<?xml version='1.0' encoding='utf-8' ?>

<rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/' xmlns:atom10='http://www.w3.org/2005/Atom'>
<channel>
  <title>IT-Security Step-by-step</title>
  <link>https://bga68comp.dreamwidth.org/</link>
  <description>IT-Security Step-by-step - Dreamwidth Studios</description>
  <lastBuildDate>Tue, 15 Oct 2024 19:08:15 GMT</lastBuildDate>
  <generator>LiveJournal / Dreamwidth Studios</generator>
  <lj:journal>bga68comp</lj:journal>
  <lj:journaltype>personal</lj:journaltype>
  <image>
    <url>https://v2.dreamwidth.org/17001278/4003123</url>
    <title>IT-Security Step-by-step</title>
    <link>https://bga68comp.dreamwidth.org/</link>
    <width>100</width>
    <height>60</height>
  </image>

<item>
  <guid isPermaLink='true'>https://bga68comp.dreamwidth.org/771221.html</guid>
  <pubDate>Tue, 15 Oct 2024 19:08:15 GMT</pubDate>
  <title>Установить GMSA на локальный компьютер</title>
  <link>https://bga68comp.dreamwidth.org/771221.html</link>
  <description>&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;&lt;br /&gt;&lt;span style=&quot;color: rgb(20,103,178);&quot;&gt;&lt;b&gt;1. Сначала ставим необходимые модули через PowerShell с административными правами&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1.1 Cтавим оснастку: &lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;b&gt;Install-WindowsFeature -Name RSAT-AD-PowerShell&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;1.2 Установите модуль Azure Directory для Windows PowerShell&lt;br /&gt;Чтобы установить общедоступную версию модуля, выполните следующую команду:&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;b&gt;Install-Module AzureAD&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;или&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;b&gt;Install-Module -Name AzureAD&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;1.3 Для политики выполнения сценариев PowerShell должно быть установлено значение &lt;span style=&quot;color: red;&quot;&gt;remote signed&lt;/span&gt; или &lt;span style=&quot;color: red;&quot;&gt;less restrictive&lt;/span&gt;. Используйте &lt;span style=&quot;color: red;&quot;&gt;Get-ExecutionPolicy&lt;/span&gt; для определения текущей политики выполнения.&lt;br /&gt;&lt;br /&gt;Командная строка: Чтобы установить политику выполнения, запустите:&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;b&gt;Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;1.4 Установка Microsoft Graph PowerShell&lt;br /&gt;&lt;br /&gt;The following &lt;b&gt;prerequisites are required&lt;/b&gt; to use the Microsoft Graph PowerShell SDK with Windows PowerShell.&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,255,255); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(20,103,178);&quot;&gt; • Upgrade to PowerShell 5.1 or later&lt;br /&gt; • Install .NET Framework 4.7.2 or later - &lt;a href=&quot;https://bga68comp.dreamwidth.org/772294.html&quot; target=&quot;_blank&quot; style=&quot;text-decoration: underline dashed; color: rgb(20,103,178);&quot;&gt;Install .NET Framework for developers&lt;/a&gt;&lt;br /&gt; • Update PowerShellGet to the latest version using Install-Module PowerShellGet&lt;/div&gt;&lt;br /&gt;Командная строка:&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;b&gt;Install-Module Microsoft.Graph -Scope AllUsers&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;1.5 Проверка установки Microsoft Graph PowerShell&lt;br /&gt;&lt;br /&gt;После завершения установки вы можете проверить установленную версию с помощью следующей команды:&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;b&gt;Get-InstalledModule Microsoft.Graph&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;1.6 Чтобы проверить установленные подмодули и их версии, запустите:&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;b&gt;Get-InstalledModule&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;Способ 1: Проверка установленных модулей через &lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;b&gt;Get-InstalledModule&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;Способ 2: Проверка доступных модулей через &lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;b&gt;Get-Module -ListAvailable&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;Этот командлет покажет все доступные модули, которые установлены и могут быть загружены в сеанс PowerShell.&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color: rgb(20,103,178);&quot;&gt;&lt;b&gt;2. Встановлюємо ОЗ&lt;/b&gt;:&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;b&gt;Install-ADServiceAccount -Identity gmsa1&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color: rgb(20,103,178);&quot;&gt;&lt;b&gt;3. Тестуємо ОЗ&lt;/b&gt;:&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;b&gt;Test-ADServiceAccount gmsa1&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style=&quot;color: rgb(20,103,178);&quot;&gt;&lt;b&gt;4. Якщо потрібно змінити тих, хто може сервісний ОЗ використовувати&lt;/b&gt;:&lt;/span&gt; &lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;b&gt;Set-ADServiceAccount -Identity &lt;span style=&quot;color: red;&quot;&gt;gMSA-учётка&lt;/span&gt; -PrincipalsAllowedToRetrieveManagedPassword &lt;span style=&quot;color: red;&quot;&gt;СЕРВЕР$&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Див.також:&lt;br /&gt;&lt;a href=&quot;https://bga68comp.dreamwidth.org/770955.html&quot; target=&quot;_self&quot; style=&quot;text-decoration: underline dashed; color: rgb(20,103,178);&quot;&gt;Как отключить использование GMSA на локальной машине та видалення GMSA&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;a href=&quot;/&quot;&gt;&lt;div style=&quot;margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);&quot;&gt;&lt;span style=&quot;font-size: 14.5pt;&quot;&gt;&lt;/span&gt;🪟 На стартову сторінку &lt;/div&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=771221&quot; width=&quot;30&quot; height=&quot;12&quot; alt=&quot;comment count unavailable&quot; style=&quot;vertical-align: middle;&quot;/&gt; comments</description>
  <comments>https://bga68comp.dreamwidth.org/771221.html</comments>
  <category>groups</category>
  <category>deployment</category>
  <category>gmsa</category>
  <category>engagement</category>
  <category>управление</category>
  <category>информационная безопасность</category>
  <category>account</category>
  <category>cyber</category>
  <category>microsoft</category>
  <category>service</category>
  <category>assessment</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
<item>
  <guid isPermaLink='true'>https://bga68comp.dreamwidth.org/770955.html</guid>
  <pubDate>Tue, 15 Oct 2024 18:43:46 GMT</pubDate>
  <title>Как отключить использование GMSA на локальной машине</title>
  <link>https://bga68comp.dreamwidth.org/770955.html</link>
  <description>&lt;span style=&quot;font-family: &amp;#39;Calibri light&amp;#39;;&quot;&gt;&lt;br /&gt;Чтобы отключить &lt;strong&gt;GMSA&lt;/strong&gt; (Group Managed Service Account) от конкретного сервера в Windows, можно использовать следующую команду в PowerShell. &lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;strong&gt;Uninstall-ADServiceAccount&lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;Этот процесс удаляет использование GMSA на локальной машине.&lt;br /&gt;&lt;br /&gt;Пример команды:&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;strong&gt;Uninstall-ADServiceAccount -Identity &amp;lt;GMSA_Account_Name&amp;gt; &lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;Где &lt;b&gt;&amp;lt;GMSA_Account_Name&amp;gt;&lt;/b&gt; &amp;mdash; это имя вашей учётной записи GMSA.&lt;br /&gt;&lt;b&gt;Порядок действий:&lt;/b&gt;&lt;ol style=&quot;margin-left: -15px;&quot;&gt;&lt;li&gt;Откройте PowerShell с правами администратора на сервере, от которого необходимо отключить GMSA.&lt;/li&gt;&lt;li&gt;Выполните команду выше, заменив &lt;b&gt;&amp;lt;GMSA_Account_Name&amp;gt;&lt;/b&gt; на реальное имя вашей GMSA.&lt;/li&gt;&lt;li&gt;После выполнения команды сервер больше не будет использовать указанную GMSA.&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;Если потребуется также &lt;span style=&quot;color: red;&quot;&gt;удалить саму учётную запись из &lt;b&gt;Active Directory&lt;/b&gt;&lt;/span&gt;, это можно сделать с помощью команды:&lt;br /&gt;&lt;br /&gt;&lt;div style=&quot;margin-left: 25px; background-color: rgb(255,201,101); padding-left: 10px; font-size: 0.8em; border-left: 3px solid rgb(187,48,50); padding-top: 5px; padding-bottom: 5px;&quot;&gt;&lt;strong&gt;Remove-ADServiceAccount -Identity &amp;lt;GMSA_Account_Name&amp;gt; &lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;&lt;span&gt;Эта команда удалит GMSA из AD полностью. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Див.також:&lt;br /&gt;&lt;a href=&quot;https://bga68comp.dreamwidth.org/771221.html&quot; target=&quot;_self&quot; style=&quot;text-decoration: underline dashed; color: rgb(20,103,178);&quot;&gt;Установить GMSA на локальный компьютер&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;a href=&quot;/&quot;&gt;&lt;div style=&quot;margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);&quot;&gt;&lt;span style=&quot;font-size: 14.5pt;&quot;&gt;&lt;/span&gt;🪟 На стартову сторінку &lt;/div&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=770955&quot; width=&quot;30&quot; height=&quot;12&quot; alt=&quot;comment count unavailable&quot; style=&quot;vertical-align: middle;&quot;/&gt; comments</description>
  <comments>https://bga68comp.dreamwidth.org/770955.html</comments>
  <category>service</category>
  <category>assessment</category>
  <category>microsoft</category>
  <category>account</category>
  <category>cyber</category>
  <category>информационная безопасность</category>
  <category>управление</category>
  <category>deployment</category>
  <category>groups</category>
  <category>engagement</category>
  <category>gmsa</category>
  <lj:security>public</lj:security>
  <lj:reply-count>0</lj:reply-count>
</item>
</channel>
</rss>
