윈도우 서버 2022 / Active Directory / 그룹 정책 / 화면 보호기 정책

개요

화면 보호기 정책은 보안과 관련이 있습니다. 예를 들어, 사용자가 일정 시간 동안 컴퓨터를 사용하지 않을 때 자동으로 화면 보호기가 실행되도록 설정하고, 화면 보호기가 실행될 때 암호를 요구하는 옵션을 설정하면 보안이 강화됩니다.

정책 설정 위치

사용자 구성 / 정책 / 관리 템플릿 / 제어판 / 개인 설정

정책 상세

화면 보호기 사용

요구 사항

  • Windows 2000 서비스 팩 1 이상

설명

  • 바탕 화면 화면 보호기를 사용합니다.
  • 이 설정을 사용하지 않으면 화면 보호기가 실행되지 않습니다. 또한 이 설정은 개인 설정이나 디스플레이 제어판에서 화면 보호기 대화 상자의 화면 보호기 섹션을 사용할 수 없도록 합니다. 따라서 사용자는 화면 보호기 옵션을 변경할 수 없습니다.
  • 이 설정을 구성하지 않으면 시스템에 아무런 영향을 주지 않습니다.
  • 이 설정을 사용하면 다음 두 조건에 맞는 경우 화면 보호기가 실행됩니다. 첫째, 클라이언트의 유효한 화면 보호기가 "화면 보호기 실행 파일 이름" 설정 또는 클라이언트 컴퓨터의 제어판을 통해 지정되어야 합니다. 둘째, 설정 또는 제어판을 통해 화면 보호기 시간 제한이 0이 아닌 값으로 설정되어 있어야 합니다.

화면 보호기 변경 금지

요구 사항

  • Windows 2000 이상

설명

  • 개인 설정이나 디스플레이 제어판에서 화면 보호기 대화 상자를 열 수 없도록 합니다.
  • 이 설정은 사용자가 제어판을 사용하여 컴퓨터의 화면 보호기를 추가, 구성 또는 변경할 수 없도록 합니다. 화면 보호기를 실행할 수는 있습니다.

화면 보호기 암호로 보호

요구 사항

  • Windows 2000 서비스 팩 1 이상

설명

  • 컴퓨터에서 사용되는 화면 보호기를 암호로 보호할 것인지 결정합니다.
  • 이 설정을 사용하면 모든 화면 보호기가 암호로 보호됩니다. 이 설정을 사용하지 않으면 어떤 화면 보호기에서도 암호 보호를 설정할 수 없습니다.
  • 이 설정은 또한 개인 설정이나 디스플레이 제어판의 화면 보호기 대화 상자에서 "암호 사용" 확인란을 사용할 수 없도록 설정하여 사용자가 암호 보호 설정을 변경할 수 없게 합니다.
  • 이 설정을 구성하지 않으면 사용자가 각 화면 보호기의 암호 보호 설정 여부를 선택할 수 있습니다.
  • 컴퓨터를 암호로 보호하려면 "화면 보호기 사용" 설정을 사용하도록 설정하고 "화면 보호기 시간 제한" 설정을 통해 제한 시간을 지정하십시오.
  • 참고: 화면 보호기 대화 상자를 제거하려면 "화면 보호기 변경 금지" 설정을 사용하십시오.

화면 보호기 시간 제한

요구 사항

  • Windows 2000 서비스 팩 1 이상

설명

  • 사용자 유휴 시간이 얼마나 경과해야 화면 보호기를 시작할 것인지를 지정합니다.
  • 이 설정을 구성할 경우 최소 1초부터 최대 86,400초(24시간)까지의 범위에서 이 유휴 시간을 설정할 수 있습니다. 0으로 설정하면 화면 보호기가 시작되지 않습니다.
  • 다음과 같은 경우에는 이 설정이 아무 영향을 미치지 않습니다.
    - 설정을 사용하지 않거나 구성하지 않은 경우
    - 대기 시간을 0으로 설정한 경우
    - "화면 보호기 사용" 설정을 사용하지 않는 경우
    - "화면 보호기 실행 파일 이름" 설정과 클라이언트 컴퓨터의 개인 설정 또는 디스플레이 제어판의 화면 보호기 대화 상자에서 모두 클라이언트에 있는 기존의 유효한 화면 보호기 프로그램을 지정하지 않은 경우
  • 이 설정을 구성하지 않으면 개인 설정 또는 디스플레이 제어판의 화면 보호기 대화 상자를 통해 클라이언트에 설정한 대기 시간이 사용됩니다. 기본값은 15분입니다.

특정 화면 보호기 강제 적용

요구 사항

  • Windows 2000 서비스 팩 1 이상

설명

  • 바탕 화면의 화면 보호기를 지정합니다.
  • 이 설정을 사용하면 사용자의 바탕 화면에 지정된 화면 보호기가 표시됩니다. 또한 이 설정은 개인 설정 또는 디스플레이 제어판의 화면 보호기 대화 상자에서 화면 보호기 드롭다운 목록을 사용할 수 없도록 설정하여 사용자가 화면 보호기를 변경할 수 없게 합니다.
  • 이 설정을 사용하지 않거나 구성하지 않으면 원하는 화면 보호기를 선택할 수 있습니다.
  • 이 설정을 사용할 경우 화면 보호기 파일의 이름(.scr 파일 이름 확장명 포함)을 입력하십시오. 화면 보호기 파일이 %Systemroot%\System32 디렉터리에 없으면 해당 파일에 대한 정규화된 경로를 입력해야 합니다.
  • 이 설정이 적용되는 컴퓨터에 지정한 화면 보호기가 설치되어 있지 않으면 이 설정이 무시됩니다.
  • 참고: 이 설정은 "화면 보호기 사용" 설정으로 대체될 수 있습니다. "화면 보호기 사용" 설정을 사용하지 않도록 설정하면 이 설정이 무시되고 화면 보호기가 실행되지 않습니다.

예제

  • 예를 들어 %Systemroot%\System32에 있는 Bubbles.scr을 화면 보호기로 사용하고 싶다면 아래와 같이 설정합니다.

같은 카테고리의 다른 글
윈도우 서버 2022 / IIS / 인터넷 정보 서비스 기능 추가하는 방법

윈도우 서버 2022 / IIS / 인터넷 정보 서비스 기능 추가하는 방법

를 클릭한다. 에 체크한다. 를 클릭한다. 을 클릭한다. 을 클릭한다. 을 클릭한다. 역할을 적절히 선택한 후 을 클릭한다. 를 클릭하고... 잠시 기다리면... 기능 추가가 완료된다. 서버 IP 또는 127.0.0.1 또는 localhost로 접속했을 때 아래와 같이 나오면 정상적으로 작동하는 것이다.

윈도우 서버 2022 / Active Directory / 그룹 정책 / ADMX 추가하는 방법

윈도우 서버 2022 / Active Directory / 그룹 정책 / ADMX 추가하는 방법

Windows Server에서 제공하지 않는 그룹 정책은 별도로 등록하여 만들 수 있습니다. 아래는 Google에서 제공하는 크롬 템플릿 파일을 다운로드하여 Chrome 관련 정책을 만드는 방법입니다. 크롬 템플릿 다운로드 아래 링크에서 템플릿을 다운로드합니다. https://chromeenterprise.google/browser/download 템플릿 파일 등록 admx 파일과 언어 폴더를 복사합니다. 언어는 필요한 것만 복사하면 됩니다. Windows의 PolicyDefinitions 폴더에 붙여넣습니다. 도메인 컨트롤러가 여러 개라면 모든 서버에 추가합니다. 그룹 정책 개체를 ...

윈도우 서버 2022 / Active Directory / 그룹 정책 / 이동식 저장소 액세스

Active Directory의 그룹 정책을 사용하여 이동식 저장소(USB 드라이브, 외장 하드 드라이브 등)에 대한 액세스를 제어할 수 있습니다. 이를 통해 사용자가 USB 장치나 기타 외장 저장소를 사용하는 것을 제한하거나 허용할 수 있습니다.

윈도우 서버 / 윈도우 배포 서비스(Windows Deployment Services, WDS) / 개요

윈도우 서버 / 윈도우 배포 서비스(Windows Deployment Services, WDS) / 개요

Windows 배포 서비스(Windows Deployment Services, WDS)는 Microsoft의 Windows Server 운영 체제에서 제공하는 네트워크 기반 설치 기술이다. WDS를 사용하면 관리자들이 Windows 운영 체제와 기타 소프트웨어를 네트워크를 통해 다수의 컴퓨터에 자동으로 배포하고 설치할 수 있다. 이는 특히 대규모 IT 환경에서 컴퓨터를 신속하고 효율적으로 배포 및 재설정하는 데 유용하다. 주요 기능과 역할 네트워크 기반 운영 ...

윈도우 서버 2022 / 안전 모드로 부팅하는 방법

윈도우 서버 2022 / 안전 모드로 부팅하는 방법

윈도우 서버에 문제가 생겼을 경우, 네트워크가 되지 않는 안전 모드 등으로 부팅을 해야하는 경우가 있습니다. 여러 가지 방법이 있지만, 고급 시작 옵션을 이용하는 게 편합니다. Windows 설정을 엽니다. 단축키는 WIN+I입니다. 을 클릭합니다. 왼쪽 메뉴에서 를 클릭합니다. 고급 시작 옵션에 있는 을 클릭합니다. 적절히 설정하고 을 클릭합니다. 을 클릭하고... 을 클릭합니다. 을 ...

윈도우 서버 2022 / Active Directory / 그룹 정책 / OneDrive 차단

윈도우 서버 2022 / Active Directory / 그룹 정책 / OneDrive 차단

Active Directory의 그룹 정책을 사용하여 원드라이브 사용을 제한하거나 비활성화할 수 있습니다. 이를 통해 회사 네트워크에서 사용자들이 개인 또는 업무용으로 OneDrive를 사용하지 못하도록 설정할 수 있습니다.

윈도우 서버 2022 / Active Directory / 그룹 정책

윈도우 서버 2022 / Active Directory / 그룹 정책

Active Directory의 그룹 정책(Group Policy)은 Microsoft의 Windows Server 환경에서 중앙 집중식으로 네트워크의 사용자 및 컴퓨터 설정을 관리하는 기능입니다. 그룹 정책을 사용하면 관리자는 조직의 IT 인프라를 효율적으로 제어하고, 보안 설정을 일관되게 적용하며, 사용자 경험을 표준화할 수 있습니다.

윈도우 서버 2022 / PowerShell / 방화벽 관리

방화벽 사용 여부 설정 방화벽을 사용합니다. Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True 방화벽을 사용하지 않습니다. Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False 방화벽 규칙 만들기 인바운드 규칙 만들기 이름이 TCP 60001이고, 60001 포트로의 인바운드를 허용하는 규칙을 만듭니다. New-NetFirewallRule -DisplayName 'TCP 60001' -Direction Inbound -LocalPort 60001 -Protocol TCP -Action Allow 이름이 TCP 60002이고, 60002 포트로의 인바운드를 막는 규칙을 만듭니다. New-NetFirewallRule -DisplayName 'TCP 60002' -Direction ...

윈도우 서버 2022 / IIS / 디렉토리 검색

윈도우 서버 2022 / IIS / 디렉토리 검색

파일을 지정하지 않고 홈페이지에 접속했을 때 기본 문서가 없다면 아래와 같은 화면이 나온다. 기본 문서가 없는 경우 에러 페이지 대신 해당 디렉토리에 있는 파일 목록을 보여줄 수 있다. IIS 관리자에서 을 더블 클릭한다. 을 클릭한다. 이제 기본 문서가 없다면 다음과 같이 하위 디렉토리와 파일 목록이 나온다.

윈도우 서버 2022 / Active Directory / 도메인 컨트롤러 추가

도메인 컨트롤러가 여러 대 있으면, 서버에 장애가 나도 하나의 도메인 컨트롤러만 살아 있으면 운영이 가능하다. 다음은 MF.AD 도메인의 도메인 컨트롤러를 추가하는 방법이다. 아래 구성도에서 MF-AD-02에 Active Directory 도메인 서비스 역할을 추가하는 것이다. 가정 MF-AD-01이 도메인 컨트롤러이다. 도메인은 mf.ad, NetBIOS는 MF이다. MF-AD-01의 관리자 계정은 Administrator이다. AD에 가입 MF-AD-02의 DNS를 192.168.167.101로 설정한다. MF-AD-01의 관리자 계정으로 조인한다. Active Directory 도메인 서비스 역할 ...