Microsoft наконец выпустила официальное руководство и набор инструментов для внедрения Tiering Model в Active Directory.
Вместе с документацией компания опубликовала GitHub-проект ActiveDirectoryTierModel с двумя основными PowerShell-скриптами.
Первый помогает развернуть модель уровней доступа: создать OU, группы, административные и сервисные учётные записи, настроить ACL, GPO, ADMX-шаблоны, Windows LAPS, делегирование для MSA, gMSA и dMSA, а также Kerberos Armoring.
При этом развёртывание можно выполнять постепенно по схеме:
Планирование → Развёртывание → Аудит
То есть скрипт не применяет критичные настройки вслепую. Сначала можно изучить план, затем развернуть отдельные компоненты и проверить результат.
Второй скрипт проводит аудит и показывает, продолжает ли конфигурация Active Directory соответствовать Tiering Model.
Для администраторов AD это важное обновление: теперь у Microsoft есть официальный, документированный и проверяемый на практике способ внедрения модели уровней доступа, тогда как многие старые материалы по этой теме уже исчезли.
@cybersecinform
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram