Windows 보안설정

시스템에 설정된 Windows 방화벽, 원격데스크탑, 자동실행 등의 동작을 제어합니다. 시간동기화, 게스트 계정 제한, 전원관리 등 윈도우의 다양한 보안 설정을 지원합니다.

  • 게스트 계정 잠금을 통해 RID 하이재킹(게스트 계정의 권한을 상승시키는 공격) 방지

  • RDP(원격데스크탑) 프로토콜에 대해 무차별 패스워드를 대입하는 공격

  1. 상단 항목의 정책 으로 이동합니다.

  2. 왼쪽 정책 항목에서 정책 > 노드정책 > 노드액션 으로 이동합니다.

  3. 노드액션 관리창에서 Windows 보안설정 을 찾아 클릭합니다.

아래 기본설정 이 있습니다.

  1. CWP 메시지 의 경우 정책에 따라 표시 할 메시지를 추가합니다.

  2. 라벨 의 경우 라벨 을 추가하면 "설명" 입력란에 표시되는 맞춤 라벨로 플러그인을 분류 할 수 있습니다.

아래의 액션 수행설정 을 구성합니다.

  1. 게스트계정 잠그기 에서 On 설정을 하여 게스트계정을 비활성화 시킵니다.

  2. Windows 방화벽 에서 강제사용 선택하여 Windows 방화벽 설정을 활성화 시킵니다.

  3. 원격 데스크톱 에서 사용안함 을 선택하여 원격 데스크톱 사용을 비활성화 시킵니다.(예: 미디어, 외부 장치, 기타)

  4. 복구 콘솔 자동 로그온 에서 사용안함 을 선택하여 복구 콘솔에 대한 자동 관리 로그온 허용 값을 비활성화 시킵니다.

  5. 자동실행 에서 사용안함 을 선택하여 외부 장치의 자동실행을 비활성화합니다.

  6. 시간 동기화서버 에서 강제사용 을 선택하여 NTP(Network Time Protocol) 서버와의 시간 동기화를 적용합니다. 시간 동기화서버 주소동기화 주기 를 입력합니다.

  7. 절전모드 해제시 암호 보호 에서 강제사용 을 선택하여 절전모드 해제시 암호 보호 설정을 적용합니다.(절전모드 해제 시 로그Off 상태에서 비밀번호 입력창이 나타나도록합니다)

  8. 빠른 시작 켜기 에서 전원 단추 동작에 대한 빠른 시작 옵션을 설정합니다. (Windows 8 이상)

  9. Windows XP 예약작업 에서 사용안함 을 설정하여 Windows XP의 스케줄링 된 작업만 제어합니다.

  10. 수정 버튼을 클릭합니다.

  11. 왼쪽 정책 항목에서 노드정책 으로 이동합니다.

  12. 노드정책창에서 기본정책 을 클릭합니다.

  13. 노드액션 설정 을 찾아 할당 버튼을 클릭합니다.

  14. 사용가능 항목에서 Windows 보안설정 을 찾아 선택 항목으로 드래그하여 이동합니다.

  15. 추가 버튼을 클릭합니다.

  16. 수정 버튼을 클릭합니다.