[Windows] 윈도우즈 서버 취약점 점검 W-53 [1.14 로컬 로그온 허용]
Nowhere 와 Now here 의 차이

IT/ㄴ Windows Vulnerabilities

[Windows] 윈도우즈 서버 취약점 점검 W-53 [1.14 로컬 로그온 허용]

TIENE 2023. 8. 10. 07:38
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.264


■ Windows NT, 2000, 2003, 2008, 2012, 2016, 2019

1) 시작> 실행> SECPOL.MSC> 로컬 정책> 사용자 권한 할당

2) "로컬 로그온 허용(또는, 로컬 로그온)" 정책에 "Adminstrators", "IUSR_" 외 다른 계정 및 그룹 제거

 

 

* 로컬 로그온 거부에 계정을 추가 후, 접속하면 접속이 거부되는 것을 확인할 수 있었다.

 


 

 

 

 

반응형