Устойчивость и деблокирование развертываний Windows 10**.

**Скачайте все необходимые файлы с сайта GitHub Repository

**Мы ищем помощь в следующих вопросах .Net issue

Введение:

Windows 10 - это инвазивная и небезопасная операционная система из коробки. Такие организации, как PrivacyTools.io , Microsoft , Cyber.mil , the Department of Defense , and the National Security Agency рекомендованы изменения конфигурации для блокировки, усиления и защиты операционной системы. Эти изменения охватывают широкий спектр мер, включая блокирование телеметрии, макросов, удаление раздутого ПО и предотвращение многих цифровых и физических атак на систему. Данный скрипт предназначен для автоматизации конфигураций, рекомендуемых этими организациями.

Примечания:

  • Данный скрипт предназначен для работы преимущественно в средах Personal Use. При этом некоторые параметры корпоративной конфигурации не реализованы. Данный сценарий не предназначен для приведения системы к 100%-ному соответствию требованиям. Скорее, его следует использовать как ступеньку для завершения большинства, если не всех, изменений конфигурации, которые можно внести в сценарий, пропуская такие моменты, как брендинг и баннеры, где они не должны быть реализованы даже в защищенной среде персонального использования.
  • Этот сценарий разработан таким образом, что оптимизация, в отличие от некоторых других сценариев, не нарушает основную функциональность windows.
  • Такие функции, как Windows Update, Windows Defender, Windows Store и Cortona, были ограничены, но не находятся в нерабочем состоянии, как большинство других скриптов конфиденциальности Windows 10.
  • Если вам нужен минимизированный скрипт, предназначенный только для коммерческих сред, обратитесь к этому примеру GitHub Repository

Требования:

Рекомендуемые материалы для чтения:

Список скриптов и инструментов, используемых в данной коллекции:

Были рассмотрены дополнительные конфигурации из:

Применяемые СТИГи/СРГ:

Как запустить скрипт

Установка вручную:

При ручной загрузке скрипт должен быть запущен из административного powershell в директории, содержащей все файлы из каталога GitHub Repository

Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Force
Get-ChildItem -Recurse *.ps1 | Unblock-File
.\sos-optimize-windows.ps1

Автоматическая установка:

Скрипт может быть запущен из распакованной загрузки с GitHub следующим образом:

iex ((New-Object System.Net.WebClient).DownloadString('https://simeononsecurity.com/scripts/windowsoptimizeandharden.ps1'))