[English]Microsoft hat im Nov. 2021 das Microsoft Security Compliance Toolkit 1.0 vorgestellt. Die Woche bin ich mal gefragt worden, ob der seit 2016 verfügbare Windows Policy Analyzer – das ist ein Dienstprogramm zum Analysieren und Vergleichen von Gruppenrichtlinienobjekten (GPOs) – nun ausläuft. Der Download des Pakets ist nicht mehr verfügbar. Wie es ausschaut, ist das Tool nun Bestandteil des Microsoft Security Compliance Toolkit 1.0. Hier ein paar Hinweise.
Anzeige
Vielleicht ist das alles Administratoren hinlänglich bekannt, ich selbst bin in diesem Bereich nicht so zuhause. Ein Tweet hat mich die Tage auf das Thema von Windows Policy Analyzer hingewiesen.
Im Tweet schreibt der Betreffende dass der Windows Policy Analyzer ausläuft, weil er als deprecated (veraltet) eingestuft sei und fragte, ob das auch für das Microsoft Security Compliance Toolkit gelte. Losgetreten wurde die Frage offenbar durch den in diesem Tweet verlinkten Artikel, der sich mit Windows Hardening befasst.
Anzeige
Dort heißt es, in einer Überschrift "Policy Analyzer (deprecated)" – was sich aber auf HardeningKitty und dessen PolicyRule-Datei bezieht. Das Ganze hat mich dazu bewogen, den Windows Policy Analyzer und das Microsoft Security Compliance Toolkit 1.0 mal kurz im Blog aufzugreifen.
Windows Policy Analyzer verschwunden?
Der Windows Policy Analyzer ist ein Dienstprogramm zum Analysieren und Vergleichen von Gruppenrichtlinienobjekten (GPOs). Es kann hervorheben, wenn ein Satz von Gruppenrichtlinien redundante Einstellungen oder interne Inkonsistenzen aufweist, und es kann die Unterschiede zwischen Versionen oder Sätzen von Gruppenrichtlinien hervorheben. Es kann auch GPOs mit aktuellen lokalen Richtlinieneinstellungen und mit lokalen Registrierungseinstellungen vergleichen. Und Sie können die Ergebnisse in eine Microsoft Excel-Tabelle exportieren.
Was ist nun mit dem Windows Policy Analyzer? Von Microsoft gab es 2016 einen Techcommunity-Beitrag New tool: Policy Analyzer, der im Juni 2019 sogar aktualisiert wurde, und das Tool vorstellt. Aber das Download-Paket für den Windows Policy Analyzer gibt es wohl nicht mehr, denn Microsoft hat das Tool nun im Microsoft Security Compliance Toolkit 1.0 integriert. Zumindest verweist die Verlinkung für den Download in folgendem Text (stammt aus dem Microsoft Security Compliance Toolkit 1.0-Support-Beitrag) auf dieses Compliance Toolkit.
More information on the Policy Analyzer tool can be found on the Microsoft Security Baselines blog or by downloading the tool.
Im Microsoft Security Compliance Toolkit 1.0 ist Windows Policy Analyzer als Archiv mit enthalten – und es scheint keinen Unterschied zur bisherigen Version zu geben.
Das Microsoft Security Compliance Toolkit 1.0
Microsoft hat im November 2021 das Microsoft Security Compliance Toolkit 1.0 (SCT) in einem Support-Beitrag vorgestellt. Das Security Compliance Toolkit (SCT) stellt eine Reihe von Tools bereit. Diese umfassen:
- Windows 10 security baselines
- Windows Server security baselines
- Microsoft Office security baseline
- Microsoft Edge security baseline
- Windows Update security baseline
sowie diverse Tools und Scripte und können hier heruntergeladen werden. Mit den Tools sollen Sicherheitsadministratoren in Unternehmen die von Microsoft empfohlenen Sicherheitskonfigurations-Baselines für Windows und andere Microsoft-Produkte herunterladen, analysieren, testen, bearbeiten und speichern können. Administratoren sollen mit den Tools die Gruppenrichtlinienobjekte (GPOs) ihres Unternehmens effektiv verwalten können. Details können im Supportbeitrag Microsoft Security Compliance Toolkit 1.0 (SCT) nachgelesen werden.
Anzeige
Also ich habe den Policy Analyzer 4.0 letzten Monat noch gebraucht, da war er noch verfügbar. Ich bin jetzt überrascht.
Hast Du einen Download-Link der alten Version? Wie geschrieben, ich bin in dem Bereich nicht zuhause, und mir ist nach dem Tweet des Nutzers der umgeleitete Download-Link aufgefallen.
Betr. "Download-Link der alten Version?":
/1/ gestattet hier (Firefox auf Linux) per Dialog "Choose the files that didn't download." die Auswahl einzelner Komponenten, darunter PolicyAnalyzer.zip /2/.
In diesem ZIP gibt es u. a. eine Datei /PolicyAnalyzer_40/PolicyAnalyzer.exe.
Vielleicht hilft 's weiter. Grundsätzlich ist es in diesem Bereich schwierig, stabile, einschlägige URLs anzugeben, da ggf. viel mit Cookies und Session IDs gearbeitet wird und die Ergebnisse vom vorherigen Traversieren abhängen.
/1/
https://www.microsoft.com/en-us/download/confirmation.aspx?id=55319&6B49FDFB-8E5B-4B07-BC31-15695C5A2143=1
/2/
https://download.microsoft.com/download/8/5/C/85C25433-A1B0-4FFA-9429-7E023E7DA8D8/PolicyAnalyzer.zip
Es war wohl so gemeint, dass Hardening Kitty den Policy Analyzer nicht weiter unterstützt (deprecated).
github.com/0x6d69636b/windows_hardening