Windows Server 2016-2019 Hardening | |
Daten ermittelt am: 02.07.2021 07:51:48 |
Domäne | dwp.local |
Besitzer | DWP\Domänen-Admins |
Erstellt | 31.12.2020 11:19:28 |
Geändert | 02.07.2021 07:51:32 |
Benutzerrevisionen | 1 (AD), 1 (SYSVOL) |
Computerrevisionen | 97 (AD), 97 (SYSVOL) |
Eindeutige ID | {22A9C11B-73F5-4174-9AA6-5D3A1689963E} |
GPO-Status | Aktiviert |
Standort | Erzwungen | Verknüpfungsstatus | Pfad |
---|---|---|---|
Keine |
Name |
---|
NT-AUTORITÄT\Authentifizierte Benutzer |
Name | Zulässige Berechtigungen | Geerbt |
---|---|---|
DWP\Domänen-Admins | Einstellungen bearbeiten, löschen, Sicherheit ändern | Nein |
DWP\Organisations-Admins | Einstellungen bearbeiten, löschen, Sicherheit ändern | Nein |
NT-AUTORITÄT\Authentifizierte Benutzer | Lesen (durch Sicherheitsfilterung) | Nein |
NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION | Lesen | Nein |
NT-AUTORITÄT\SYSTEM | Einstellungen bearbeiten, löschen, Sicherheit ändern | Nein |
Richtlinie | Einstellung |
---|---|
Anheben der Zeitplanungspriorität | VORDEFINIERT\Administratoren |
Anmelden als Batchauftrag verweigern | DWP\Domänen-Admins, DWP\Organisations-Admins, VORDEFINIERT\Gäste |
Anmelden als Dienst verweigern | DWP\Domänen-Admins, DWP\Organisations-Admins |
Anmelden über Terminaldienste verweigern | DWP\Organisations-Admins, VORDEFINIERT\Gäste, NT-AUTORITÄT\Lokales Konto |
Anmelden über Terminaldienste zulassen | VORDEFINIERT\Remotedesktopbenutzer |
Auf Anmeldeinformations-Manager als vertrauenswürdigem Aufrufer zugreifen | |
Auf diesen Computer vom Netzwerk aus zugreifen | VORDEFINIERT\Remotedesktopbenutzer, NT-AUTORITÄT\Authentifizierte Benutzer, VORDEFINIERT\Administratoren |
Durchführen von Volumewartungsaufgaben | VORDEFINIERT\Administratoren |
Einsetzen als Teil des Betriebssystems | |
Erstellen eines Profils für einen Einzelprozess | VORDEFINIERT\Administratoren |
Erstellen globaler Objekte | NT-AUTORITÄT\DIENST, NT-AUTORITÄT\Netzwerkdienst, NT-AUTORITÄT\Lokaler Dienst, VORDEFINIERT\Administratoren |
Erstellen symbolischer Verknüpfungen | VORDEFINIERT\Administratoren |
Erstellen von dauerhaft freigegebenen Objekten | |
Generieren von Sicherheitsüberwachungen | NT-AUTORITÄT\Netzwerkdienst, NT-AUTORITÄT\Lokaler Dienst |
Identitätstoken für einen anderen Benutzer in derselben Sitzung abrufen | NT-AUTORITÄT\Netzwerkdienst, NT-AUTORITÄT\Lokaler Dienst, NT-AUTORITÄT\DIENST, VORDEFINIERT\Administratoren |
Laden und Entfernen von Gerätetreibern | VORDEFINIERT\Administratoren |
Lokal anmelden verweigern | DWP\Organisations-Admins, VORDEFINIERT\Gäste |
Lokal anmelden zulassen | VORDEFINIERT\Administratoren |
Sichern von Dateien und Verzeichnissen | VORDEFINIERT\Administratoren |
Sperren von Seiten im Speicher | |
Übernehmen des Besitzes von Dateien und Objekten | VORDEFINIERT\Administratoren |
Verändern der Firmwareumgebungsvariablen | VORDEFINIERT\Administratoren |
Verwalten von Überwachungs- und Sicherheitsprotokollen | VORDEFINIERT\Administratoren |
Wiederherstellen von Dateien und Verzeichnissen | VORDEFINIERT\Administratoren |
Zugriff vom Netzwerk auf diesen Computer verweigern | DWP\Organisations-Admins, VORDEFINIERT\Gäste, NT-AUTORITÄT\Lokales Konto |
Richtlinie | Einstellung |
---|---|
Benutzerkontensteuerung: Administratorgenehmigungsmodus für das integrierte Administratorkonto | Aktiviert |
Benutzerkontensteuerung: Alle Administratoren im Administratorgenehmigungsmodus ausführen | Aktiviert |
Benutzerkontensteuerung: Anwendungsinstallationen erkennen und erhöhte Rechte anfordern | Aktiviert |
Benutzerkontensteuerung: Bei Benutzeraufforderung nach erhöhten Rechten zum sicheren Desktop wechseln | Aktiviert |
Benutzerkontensteuerung: Datei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren | Aktiviert |
Benutzerkontensteuerung: Erhöhte Rechte nur für UIAccess-Anwendungen, die an sicheren Orten installiert sind | Aktiviert |
Benutzerkontensteuerung: Nur ausführbare Dateien heraufstufen, die signiert und überprüft sind | Aktiviert |
Benutzerkontensteuerung: UIAccess-Anwendungen können erhöhte Rechte ohne sicheren Desktop anfordern | Deaktiviert |
Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für erhöhte Rechte für Administratoren im Administratorgenehmigungsmodus | Eingabeaufforderung zu Anmeldeinformationen auf dem sicheren Desktop |
Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für erhöhte Rechte für Standardbenutzer | Anforderungen für erhöhte Rechte automatisch ablehnen |
Richtlinie | Einstellung |
---|---|
Domänenmitglied: Daten des sicheren Kanals digital signieren (wenn möglich) | Aktiviert |
Domänenmitglied: Daten des sicheren Kanals digital verschlüsseln (wenn möglich) | Aktiviert |
Domänenmitglied: Daten des sicheren Kanals digital verschlüsseln oder signieren (immer) | Aktiviert |
Domänenmitglied: Starker Sitzungsschlüssel erforderlich (Windows 2000 oder höher) | Aktiviert |
Richtlinie | Einstellung |
---|---|
Interaktive Anmeldung: Anzahl zwischenzuspeichernder vorheriger Anmeldungen (für den Fall, dass der Domänencontroller nicht verfügbar ist) | 0 Anmeldungen |
Interaktive Anmeldung: Verhalten beim Entfernen von Smartcards | Arbeitsstation sperren |
Interaktive Anmeldung: Zuletzt angemeldeten Benutzer nicht anzeigen | Aktiviert |
Richtlinie | Einstellung |
---|---|
Konten: Administrator umbenennen | "NDSADMIN" |
Konten: Administratorkontostatus | Aktiviert |
Konten: Gastkontenstatus | Deaktiviert |
Konten: Gastkonto umbenennen | "Visitor" |
Konten: Lokale Kontenverwendung von leeren Kennwörtern auf Konsolenanmeldung beschränken | Aktiviert |
Richtlinie | Einstellung |
---|---|
Microsoft-Netzwerk (Client): Kommunikation digital signieren (immer) | Aktiviert |
Microsoft-Netzwerk (Client): Kommunikation digital signieren (wenn Server zustimmt) | Aktiviert |
Microsoft-Netzwerk (Client): Unverschlüsseltes Kennwort an SMB-Server von Drittanbietern senden | Deaktiviert |
Richtlinie | Einstellung |
---|---|
Microsoft-Netzwerk (Server): Kommunikation digital signieren (immer) | Aktiviert |
Microsoft-Netzwerk (Server): Kommunikation digital signieren (wenn Client zustimmt) | Aktiviert |
Richtlinie | Einstellung | ||||
---|---|---|---|---|---|
Netzwerksicherheit: Abmeldung nach Ablauf der Anmeldezeit erzwingen | Aktiviert | ||||
Netzwerksicherheit: Keine LAN Manager-Hashwerte für nächste Kennwortänderung speichern | Aktiviert | ||||
Netzwerksicherheit: LAN Manager-Authentifizierungsebene | Nur NTLMv2-Antworten senden. LM & NTLM verweigern | ||||
Netzwerksicherheit: Minimale Sitzungssicherheit für NTLM-SSP-basierte Clients (einschließlich sicherer RPC-Clients) | Aktiviert | ||||
| |||||
Netzwerksicherheit: Minimale Sitzungssicherheit für NTLM-SSP-basierte Server (einschließlich sicherer RPC-Server) | Aktiviert | ||||
| |||||
Netzwerksicherheit: Signaturanforderungen für LDAP-Clients | Signatur aushandeln |
Richtlinie | Einstellung |
---|---|
Netzwerkzugriff: Anonyme Aufzählung von SAM-Konten nicht erlauben | Deaktiviert |
Netzwerkzugriff: Anonyme Aufzählung von SAM-Konten und Freigaben nicht erlauben | Aktiviert |
Netzwerkzugriff: Anonyme SID-/Namensübersetzung zulassen | Deaktiviert |
Netzwerkzugriff: Anonymen Zugriff auf Named Pipes und Freigaben einschränken | Aktiviert |
Netzwerkzugriff: Die Verwendung von "Jeder"-Berechtigungen für anonyme Benutzer ermöglichen | Deaktiviert |
Richtlinie | Einstellung |
---|---|
Systemkryptografie: FIPS-konformen Algorithmus für Verschlüsselung, Hashing und Signatur verwenden | Aktiviert |
Systemkryptografie: Starken Schlüsselschutz für auf dem Computer gespeicherte Benutzerschlüssel erzwingen | Bei jeder Verwendung eines Schlüssels Kennwort eingeben |
Richtlinie | Einstellung | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Interaktive Anmeldung: Inaktivitätsgrenze des Computers | 900 Sekunden | ||||||||||||
Konten: Microsoft-Konten blockieren | Benutzer können keine Microsoft-Konten hinzufügen oder sich damit anmelden | ||||||||||||
Netzwerksicherheit: Für Kerberos zulässige Verschlüsselungstypen konfigurieren | Aktiviert | ||||||||||||
| |||||||||||||
Netzwerksicherheit: Lokalem System die Verwendung der Computeridentität für NTLM erlauben | Aktiviert | ||||||||||||
Netzwerksicherheit: Zurückgreifen auf NULL-Sitzung für lokales System zulassen | Deaktiviert | ||||||||||||
Netzwerkzugriff: Clients einschränken, die Remoteaufrufe an SAM ausführen dürfen | "" | ||||||||||||
Überwachung: Unterkategorieeinstellungen der Überwachungsrichtlinie erzwingen (Windows Vista oder höher), um Kategorieeinstellungen der Überwachungsrichtlinie außer Kraft zu setzen | Aktiviert |
Richtlinie | Einstellung |
---|---|
Richtlinienversion | Nicht konfiguriert |
Statusbehaftetes FTP deaktivieren | Nicht konfiguriert |
Statusbehaftetes PPTP deaktivieren | Nicht konfiguriert |
IPsec-Ausnahme | Nicht konfiguriert |
IPsec über NAT | Nicht konfiguriert |
Verschlüsselung des vorinstallierten Schlüssels | Nicht konfiguriert |
SA-Leerlaufzeit | Nicht konfiguriert |
Sichere Zertifikatsperrlistenprüfung | Nicht konfiguriert |
Richtlinie | Einstellung |
---|---|
Firewallstatus | Ein |
Eingehende Verbindungen | Nicht konfiguriert |
Ausgehende Verbindungen | Nicht konfiguriert |
Lokale Firewallregeln anwenden | Nicht konfiguriert |
Lokale Verbindungssicherheitsregeln anwenden | Nicht konfiguriert |
Benachrichtigungen anzeigen | Nicht konfiguriert |
Unicast-Antworten zulassen | Nicht konfiguriert |
Verworfene Pakete protokollieren | Nicht konfiguriert |
Erfolgreiche Verbindungen protokollieren | Nicht konfiguriert |
Protokolldateipfad | Nicht konfiguriert |
Maximale Größe der Protokolldatei (KB) | Nicht konfiguriert |
Richtlinie | Einstellung |
---|---|
Überprüfen der Anmeldeinformationen überwachen | Erfolgreich, Gescheitert |
Richtlinie | Einstellung |
---|---|
Verteilergruppenverwaltung überwachen | Erfolgreich |
Benutzerkontenverwaltung überwachen | Erfolgreich, Gescheitert |
Richtlinie | Einstellung |
---|---|
PNP-Überwachungsaktivität | Erfolgreich |
Prozesserstellung überwachen | Erfolgreich, Gescheitert |
Richtlinie | Einstellung |
---|---|
Mitgliedschaft in der Überwachungsgruppe | Erfolgreich |
Abmelden überwachen | Fehler |
Anmelden überwachen | Erfolgreich, Gescheitert |
Andere Anmelde-/Abmeldeereignisse überwachen | Erfolgreich, Gescheitert |
Spezielle Anmeldung überwachen | Erfolgreich |
Richtlinie | Einstellung |
---|---|
Detaillierte Dateifreigabe überwachen | Fehler |
Dateifreigabe überwachen | Erfolgreich, Gescheitert |
Andere Objektzugriffsereignisse überwachen | Erfolgreich, Gescheitert |
Wechselmedien überwachen | Erfolgreich, Gescheitert |
Richtlinie | Einstellung |
---|---|
Überwachungsrichtlinienänderung überwachen | Erfolgreich |
Authentifizierungsrichtlinienänderung überwachen | Erfolgreich |
MPSSVC-Richtlinienänderung auf Regelebene überwachen | Erfolgreich, Gescheitert |
Andere Richtlinienänderungsereignisse überwachen | Fehler |
Richtlinie | Einstellung |
---|---|
Sensible Verwendung von Rechten überwachen | Erfolgreich, Gescheitert |
Richtlinie | Einstellung |
---|---|
Andere Systemereignisse überwachen | Erfolgreich, Gescheitert |
Sicherheitsstatusänderung überwachen | Erfolgreich |
Sicherheitssystemerweiterung überwachen | Erfolgreich |
Systemintegrität überwachen | Erfolgreich, Gescheitert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Enable local admin password management | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Apply UAC restrictions to local accounts on network logons | Aktiviert | |||
Configure SMB v1 client driver | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Configure SMB v1 server | Aktiviert | |||
Enable Structured Exception Handling Overwrite Protection (SEHOP) | Aktiviert | |||
LSA Protection | Aktiviert | |||
NetBT NodeType configuration | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
WDigest Authentication (disabling may require KB2871997) | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
MSS: (DisableIPSourceRouting IPv6) IP source routing protection level (protects against packet spoofing) | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
MSS: (DisableIPSourceRouting) IP source routing protection level (protects against packet spoofing) | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
MSS: (EnableICMPRedirect) Allow ICMP redirects to override OSPF generated routes | Deaktiviert | |||
MSS: (NoNameReleaseOnDemand) Allow the computer to ignore NetBIOS name release requests except from WINS servers | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Multicastnamensauflösung deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Unsichere Gastanmeldungen aktivieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Gehärtete UNC-Pfade | Aktiviert | |||||||||||||||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Windows Defender Firewall: Alle Netzwerkverbindungen schützen | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Lokale Benutzer auf Computern, die der Domäne angehören, auflisten | Deaktiviert | |
Netzwerkauswahl-UI nicht anzeigen | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Richtlinie für Bootstarttreiber-Initialisierung | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Encryption Oracle-Abwehr | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Remotehost ermöglicht die Delegierung nicht exportierbarer Anmeldeinformationen | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||||
---|---|---|---|---|---|---|
Loopbackverarbeitungsmodus für Benutzergruppenrichtlinie konfigurieren | Aktiviert | |||||
| ||||||
Richtlinie | Einstellung | Kommentar | ||||
Registrierungsrichtlinienverarbeitung konfigurieren | Aktiviert | |||||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Download von Druckertreibern über HTTP deaktivieren | Aktiviert | |
Drucken über HTTP deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Aufzählungsrichtlinie für externe Geräte, die nicht Kernel-DMA-Schutz kompatibel sind | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Befehlszeile in Prozesserstellungsereignisse einschließen | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Nicht authentifizierte RPC-Clients einschränken | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Aktivieren der Diashow auf dem Sperrbildschirm verhindern | Aktiviert | |
Aktivieren der Sperrbildschirmkamera verhindern | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Inventory Collector deaktivieren | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Bei Ausführung mit erhöhten Rechten Administratorkonten auflisten | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Erweitertes Antispoofing konfigurieren | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Telemetrie zulassen | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Maximale Protokolldateigröße (KB) angeben | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Maximale Protokolldateigröße (KB) angeben | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Maximale Protokolldateigröße (KB) angeben | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Unterstützung der Verschlüsselung deaktivieren | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Laufwerkumleitung nicht zulassen | Aktiviert | |
Zwischenablageumleitung nicht zulassen | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||||
---|---|---|---|---|---|---|
Bei der Verbindungsherstellung immer zur Kennworteingabe auffordern | Aktiviert | |||||
Benutzerauthentifizierung mit Authentifizierung auf Netzwerkebene ist für Remoteverbindungen erforderlich | Aktiviert | |||||
Berechtigungsanpassung für lokale Administratoren nicht zulassen | Aktiviert | |||||
Sichere RPC-Kommunikation anfordern | Aktiviert | |||||
Verschlüsselungsstufe der Clientverbindung festlegen | Aktiviert | |||||
| ||||||
Richtlinie | Einstellung | Kommentar | ||||
Verwendung einer bestimmten Sicherheitsstufe für Remoteverbindungen (RDP) ist erforderlich | Aktiviert | |||||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Zeitlimit für aktive, aber im Leerlauf befindliche Remotedesktopdienste-Sitzungen festlegen | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Zeitlimit für getrennte Sitzungen festlegen | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Abmelden von Administratoren in Konsolensitzung verweigern | Aktiviert | |
Remoteverbindungen für Benutzer mithilfe der Remotedesktopdienste zulassen | Aktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Serverauthentifizierung für Client konfigurieren | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Automatische Wiedergabe für andere Geräte als Volumes nicht zulassen | Aktiviert | |||
Autoplay deaktivieren | Aktiviert | |||
| ||||
Richtlinie | Einstellung | Kommentar | ||
Standardverhalten von AutoAusführen festlegen | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Herunterladen von Anlagen verhindern | Aktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Indizieren verschlüsselter Dateien zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar | ||
---|---|---|---|---|
Windows Defender SmartScreen konfigurieren | Aktiviert | |||
|
Richtlinie | Einstellung | Kommentar |
---|---|---|
Benutzersteuerung bei Installationen zulassen | Deaktiviert | |
Immer mit erhöhten Rechten installieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Protokollierung von PowerShell-Skriptblöcken aktivieren | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Nach Neustart automatisch anmelden und letzten interaktiven Benutzer sperren | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Basic-Authentifizierung zulassen | Deaktiviert | |
Digest-Authentifizierung nicht zulassen | Aktiviert | |
Unverschlüsselten Verkehr zulassen | Deaktiviert |
Richtlinie | Einstellung | Kommentar |
---|---|---|
Basic-Authentifizierung zulassen | Deaktiviert | |
Speichern von RunAs-Anmeldeinformationen durch WinRM nicht zulassen | Aktiviert | |
Unverschlüsselten Verkehr zulassen | Deaktiviert |
Aktion | Aktualisieren |
Struktur | HKEY_LOCAL_MACHINE |
Schlüsselpfad | SYSTEM\CurrentControlSet\Services\Tcpip\Parameters |
Wertname | DisableIPSourceRouting |
Werttyp | REG_DWORD |
Wertdaten | 0x2 (2) |
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten | Nein |
Element entfernen, wenn es nicht mehr angewendet wird | Nein |
Nur einmalig anwenden | Nein |
Aktion | Aktualisieren |
Struktur | HKEY_LOCAL_MACHINE |
Schlüsselpfad | SYSTEM\CurrentControlSet\Services\TCPIP6\Parameters |
Wertname | DisableIPSourceRouting |
Werttyp | REG_DWORD |
Wertdaten | 0x2 (2) |
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten | Nein |
Element entfernen, wenn es nicht mehr angewendet wird | Nein |
Nur einmalig anwenden | Nein |
Aktion | Aktualisieren |
Struktur | HKEY_LOCAL_MACHINE |
Schlüsselpfad | SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest |
Wertname | TokenLeakDetectDelaySecs |
Werttyp | REG_DWORD |
Wertdaten | 0x30 (48) |
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten | Nein |
Element entfernen, wenn es nicht mehr angewendet wird | Nein |
Nur einmalig anwenden | Nein |
Aktion | Aktualisieren |
Struktur | HKEY_LOCAL_MACHINE |
Schlüsselpfad | SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest |
Wertname | UseLogonCredential |
Werttyp | REG_DWORD |
Wertdaten | 0x0 (0) |
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten | Nein |
Element entfernen, wenn es nicht mehr angewendet wird | Nein |
Nur einmalig anwenden | Nein |
Aktion | Aktualisieren |
Benutzername | Administrator (integriert) |
Umbenennen zu | NDSADMIN |
Beschreibung | GPO Windows Server Hardening 2016-2019 |
Benutzer kann Kennwort nicht ändern | Falsch |
Kennwort läuft nie ab | Wahr |
Konto ist deaktiviert. | Falsch |
Konto läuft ab. | Nie |
Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten | Nein |
Element entfernen, wenn es nicht mehr angewendet wird | Nein |
Nur einmalig anwenden | Nein |
Richtlinie | Einstellung | Kommentar | ||||||
---|---|---|---|---|---|---|---|---|
Bildschirmschoner aktivieren | Aktiviert | |||||||
Kennwortschutz für den Bildschirmschoner verwenden | Aktiviert | |||||||
Zeitlimit für Bildschirmschoner | Aktiviert | |||||||
|