윈도우 서버 / 2022 / Active Directory / 그룹 정책 / 암호 정책

암호 정책을 변경하고 싶다면 Default Domain Policy를 수정한다. 새로운 그룹 정책 개체에 암호 정책을 설정해도 적용되지 않는다.

정책 설정 위치

컴퓨터 구성 / 정책 / Windows 설정 / 보안 설정 / 계정 정책 / 암호 정책

정책 상세

암호는 복잡성을 만족해야 함

  • 사용자의 계정 이름이나 연속되는 문자 2개를 초과하는 사용자 전체 이름의 일부를 포함하지 않음
  • 길이가 최소한 6자 이상이어야 함
  • 다음 네 가지 범주 중 세 가지의 문자를 포함해야 함
    영문 대문자(A - Z)
    영문 소문자(a - z)
    기본 10개 숫자(0 - 9)
    알파벳 이외의 문자(예: !, $, #, %)
  • 복잡성 요구 사항은 암호를 변경하거나 만들 때 적용

최근 암호 기억

  • 기존 암호를 다시 사용하기 위해 먼저 사용자 계정에 연결해야 하는 고유한 새 암호의 수를 결정
  • 값은 0에서 24개 사이

최대 암호 사용 기간

  • 시스템에서 사용자에게 암호 변경을 요청할 때까지 암호를 사용할 수 있는 기간(일)을 결정
  • 1에서 999 사이의 값을 설정하거나 일 수를 0으로 설정하여 암호가 만료되지 않도록 지정할 수도 있다.
  • 최소 암호 사용 기간이 최대 암호 사용 기간보다 적어야 한다.
  • 최대 암호 사용 기간을 0으로 설정하면 최소 암호 사용 기간은 0에서 998 사이의 모든 값으로 설정할 수 있다.

최소 암호 길이

  • 사용자 계정의 암호에 포함될 수 있는 최소 문자 수를 결정
  • 필요한 문자 수를 0으로 설정하면 암호가 필요하지 않음을 의미

최소 암호 길이 감사

  • 암호 길이 감사 경고 이벤트가 발급되는 최소 암호 길이를 결정
  • 1~128로 구성

최소 암호 길이 제한 완화

  • 최소 암호 길이 설정을 레거시 제한인 14를 초과하여 늘릴 수 있는지 여부를 제어
  • 이 설정을 정의하지 않으면 최소 암호 길이를 최대 14로 구성할 수 있다.
  • 이 설정을 정의하고 사용하지 않도록 설정하면 최소 암호 길이를 최대 14로 구성할 수 있다.
  • 이 설정을 정의하고 사용하도록 설정하면 최소 암호 길이를 14보다 높게 구성할 수 있다.

최소 암호 사용 기간

  • 사용자가 암호를 변경할 수 있을 때까지 암호를 사용해야 하는 기간(일)을 결정
  • 1에서 998 사이의 값을 설정하거나 일 수를 0으로 설정하여 즉시 변경할 수도 있다.
  • 최대 암호 사용 기간을 0으로 설정(만료 기간이 없도록)하지 않으면 최소 암호 사용 기간이 최대 암호 사용 기간보다 적어야 한다.
  • 최대 암호 사용 기간을 0으로 설정하면 최소 암호 사용 기간은 0에서 998 사이의 값으로 설정할 수 있다.

해독 가능한 암호화를 사용하여 암호 저장

  • 운영 체제가 해독 가능한 암호화를 사용하여 암호를 저장할지 여부를 결정
  • 이 정책은 인증 목적으로 사용자의 암호를 알아야 하는 프로토콜을 사용하는 응용 프로그램을 지원합니다.
  • 이 정책은 응용 프로그램 요구 사항이 암호 정보 보호에 대한 요구보다 더 큰 경우가 아니면 절대 사용하지 않는다.
같은 카테고리의 다른 글
윈도우 서버 / 2022 / Active Directory / 그룹 정책 / ADMX 추가하는 방법

윈도우 서버 / 2022 / Active Directory / 그룹 정책 / ADMX 추가하는 방법

Windows Server에서 제공하지 않는 그룹 정책 개체는 별도로 등록하여 만들 수 있다. 아래는 Google에서 제공하는 템플릿 파일을 다운로드하여 Chrome 관련 정책을 만드는 방법이다. 크롬 템플릿 다운로드 아래 링크에서 템플릿을 다운로드한다. https://chromeenterprise.google/browser/download/#manage-policies-tab 템플릿 파일 등록 admx 파일과 언어 폴더를 복사한다. Windows의 PolicyDefinitions 폴더에 붙여넣는다. 테스트 그룹 정책 개체를 만들 때 Google이 보이면 정상적으로 템플릿 파일이 등록된 것이다. [툴바에 홈 버튼 ...

윈도우 서버 / 2022 / 공유 폴더에 접근할 수 없는 경우 해결 방법

윈도우 서버 / 2022 / 공유 폴더에 접근할 수 없는 경우 해결 방법

폐쇄된 네트워크 환경에서 인증 없이 접근할 수 있는 공유 폴더를 만들었다. Windows 10이나 Windows 11은 잘 접속이 되나 Windows Server에서는 다음과 같은 에러를 내면서 접근하지 못한다. \\xxx.xxx.xxx.xxx를 찾을 수 없습니다. 맞춤법을 확인하고 다시 시도하십시오. 이유는 인증 없이는 공유 폴더에 접근하지 못하도록 설정되어 있기 때문이다. 보안을 위한 기본 설정으로, 이를 해제하기 위해서는 로컬 ...

윈도우 서버 / 2022 / WSUS - Windows Server Update Services

윈도우 서버 / 2022 / WSUS - Windows Server Update Services

역할 추가 를 클릭한다. 을 클릭하고... 을 클릭하고... 을 클릭하고... 에 체크하면... 팝업이 뜨는데, 를 클릭한다. 을 클릭하고... 을 클릭하고... 을 클릭하고... 을 클릭하고... 업데이트 파일을 다운로드할 경로를 지정하고, 을 클릭한다. 을 클릭하고... 을 클릭하고... 를 클릭한다. 잠시 기다리면... 기능 설치가 완료된다. 이 화면에서 을 클릭하거나... 알림에서 을 클릭하면... 완료된다. 기본 설정 도구에서 [Windows Server Update ...

윈도우 서버 / 2022 / Active Directory / 도메인 서비스 역할 추가하는 방법

윈도우 서버 / 2022 / Active Directory / 도메인 서비스 역할 추가하는 방법

Windows Server 2022에서 Active Directory 도메인 서비스 역할을 추가하고 새 포리스트를 만들어본다. 아래 구성도에서 MF-AD-01에 구축하는 것이다. Active Directory 도메인 서비스 역할 추가 를 클릭한다. 을 클릭한다. 을 클릭한다. 을 클릭한다. 에 체크하면... 필요한 기능을 추가하겠냐는 팝업이 뜬다. 를 클릭한다. [Active Directory 도메인 ...

윈도우 서버 / Hyper-V / 내부 네트워크 구성하는 방법

윈도우 서버 / Hyper-V / 내부 네트워크 구성하는 방법

인터넷 공유기를 사용하면 IP 하나를 받아서 여러 기기에 사설 IP로 인터넷을 사용하게 해줍니다. 그리고 공유기에 연결된 기기들은 같은 네트워크 안에 속해서 서로 통신이 가능합니다. Hyper-V에서 이와 같은 환경을 만들 수 있는데, 이때 공유기의 역할을 하는 것이 가상 스위치의 내부 네트워크입니다. 내부 네트워크 만들기 를 클릭합니다. 를 클릭합니다. 적절히 이름을 ...

윈도우 / hosts 파일 수정하는 방법

윈도우 / hosts 파일 수정하는 방법

hosts 파일은 IP와 호스트를 연결해주는 역할을 한다. 컴퓨터가 가장 먼저 조회하는 DNS라고 봐도 된다. 윈도우의 경우 hosts 파일의 위치는  C:\Windows\System32\drivers\etc\ 이고, 확장자는 없다. 편집은 메모장 등 텍스트 편집기로 하면 된다. 기본적으로 텍스트가 있는데, 전부 주석(#) 처리 되어 있으므로 아무 내용이 없는 것과 같다. 만약 아래처럼 입력하면, abc.com을 찾을 때 192.168.0.200으로 가게 된다. 192.168.0.200 abc.com 저장을 할 때 다음과 ...

윈도우 / 메모

시작 프로그램 폴더 여는 방법 로 실행 창 연 후 다음 명령 실행 shell:startup 환경 변수 윈도우를 C 드라이브에 설치하였고, 사용자 이름이 JB라는 가정 하에... %UserProfile% : C:\Users\JB - 파일 탐색기 주소 표시줄에 사용자 이름만 나옴 %HomePath% : C:\Users\JB %Temp% : C:\Users\JB\AppData\Local\Temp %LocalAppData% : C:\Users\JB\AppData\Local %AppData% : C:\Users\JB\AppData\Roaming 기본 공유 중지 [컴퓨터 관리 - 시스템 도구 - 공유 폴더 ...

윈도우 서버 / 2019 / 업데이트 하는 방법

윈도우 서버 / 2019 / 업데이트 하는 방법

윈도우 서버 2019의 업데이트는 윈도우 10의 업데이트와 방식이 거의 같다. 단, 서버의 특성 상 재부팅이 곤란할 수 있으므로, 재부팅이 가능한 시간에 업데이트를 하는 것이 좋다.(물론 재부팅이 필요 없는 업데이트도 있다.) 업데이트가 있으면 알림이 뜬다. 알림이 없어도 에서... 업데이트가 있는지 확인할 수 있다. 업데이트가 있으면 를 클릭하여 업데이트한다. 업데이트 완료 후 ...

윈도우 서버 / 2022 / IIS / 인터넷 정보 서비스 기능 추가하는 방법

윈도우 서버 / 2022 / IIS / 인터넷 정보 서비스 기능 추가하는 방법

를 클릭한다. 에 체크한다. 를 클릭한다. 을 클릭한다. 을 클릭한다. 을 클릭한다. 역할을 적절히 선택한 후 을 클릭한다. 를 클릭하고... 잠시 기다리면... 기능 추가가 완료된다. 서버 IP 또는 127.0.0.1 또는 localhost로 접속했을 때 아래와 같이 나오면 정상적으로 작동하는 것이다.

윈도우 / diskpart 명령어로 디스크 초기화하고 MBR 또는 GPT로 변경하는 방법

윈도우 / diskpart 명령어로 디스크 초기화하고 MBR 또는 GPT로 변경하는 방법

MBR과 GPT 하드디스크 파티션 스타일에는 MBR(마스터 부트 레코드)과 GPT(GUID 파티션 테이블)가 있다. MBR 스타일은 호환성이 좋으나 디스크를 2TB까지만 사용할 수 있다. 따라서 3TB 디스크를 MBR 스타일로 초기화하면 1TB는 사용할 수 없게 된다. GPT 스타일은 용량이 큰 디스크를 사용할 수 있지만, 구형 메인보드에서는 부팅 디스크로 사용할 수 없다. MBR을 GPT로, GPT를 MBR로 변경하기 위해서는 diskpart ...