2025年1月24日 星期五

[研究]政府組態基準(GCB)例外排除-參考(Windows 2019)

[研究]政府組態基準(GCB)例外排除-參考(Windows 2019)

2025-01-24

政府組態基準(Government Configuration Baseline,簡稱GCB)
https://www.nics.nat.gov.tw/core_business/cybersecurity_defense/GCB/GCB_Deployment_Resources/
GCB-WindowsServer2019-gposv1.2_1131213.zip
WindowsServer2019CommonSettings
WindowsServer2019AccountSettings

僅自己留著參考;不同系統、不同環境狀況,例外排除需求可能不同。

項次GPO類別原則設定名稱GPO設定路徑GCB設定值排除說明
1Windows 2019 common安全性選項\系統加密編譯系統密碼編譯:使用FIPS相容演算法於加密、雜湊以及簽章電腦設定\Windows設定\安全性設定\本機原則\安全性選項啟用該設定會影響登入部分系統,故改為停用
2Windows 2019 common使用者權限指派允許本機登入本機原則/使用者權限指派Administrators跳板機遠端登入部署維運使用
3Windows 2019 common使用者權限指派允許透過終端機服務登入本機原則/使用者權限指派Administrators跳板機遠端登入部署維運使用
4Windows 2019 common使用者權限指派以服務方式登入本機原則/使用者權限指派No One系統排程服務使用
5Windows 2019 common使用者權限指派拒絕從網路存取這台電腦本機原則/使用者權限指派跳板機遠端登入部署維運使用(改為拒絕Guests)
6Windows 2019 common使用者權限指派讓電腦及使用者帳戶受信賴,以進行委派本機原則/使用者權限指派No One系統排程服務使用 (加入 Administrators)
7Windows 2019 commonWindows 遠端殼層允許遠端殼層存取Windows 元件/Windows 遠端殼層停用跳板機遠端登入部署維運使用
8Windows 2019 commonWindows 遠端殼層需要對遠端 (RDP) 連線使用特定的安全層Windows 元件/遠端桌面服務/遠端桌面工作階段主機/安全性跳板機登入部署維運使用 (改成啟用)
9Windows 2019 common遠端桌面服務\遠端桌面工作階段主機不允許剪貼簿重新導向Windows 元件/遠端桌面服務/遠端桌面工作階段主機/裝置及資源重新導向啟用跳板機遠端登入部署維運使用
10Windows 2019 common遠端桌面服務\遠端桌面工作階段主機不允許磁碟重新導向Windows 元件/遠端桌面服務/遠端桌面工作階段主機/裝置及資源重新導向啟用跳板機遠端登入部署維運使用
11Windows 2019 common使用者權限指派拒絕透過遠端桌面服務本機原則/使用者權限指派跳板機遠端登入部署維運使用(改為拒絕Guests)

相關說明


(下圖)項次1



(下圖)項次2


(下圖)項次3


(下圖)項次4



(下圖)項次5


(下圖)項次6


(下圖)項次7



(下圖)項次8



(下圖)項次9



(下圖)項次10



(下圖)項次11



(完)

沒有留言:

張貼留言