首页 > 解决方案 > PowerShell,独联体,赢服务器 2012

问题描述

如何通过 PowerShell 提取所有组策略对象,以便将它们与 CIS Benchmark 配置指南进行比较,以实现安全可靠的环境?

没有提供代码,因为我是实习生并希望学习。

标签: windowspowershellserver

解决方案


编辑:

通过以下导出所有 GPO。

Get-GPO -All | Foreach-Object {$_.GenerateReport('html') | Out-File "$($_.DisplayName).htm"}

为确保您的 GPO 与 CIS 兼容,您实际上不能只运行 PowerShell 脚本并让它全部更新。最好的办法是使用提供的Microsoft 管理 GPO 模板之一。

如果您已经设置了您的环境,那么您可以下载上面的模板并使用Microsoft 策略分析器将其与您当前的 GPO 进行比较,以确保您满足CIS Benchmark澳大利亚信息安全手册规定的安全基线标准。


推荐阅读