중요한 GPO 개체 및 파일 권한 확인

critical

설명

그룹 정책 개체(GPO)는 Windows 시스템을 구성하고 높은 권한으로 작업을 실행합니다. 그러나 적절한 관리 계정만 중요한 컨테이너(예: 관리자 또는 도메인 컨트롤러가 포함된 컨테이너)에 연결된 GPO를 관리해야 합니다.

솔루션

중요한 GPO 파일 또는 개체의 권한은 적절한 관리 계정에만 제어 액세스 권한을 허용해야 합니다.

참고 항목

Group Policy Object reference

지표 세부 정보

이름: 중요한 GPO 개체 및 파일 권한 확인

코드명: C-GPO-SD-CONSISTENCY

심각도: Critical

MITRE ATT&CK 정보:

전술: TA0003