Kougyoku Gentou | 2021年7月1日
CVE-2021-1675 是一个严重的远程代码执行和本地权限提升漏洞,被称为 "PrintNightmare"。
缓解措施是禁用打印后台处理程序服务。嗯,大多数网站说只在域控制器上执行此操作,但实际上,应该在任何非打印服务器的 Windows Server 上执行该操作。那么,让我们修复它!本脚本使用 PowerShell 和期望状态配置 (DSC) 来停止并禁用你所选组织单位 (OU) 中所有计算机的打印后台处理程序服务。你可能需要调整脚本顶部的某些变量以适应你的环境,但这些变量应当不言自明。