즉시 수행해야 하는 Windows의 10가지 중요한 그룹 정책 설정

즉시 수행해야 하는 Windows의 10가지 중요한 그룹 정책 설정

Microsoft Windows 시스템을 구성하는 데 널리 사용되는 방법 중 하나는 그룹 정책을 사용하는 것입니다. 컴퓨터 등록, 보안 설정 구성, 기기 작동 시 동작과 관련된 설정입니다. 그룹 정책은 Active Directory(클라이언트에서)에서 열거나 컴퓨터에서 직접(로컬) 구성할 수 있습니다. Windows 8.1 및 Windows Server 2012 R2 시스템에는 운영 체제에 대한 설정이 3,700개 이상 있습니다.

다음은 주의해야 할 10가지 중요한 그룹 정책 설정 입니다 . 각각의 합리적인 설정이 위험을 줄이는 데 도움이 되므로 이러한 10가지 설정에서 멈추지 마십시오. 하지만 이 10가지 선택이 거의 모든 것을 결정하게 됩니다.

이 10개의 이름을 올바르게 설정하면 더욱 안전한 Windows 환경이 만들어집니다. 모두 컴퓨터 구성/Windows 설정/보안 설정 에 있습니다 .

1. 로컬 관리자 계정 이름 바꾸기

악의적인 사람이 관리자 계정 이름을 모르면 해킹하는 데 더 많은 시간이 걸립니다. 관리자 계정 이름 변경은 자동으로 수행될 수 없으며 직접 수행해야 합니다.

2. 게스트 계정 비활성화

당신이 할 수 있는 최악의 일 중 하나는 이 계정을 켜는 것입니다. Windows 시스템에 대한 다중 액세스 권한을 부여하며 비밀번호가 필요하지 않습니다. 다행히도 이 기능을 기본적으로 비활성화하는 옵션이 있습니다.

즉시 수행해야 하는 Windows의 10가지 중요한 그룹 정책 설정
Windows 시스템의 보안을 보장하려면 그룹 정책을 올바르게 설정하십시오.

3. LM 및 NTLM v1 비활성화

LM (LAN Manager) 및 NTLM v1 인증 프로토콜은 취약합니다. NTLM v2 및 Kerberos를 사용합니다 . 기본적으로 대부분의 Windows 시스템은 네 가지 프로토콜을 모두 허용합니다. 오래된 시스템(10년 이상)이 있고 패치가 적용되지 않은 경우가 아니면 이전 프로토콜을 사용하는 것이 거의 권장되지 않습니다. 기본적으로 비활성화할 수 있습니다.

4. LM 스토리지 비활성화

LM 비밀번호 해시는 일반 텍스트로 쉽게 변환됩니다. Windows에서 해커가 도구를 사용하여 찾을 수 있는 드라이브에 파일을 저장하지 마세요. 기본적으로 비활성화되어 있습니다.

5. 최소 비밀번호 길이

일반 사용자의 비밀번호 길이는 최소 12자 이상이어야 하며, 상위 레벨 계정의 경우 15자 이상이어야 합니다. Windows 암호가 12자 미만이면 안전하지 않습니다. Windows 인증 세계에서 가장 안전하려면 15여야 합니다. 이렇게 하면 거의 모든 백도어가 닫힙니다.

안타깝게도 이전 그룹 정책 설정에는 최대 14자만 있었습니다. 세분화된 암호 정책 사용 Windows Server 2008 R2(및 이전 버전)에서는 설정 및 구성이 쉽지 않지만 Windows Server 2012 이상에서는 매우 쉽습니다.

6. 최대 비밀번호 수명

14자 이하의 비밀번호는 90일 이상 사용할 수 없습니다. Windows의 기본 최대 암호 기간은 42일이므로 이 숫자를 사용하거나 원하는 경우 90일로 늘릴 수 있습니다. 일부 보안 전문가들은 비밀번호가 15자 이상이면 최대 1년까지 사용해도 괜찮다고 말합니다. 하지만 기한이 길수록 누군가가 이를 훔쳐서 동일한 사람의 다른 계정에 액세스할 위험이 더 높다는 점을 기억하십시오. 단기 사용은 여전히 ​​더 좋습니다.

7. 이벤트 로그

이벤트 로그를 켜고 확인하는 습관을 들이면 많은 공격 피해자를 조기에 발견할 수 있었습니다. Microsoft 보안 준수 관리자 도구의 권장 설정을 사용 하고 감사 하위 범주를 사용 하십시오 .

8. 익명 SID 출석 비활성화

보안 식별자 (SID - 보안 식별자)는 Windows 또는 Active Directory의 각 사용자, 그룹 및 보안 개체에 할당된 번호입니다 . 초기 버전의 Windows에서는 인증되지 않은 사용자가 이러한 숫자를 쿼리하여 해커가 악용하기 좋아하는 중요한 사용자(예: 관리자) 및 그룹을 식별할 수 있었습니다. 이 참석은 기본적으로 비활성화될 수 있습니다.

9. 모든 사람의 그룹에 익명 계정을 두지 마십시오

이 설정과 이전 설정을 잘못 구성하면 익명의 사람이 허용된 것보다 더 멀리 시스템에 액세스할 수 있습니다. 2000년부터 두 설정 모두 기본적으로 활성화되었습니다(익명 액세스 비활성화).

10. 사용자 계정 컨트롤(UAC) 활성화

Windows Vista 이후로 UAC는 웹 검색 시 최고의 보호 도구입니다. 그러나 소프트웨어 호환성 문제에 대한 오래된 정보로 인해 많은 사람들이 기능을 끄고 있습니다. 이러한 문제는 대부분 사라졌으며 남은 문제는 Microsoft의 무료 비호환성 감지 유틸리티를 사용하여 해결할 수 있습니다. UAC를 비활성화하면 최신 OS보다 Windows NT에서 더 큰 위험에 처하게 됩니다. UAC는 기본적으로 활성화되어 있습니다.

즉시 수행해야 하는 Windows의 10가지 중요한 그룹 정책 설정
새로운 OS 버전에는 올바른 기본 설정이 많이 있습니다.

주의를 기울이면 Windows Vista, Windows Server 2008 및 이후 버전에서 이러한 설정 중 10개 중 7개가 올바르게 구성되었음을 알 수 있습니다. 3,700개의 그룹 정책 설정을 모두 익히는 데 시간을 낭비할 필요가 없습니다. 위의 10개 설정만 올바르게 구성하면 작업이 완료됩니다.


Windows 업데이트가 실패하는 5가지 일반적인 이유

Windows 업데이트가 실패하는 5가지 일반적인 이유

일반적으로 Windows 업데이트는 임의의 이유로 실패하지 않습니다. 다음은 Windows 업데이트가 실패하는 일반적인 이유입니다.

Windows 10 컴퓨터 화면을 회전하는 방법

Windows 10 컴퓨터 화면을 회전하는 방법

컴퓨터 화면을 수평, 수직 또는 거꾸로 회전할 수 있습니다. 이 가이드에서는 Windows 10에서 컴퓨터 화면을 회전하는 방법을 보여줍니다.

VPN 가상 사설망 솔루션으로 인터넷 연결 속도 향상

VPN 가상 사설망 솔루션으로 인터넷 연결 속도 향상

웹 서핑을 즐기는 사람은 많지 않지만 네트워크가 지연되거나 페이지를 로드하는 데 시간이 오래 걸립니다. 이것은 당신이 하고 있는 일에 큰 영향을 미칠 것입니다. 해결책은 보다 안정적인 속도를 위해 연결을 베트남의 인근 서버로 리디렉션하는 것입니다.

Windows 10에서 SharpKeys를 사용하여 키보드를 다시 매핑하는 방법

Windows 10에서 SharpKeys를 사용하여 키보드를 다시 매핑하는 방법

Windows 10에서 키를 다시 매핑하려면 사용하기 쉬운 무료 응용 프로그램인 SharpKeys를 사용해야 합니다. 오픈 소스 애플리케이션인 SharpKeys는 업데이트를 받으며 현재 업데이트된 버전은 V3.9입니다.

Windows 10에서 F8 고급 부팅 옵션을 비활성화/활성화하는 방법

Windows 10에서 F8 고급 부팅 옵션을 비활성화/활성화하는 방법

고급 시작 옵션을 사용하면 고급 시작 옵션과 같은 고급 문제 해결 모드에서 Windows를 시작할 수 있습니다. 이 가이드에서는 Windows 10에서 부팅할 때 이전 F8 고급 부팅 옵션 화면을 활성화하거나 비활성화하는 방법을 보여줍니다.

Windows 10에는 어떤 기능이 있나요?

Windows 10에는 어떤 기능이 있나요?

Windows 10에는 Windows 기능 대화 상자를 통해 켜거나 끌 수 있는 다양한 선택적 기능이 제공됩니다.

Windows 10에서 손실된 휴지통 아이콘을 복원하는 방법

Windows 10에서 손실된 휴지통 아이콘을 복원하는 방법

휴지통은 사용자가 삭제한 항목이 저장되는 곳입니다. 그러나 이러한 파일을 복원하려고 할 때 바탕 화면에서 해당 파일을 찾을 수 없는 경우가 있습니다. 숨겨져 있거나 실수로 휴지통을 삭제했을 수도 있습니다. 휴지통을 다시 가져오는 방법에는 여러 가지가 있으므로 걱정할 필요가 없습니다.

Windows 10 Mobile에서 Continuum 기능을 사용할 때 중요한 단축키 16가지

Windows 10 Mobile에서 Continuum 기능을 사용할 때 중요한 단축키 16가지

Windows 10 Mobile의 Continuum은 Windows 10 데스크톱 버전과 같은 키보드 단축키도 지원하여 사용자 작업을 더 쉽고 빠르게 만듭니다.

TranslucentTB 및 Classic Shell을 사용하여 Windows 10에서 작업 표시줄을 투명하게 만드는 방법

TranslucentTB 및 Classic Shell을 사용하여 Windows 10에서 작업 표시줄을 투명하게 만드는 방법

Windows 10에서 작업 표시줄을 투명하게 만들려면 Classic Shell과 TranslecentTB의 두 가지 옵션이 있습니다. 둘 다 작업 표시줄을 투명하게 만듭니다. Quantrimang은 두 소프트웨어의 장점과 단점에 대해 설명하므로 귀하에게 적합한 소프트웨어를 선택할 수 있습니다.

컴퓨터에 80개 이상의 Zoro 원피스 배경화면을 다운로드하세요.

컴퓨터에 80개 이상의 Zoro 원피스 배경화면을 다운로드하세요.

이 문서에 설정된 Zoro 배경화면을 사용하면 다양한 색상으로 컴퓨터나 휴대폰용 Zoro 배경화면 앨범을 만들 수 있습니다.