avatar
InfoSec Portal
@cybersecinform
24.07.2026 16:07
Microsoft наконец выпустила официальное руководство и набор инструментов для внедрения Tiering Model в Active Directory.

Вместе с документацией компания опубликовала GitHub-проект ActiveDirectoryTierModel с двумя основными PowerShell-скриптами.

Первый помогает развернуть модель уровней доступа: создать OU, группы, административные и сервисные учётные записи, настроить ACL, GPO, ADMX-шаблоны, Windows LAPS, делегирование для MSA, gMSA и dMSA, а также Kerberos Armoring.

При этом развёртывание можно выполнять постепенно по схеме:

Планирование → Развёртывание → Аудит

То есть скрипт не применяет критичные настройки вслепую. Сначала можно изучить план, затем развернуть отдельные компоненты и проверить результат.

Второй скрипт проводит аудит и показывает, продолжает ли конфигурация Active Directory соответствовать Tiering Model.

Для администраторов AD это важное обновление: теперь у Microsoft есть официальный, документированный и проверяемый на практике способ внедрения модели уровней доступа, тогда как многие старые материалы по этой теме уже исчезли.

@cybersecinform
4
42 1.1K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

InfoSec Portal

19.6K
Присоединяйтесь к нашему каналу и погрузитесь в мир ИБ

Сотрудничество, реклама: @devmangx

Менеджер: @Spiral_Yuri

РКН: https://clck.ru/3Fs4L9
Открыть в Telegram