Гигиена Active Directory: аудит и починка GPO
Аудит и починка GPO и ACL в лесу на ~23 тысячи учёток, поэтапно и с путём отката на каждом шаге
Что сделано
Лес на семь доменов и примерно 23 тысячи активных учёток, политики в нём десятилетиями правили разные люди. Написал 17 PowerShell-скриптов: найти битые, восстановить Security Filtering после массового даунгрейда на Authenticated Users, вычистить мёртвые NetLogon ACE. Каждый прогон начинается с pre-flight, дальше три фазы, на каждом шаге бэкап и путь отката. Сотни GPO. Ни одного изменения вслепую.
Стек
PowerShellActive DirectoryGroup PolicyGPOZaurrNetLogon ACLSecurity Filtering
Другие кейсы
- Единый источник правды по инфраструктуре
- 2FA / SSO для корпоративной почты на Keycloak + ANGIE
- Enterprise-инфраструктура с нуля
- Управляемый клиент корпоративного доступа
- Внутренний удостоверяющий центр с ACME
- Шлюз доступа к отчётам по группам каталога
- Самообслуживание рабочих мест: софт и VDI
- Модернизация Active Directory
- Zabbix + Grafana и автоматизация
- Сеть между офисами и ЦОД
- Виртуализация и vCenter
- Распределённый Veeam и DRP
- Агент вопрос-ответ по инфраструктуре на MCP
- Multi-agent workflow для разработки в соло
- LLM-анализ звонков и BI/CRM pipeline