반응형

윈도우 서버 2019 취약점 점검 보안 (windows server 2019)

 

취약점 점검항목: 9. 원격데스크톱 연결 비활성화

 

 

취약점 점검기준

  - 양호기준: (관리자 계정을 제외한) 원격접속이 가능한 계정을 생성하여 타 사용자의 원격접속을 제한하고, 원격접속 사용자 그룹에 불필요한 계정이 등록되어 있지 않은 경우 양호합니다.

  - 취약기준: (관리자 계정을 제외한) 원격접속이 가능한 별도의 계정이 존재하지 않는 경우 취약합니다.

취약점 점검방법

  - 제어판에서 사용자 계정에서 다른 계정 관리를 클릭합니다.

다른 계정 관리

 

  - 관리자를 제외한 원격접속용 계정이 존재하지 않으면 취약합니다.

계정 관리

 

 

취약점 조치방법

  - 사용자 계정 추가를 클릭합니다.

사용자 계정 추가

 

  - 사용자 추가에서 이름, 암호, 힌트등을 넣고 다음을 클릭하고 마침을 누릅니다.

원격접속용 계정 생성

 

  - 관리자 외에 원격접속용 계정이 생성된 것을 확인 합니다.

계정 추가 확인

 

  - 내PC를 마우스 우클릭 후 속성 클릭합니다.

내PC 속성

 

  - 시스템 창에서 원격 설정 메뉴를 클릭합니다.

원격 설정

 

  - 시스템 속성 원격 탭에서 "이 컴퓨터에 대한 원격 연결 허용"을 선택 후 사용자 선택을 클릭합니다.

원격 사용자 선택

 

  - 원격 데스크톱 사용자 창에서 추가버튼을 클릭합니다.

원격 데스크톱 사용자 추가

 

  - 사용자 선택 창에서 고급 버튼을 클릭합니다.

고급 클릭

 

  - 사용자 선택 창에서 1. 지금 찾기 클릭 / 2. 원격접속용 사용자 선택 / 3. 확인 순으로 클릭합니다.

사용자 선택

 

  - 원격 접속을 허용할 사용자가 제대로 선택되었는지 확인 후 확인 버튼을 클릭합니다.

사용자 선택

 

  - 원격 데스크톱 사용자에 추가된 사용자를 확인 하고 확인을 클릭합니다.

원격 데스크톱 사용자 추가

 

 

[윈도우 서버 취약점 점검] 전체보기

 

'윈도우서버 취약점 점검' 카테고리의 글 목록

전산 관련 경험을 기록 하는 곳

reddb.tistory.com

 

반응형