正在考虑创建 400 个 GPO 设置以 STIG 服务器

正在考虑创建 400 个 GPO 设置以 STIG 服务器

作为政府项目迁移到云的系统管理员承包商,我的任务是 STIG Windows Server 2012 映像和 SQL 2012 映像。然后我可以使用 AMI 副本。政府和承包公司都不会出钱购买可以进行 STIG 的工具。

因此,我正在考虑使用组策略手动执行这些操作,但在执行之前,我想知道是否有人有任何建议或捷径可以分享,以尽量减少痛苦?一位系统管理员说,他在另一个项目上手动执行此操作花了 2 周时间。

我有一个想法,但我找不到任何相关帖子,那就是 1. 其他人已经这样做了,2. 他们导出了 GPO 设置,3. 他们发布了这些导出内容供其他人使用?

提前致谢,徒步旅行者

答案1

我为金融行业进行合同迁移,并为多个应用程序和部署执行了分阶段的 GPO 设置。GPO 设置基于 XML,理论上,您可以通过这种方式进行自定义部署。但是,很少有人具备以自动化方式执行此操作的专业知识。最好的办法是按照您暗示的方式去做。在实验室 AD 环境中分阶段设置模板,然后导出/备份这些模板并将它们导入到生产 AD 林中。这里是该过程的入门指南。您还需要熟悉列表中的最后一项:迁移表。这将为您节省大量时间。这里是自动化 GPO 迁移的另一种资源。

相关内容