해독 가능한 암호화를 사용하여 암호 저장 해제
2021. 12. 9. 13:11ㆍ인프라/windows server 2016(R2)
'해독 가능한 암호화를 사용하여 암호 저장' 정책은 비밀번호를 해독이 가능한 암호화 정책을 사용할지 선택하는 정책입니다. 해당 정책을 사용할 경우 저장된 비밀번호가 해독이 되지 않습니다.(해시 저장)
점검기준(주요정보통신기반)
양호 : 해당 정책이 "사용 안 함"으로 설정하고 있는 경우
취약 : 해당 정책이 "사용"으로 설정하고 있는 경우
1. 기본설정
- 기본적으로 암호화 해독이 불가능하도록 설정하고 있습니다.
2. 점검방법
2.1. CLI : 아래 명령을 통해 사용 여부 확인
secedit /export /cfg <file_name>.txt
type <file_name>.txt | find /i "ClearTextPassword"
결과가 "1"일 경우 : 사용
결과가 "0"일 경우 : 사용 안 함
2.2. GUI
실행 -> secpol.msc -> 계정 정책 -> 암호 정책
'인프라 > windows server 2016(R2)' 카테고리의 다른 글
공유 권한 및 사용자 그룹 설정 (0) | 2021.12.09 |
---|---|
관리자 그룹에 최소한의 사용자 포함 (0) | 2021.12.09 |
계정 잠금 임계값 설정 (0) | 2021.12.09 |
디렉토리 리스팅 제거 (0) | 2019.06.10 |
IIS 서비스 구동 점검 (0) | 2019.06.10 |