Miért nem működik telepítése után néhány GPO ms16-072, ablakok rendszere

Az MS16-072 frissítés megszünteti a biztonsági rés lehetővé teszi, hogy a támadás a támadó megvalósítani közbeékelődéses (mitm), és kap hozzáférést a forgalom átvitelét a számítógép és a tartományvezérlő. Ahhoz, hogy véd a biztonsági rés MS fejlesztők úgy döntött, hogy megváltoztatja a biztonsági környezetet, amelyben a politika kapunk. Korábban felhasználói irányelvek kapunk biztonsági környezetében a felhasználó, telepítése után MS16-072, használati politika keretében szerzett a számítógépes biztonság.

Ennek eredményeként sok felhasználó úgy találta, hogy a frissítés telepítése után ebből közlemény egyes politikusok már nem áll fenn. GPO normál felbontású, akik a biztonsági szűrőben jogokat értelmezniük és alkalmazniuk csoportházirend a csoport a Hitelesített felhasználók. alkalmazni, mint rendesen. A probléma csak az irányelveket, amelyeket a konfigurált biztonsági szűrés (Biztonsági szűrés), és a megoldásokat, amelyek megszüntetik a csoport Hitelesített felhasználók.

Miért nem működik telepítése után néhány GPO ms16-072, ablakok rendszere
Az összes korábbi ajánlásait, amennyiben szükséges, a biztonsági szűrés MS mindig tanácsos eltávolítani a Hitelesített felhasználók csoport és a felhasználókat a biztonsági csoport olvasási engedélyekkel és alkalmazni.

Miután telepítette az MS16-072 / KB3159398 frissítést most sikeres végrehajtása a politika, olvasási jogot, hogy hozzáférjen a GPO kell is a számla a számítógép.

És mint a Hitelesített felhasználók értjük, a felhasználói és számítógép uchetki, akkor törölje ezt a csoportot, mi így megakadályozza a hozzáférést a GPO.

Miért nem működik telepítése után néhány GPO ms16-072, ablakok rendszere
Hogy oldja meg a problémát, akkor el kell távolítania a frissítést (nem igaz, de hatékony módja) vagy gpmc.msc valamennyi politikájára, amelyek már használják a biztonsági szűrés felhasználói csoportok, a küldöttség lapon hozzá a Tartományi számítógépek csoportot (csak akkor kell a jogot, hogy olvassa el).

Miért nem működik telepítése után néhány GPO ms16-072, ablakok rendszere
Így a domain számítógépek lesz a jogot, hogy olvassa el ezt a politikát.

Megjegyzés. Felhasználói csoportok még a Read és Apply jogi politikájának.

Ahhoz, hogy megtalálja az összes tárgyat a tartomány GPO, ahol nincs biztonsági szűrőben csoport Hitelesített felhasználók, akkor használja ezt a szkriptet:

Get-GPO -Minden | Foreach-Object if ( 'S-1-5-11' -notin ($ _ | Get-GPPermission -Minden) .Trustee.Sid.Value) $ _
>
> | Select DisplayName

Miért nem működik telepítése után néhány GPO ms16-072, ablakok rendszere

Nagy és komplex infrastrukturális bonyolult szerkezete csoportházirend zavaros politikus kereső, akkor sokkal kényelmesebb PowerShellskriptom MS16-072 - Ismert probléma - A PowerShell Check GPO

  • Mivel a Windows 10 Pro tiltása Windows Store segítségével GPO
  • Állítsa Mozilla Firefox dolgozni a vállalati környezetben
  • Beállítása kulcsokat a csoportházirend
  • SCCM / WMI lekérdezés letölteni az összes laptop domén
  • Telepítse a tanúsítványt a domain használó számítógépek csoport politika

Ha, és belefutottam egy másik hatás (kézjegyével már egy szelektív alkalmazását politikában): Van olyan politikát, amely nem alkalmazható egy bizonyos csoportja számára. Lehetővé teszi a csoportban, és ez volt a tilalmat az olvasási került ezt a politikát. Minden működött. Miután ezt a frissítést, a politika került alkalmazásra. Segített telepíteni tilalma ennek a csoportnak nem csak az olvasás, hanem mindenben. Nem cikkeket még nem láttam, nem googled semmit. Ez a helyzet a frissítések felismerték, és rögtön ment, hogy az első jöhetnek szóba. Ez működött.

File Recovery után fertőzés titkosírás VSS pillanatképek

MS helyi rendszergazda jelszavát Solution - kezeli a helyi rendszergazda jelszavát a tartományban

Blokk vírusok és cryptographers Software házirendek

Állítsa Mozilla Firefox dolgozni a vállalati környezetben

Átvitele a beállításokat a helyi csoportházirend számítógépek között

Információk a legutóbbi jelentkezzen be a Windows üdvözlő képernyő

Felbontás: 1346 x 733 52 lekéréssel. 0,838 sec 24,17 MB

MAXCACHE: 0.27MB / 0,00174 sec

Kapcsolódó cikkek