Если вы, как и я, не любите вручную лазить по групповой политике в поисках косяков с безопасностью — этот пост для вас. Сегодня покажу, как одной командой получить сводку по ключевым настройкам безопасности с любого Windows-сервера или рабочей станции.
🔥 Встречайте команду:
(secedit /export /cfg C:\temp\secpol.cfg) > $null
Get-Content C:\temp\secpol.cfg | Where-Object {$_ -match "Password|Lockout|Audit"}
Что делает скрипт:
*
secedit /export выгружает локальную политику безопасности в текстовый файл.*
Get-Content парсит его.*
Where-Object фильтрует строки по ключевым словам: парольная политика, блокировки, аудит.📋 Пример вывода:
PasswordComplexity = 1
MinimumPasswordLength = 12
AuditLogonEvents = 3
LockoutBadCount = 5
Это простой и быстрый способ проверить настройки перед аудитом или при подозрении на расслабленные политики.
💬 А вы как мониторите безопасность локально? Используете ли
secedit, LGPO.exe, или уже всё через Intune и Defender for Endpoint?👉 @win_sysadmin