<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:dw="https://www.dreamwidth.org">
  <id>tag:dreamwidth.org,2022-06-05:4003123</id>
  <title>IT-Security Step-by-step</title>
  <subtitle>bga68comp</subtitle>
  <author>
    <name>bga68comp</name>
  </author>
  <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/"/>
  <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom"/>
  <updated>2024-11-15T17:58:18Z</updated>
  <dw:journal username="bga68comp" type="personal"/>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:771221</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/771221.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=771221"/>
    <title>Установить GMSA на локальный компьютер</title>
    <published>2024-10-15T19:08:15Z</published>
    <updated>2024-11-15T17:58:18Z</updated>
    <category term="service"/>
    <category term="cyber"/>
    <category term="groups"/>
    <category term="информационная безопасность"/>
    <category term="engagement"/>
    <category term="account"/>
    <category term="microsoft"/>
    <category term="gmsa"/>
    <category term="управление"/>
    <category term="deployment"/>
    <category term="assessment"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt;&lt;span style="color: rgb(20,103,178);"&gt;&lt;b&gt;1. Сначала ставим необходимые модули через PowerShell с административными правами&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1.1 Cтавим оснастку: &lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;b&gt;Install-WindowsFeature -Name RSAT-AD-PowerShell&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;1.2 Установите модуль Azure Directory для Windows PowerShell&lt;br /&gt;Чтобы установить общедоступную версию модуля, выполните следующую команду:&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;b&gt;Install-Module AzureAD&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;или&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;b&gt;Install-Module -Name AzureAD&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;1.3 Для политики выполнения сценариев PowerShell должно быть установлено значение &lt;span style="color: red;"&gt;remote signed&lt;/span&gt; или &lt;span style="color: red;"&gt;less restrictive&lt;/span&gt;. Используйте &lt;span style="color: red;"&gt;Get-ExecutionPolicy&lt;/span&gt; для определения текущей политики выполнения.&lt;br /&gt;&lt;br /&gt;Командная строка: Чтобы установить политику выполнения, запустите:&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;b&gt;Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;1.4 Установка Microsoft Graph PowerShell&lt;br /&gt;&lt;br /&gt;The following &lt;b&gt;prerequisites are required&lt;/b&gt; to use the Microsoft Graph PowerShell SDK with Windows PowerShell.&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,255,255); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(20,103,178);"&gt; • Upgrade to PowerShell 5.1 or later&lt;br /&gt; • Install .NET Framework 4.7.2 or later - &lt;a href="https://bga68comp.dreamwidth.org/772294.html" target="_blank" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;Install .NET Framework for developers&lt;/a&gt;&lt;br /&gt; • Update PowerShellGet to the latest version using Install-Module PowerShellGet&lt;/div&gt;&lt;br /&gt;Командная строка:&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;b&gt;Install-Module Microsoft.Graph -Scope AllUsers&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;1.5 Проверка установки Microsoft Graph PowerShell&lt;br /&gt;&lt;br /&gt;После завершения установки вы можете проверить установленную версию с помощью следующей команды:&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;b&gt;Get-InstalledModule Microsoft.Graph&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;1.6 Чтобы проверить установленные подмодули и их версии, запустите:&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;b&gt;Get-InstalledModule&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;Способ 1: Проверка установленных модулей через &lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;b&gt;Get-InstalledModule&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;Способ 2: Проверка доступных модулей через &lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;b&gt;Get-Module -ListAvailable&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;Этот командлет покажет все доступные модули, которые установлены и могут быть загружены в сеанс PowerShell.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(20,103,178);"&gt;&lt;b&gt;2. Встановлюємо ОЗ&lt;/b&gt;:&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;b&gt;Install-ADServiceAccount -Identity gmsa1&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(20,103,178);"&gt;&lt;b&gt;3. Тестуємо ОЗ&lt;/b&gt;:&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;b&gt;Test-ADServiceAccount gmsa1&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="color: rgb(20,103,178);"&gt;&lt;b&gt;4. Якщо потрібно змінити тих, хто може сервісний ОЗ використовувати&lt;/b&gt;:&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;b&gt;Set-ADServiceAccount -Identity &lt;span style="color: red;"&gt;gMSA-учётка&lt;/span&gt; -PrincipalsAllowedToRetrieveManagedPassword &lt;span style="color: red;"&gt;СЕРВЕР$&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Див.також:&lt;br /&gt;&lt;a href="https://bga68comp.dreamwidth.org/770955.html" target="_self" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;Как отключить использование GMSA на локальной машине та видалення GMSA&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="/"&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;&lt;span style="font-size: 14.5pt;"&gt;&lt;/span&gt;🪟 На стартову сторінку &lt;/div&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=771221" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:770955</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/770955.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=770955"/>
    <title>Как отключить использование GMSA на локальной машине</title>
    <published>2024-10-15T18:43:46Z</published>
    <updated>2024-11-02T20:21:12Z</updated>
    <category term="microsoft"/>
    <category term="gmsa"/>
    <category term="информационная безопасность"/>
    <category term="engagement"/>
    <category term="account"/>
    <category term="cyber"/>
    <category term="service"/>
    <category term="groups"/>
    <category term="deployment"/>
    <category term="assessment"/>
    <category term="управление"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt;Чтобы отключить &lt;strong&gt;GMSA&lt;/strong&gt; (Group Managed Service Account) от конкретного сервера в Windows, можно использовать следующую команду в PowerShell. &lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;strong&gt;Uninstall-ADServiceAccount&lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;Этот процесс удаляет использование GMSA на локальной машине.&lt;br /&gt;&lt;br /&gt;Пример команды:&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;strong&gt;Uninstall-ADServiceAccount -Identity &amp;lt;GMSA_Account_Name&amp;gt; &lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;Где &lt;b&gt;&amp;lt;GMSA_Account_Name&amp;gt;&lt;/b&gt; &amp;mdash; это имя вашей учётной записи GMSA.&lt;br /&gt;&lt;b&gt;Порядок действий:&lt;/b&gt;&lt;ol style="margin-left: -15px;"&gt;&lt;li&gt;Откройте PowerShell с правами администратора на сервере, от которого необходимо отключить GMSA.&lt;/li&gt;&lt;li&gt;Выполните команду выше, заменив &lt;b&gt;&amp;lt;GMSA_Account_Name&amp;gt;&lt;/b&gt; на реальное имя вашей GMSA.&lt;/li&gt;&lt;li&gt;После выполнения команды сервер больше не будет использовать указанную GMSA.&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;Если потребуется также &lt;span style="color: red;"&gt;удалить саму учётную запись из &lt;b&gt;Active Directory&lt;/b&gt;&lt;/span&gt;, это можно сделать с помощью команды:&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;"&gt;&lt;strong&gt;Remove-ADServiceAccount -Identity &amp;lt;GMSA_Account_Name&amp;gt; &lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;&lt;span&gt;Эта команда удалит GMSA из AD полностью. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Див.також:&lt;br /&gt;&lt;a href="https://bga68comp.dreamwidth.org/771221.html" target="_self" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;Установить GMSA на локальный компьютер&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="/"&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;&lt;span style="font-size: 14.5pt;"&gt;&lt;/span&gt;🪟 На стартову сторінку &lt;/div&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=770955" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
</feed>
