如何通过组策略来缓解打印机后台处理程序漏洞CVE-2021-34527

 时间:2024-10-12 06:13:06

去年7月1日,微软发布了一个存在于 Windows 打印服务( Windows Print Spooler)的高危漏洞,CVE-2021-34527,通常的做法是通过打补丁或禁用 Windows 打印服务,然而实际情况可能打不了补丁,那么我们还可以通过组策略禁用或限制入站远程打印来缓解该漏洞带来的危害。

一、禁用入站远程连接

1、在搜索栏(Windows + S)中输入 mmc.exe,或者在运行(Windows + R)中输入 mmc.exe,以管理员身份运行

如何通过组策略来缓解打印机后台处理程序漏洞CVE-2021-34527

2. 在打开的控制台中,点击“文件”,然后选择“添加/删除管理单元”

如何通过组策略来缓解打印机后台处理程序漏洞CVE-2021-34527

4. 在弹出的窗口中点击”完成“

如何通过组策略来缓解打印机后台处理程序漏洞CVE-2021-34527

在弹出的窗口中的”输入要选择的对象名称“中输入计算机的名字,然后点击”检查名称“来查找添加,最后点击”确定“

如何通过组策略来缓解打印机后台处理程序漏洞CVE-2021-34527

5. 点击”确定“

如何通过组策略来缓解打印机后台处理程序漏洞CVE-2021-34527

7. 定位到“计算机配置->管理模板->打印机”,然后点击“标准”,找到右边的”允许打印后台处理程序接受客户端连接“,并双击打开

如何通过组策略来缓解打印机后台处理程序漏洞CVE-2021-34527

二、限制入站远程连接

配置“程序包指向并打印 —— 批准服务器”和“指向并打印设置”,用于控制非程序包指向和打印连接的行为。

1. 定位到“计算机配置->管理模板->打印机”,然后点击“标准”,然后找到“程序包指向并打印 —— 批准服务器”,然后双击打开

如何通过组策略来缓解打印机后台处理程序漏洞CVE-2021-34527

3. 在弹出的窗口中输入计算机的IP地址或名称,一行一个;在域环境中最好用计算机全名,输完后点击”确定“

如何通过组策略来缓解打印机后台处理程序漏洞CVE-2021-34527

5. 在弹出的窗口中选择”已启用“,然后勾选”用户只能指向并打印到这些服务器“,之后再”输入完全限定的服务器名称“中输入计算机的全名,以分开分割

如何通过组策略来缓解打印机后台处理程序漏洞CVE-2021-34527

  • 打通电脑任督二脉,Primo制作RAMOS详细图文教程
  • 统信UOS系统盘怎么隐藏?
  • 远程桌面web连接方法
  • 如何用NLITE来定制您的系统(nite教程)
  • H3C防火墙(v5版)如何简单设置预防勒索病毒?
  • 热门搜索
    云南旅游服务网 崇州重庆路旅游攻略 沽源旅游 旅游海报 粤西旅游景点大全 河南省旅游网 南昌梅岭旅游攻略 通化旅游景点大全 孝感旅游景点大全 重庆市旅游景点大全