복구 콘솔 자동 로그온 금지 설정
2019. 6. 19. 16:09ㆍ인프라/windows 10
장치에 대 한 액세스 권한을 부여 하기 전에 기본 제공 관리자 계정 암호를 제공 해야 하는지 여부를 결정 합니다. 이 설정을 사용 하면 기본 제공 관리자 계정이 비밀번호 없이 복구 콘솔에 자동으로 로그인 됩니다.
1. 기본설정
- 정의되어 있지 않습니다.
- 정의되어 있지 않을경우 자동 관리 로그온이 허용되지 않습니다.
- home 버전은 관련 설정을 할 수 없습니다.
2. 점검기준(주요정보통신기반)
양호 : 복구 콘솔 자동 로그온 허용이 "사용 안 함"으로 설정되어 있는 경우
취약 : 복구 콘솔 자동 로그온 허용이 “사용”으로 설정되어 있는 경우
3. 점검방법
2.1. CLI :
- reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole" | find /i "Securit yLevel"
- 레지스트리값이 0일경우 사용 안 함, 1일경우 사용
2.2. GUI
- gpedit.msc -> Windows 설정 -> 보안 설정 -> 로컬 정책 -> 보안옵션