복구 콘솔 자동 로그온 금지 설정

2019. 6. 19. 16:09인프라/windows 10

 

장치에 대 한 액세스 권한을 부여 하기 전에 기본 제공 관리자 계정 암호를 제공 해야 하는지 여부를 결정 합니다. 이 설정을 사용 하면 기본 제공 관리자 계정이 비밀번호 없이 복구 콘솔에 자동으로 로그인 됩니다.

 

1. 기본설정

 - 정의되어 있지 않습니다.

 - 정의되어 있지 않을경우 자동 관리 로그온이 허용되지 않습니다.

 - home 버전은 관련 설정을 할 수 없습니다.

 

2. 점검기준(주요정보통신기반)

 양호 : 복구 콘솔 자동 로그온 허용이 "사용 안 함"으로 설정되어 있는 경우

 취약 : 복구 콘솔 자동 로그온 허용이 “사용”으로  설정되어 있는 경우

 

3. 점검방법

 2.1. CLI : 

 - reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole" | find /i "Securit   yLevel"

 - 레지스트리값이 0일경우 사용 안 함, 1일경우 사용

 

 

 2.2. GUI

 - gpedit.msc -> Windows 설정 -> 보안 설정 -> 로컬 정책 -> 보안옵션

복구 콘솔