EOS(End of Service)

 

- μ„œλΉ„μŠ€ ν˜Ήμ€ νŒλ§€κ°€ μ€‘λ‹¨λœ μƒνƒœ

- 더 이상 μ„œλΉ„μŠ€ ν˜Ήμ€ νŒλ§€ν•  수 μ—†λŠ” μƒνƒœ

- ν•˜λ“œμ›¨μ–΄μ˜ 경우, λΆ€μ†ν’ˆμ— λŒ€ν•΄ κ΅μ²΄λŠ” κ°€λŠ₯

- μ†Œν”„νŠΈμ›¨μ–΄μ˜ 경우, κ°„ν˜Ή μ—…λ°μ΄νŠΈ κ°€λŠ₯

 

 

EOL(End of Life)

 

- μ„œλΉ„μŠ€ ν˜Ήμ€ νŒλ§€μ— λŒ€ν•œ λͺ¨λ“  μƒνƒœκ°€ μ’…λ£Œλ¨

- 더 이상 μœ μ§€λ³΄μˆ˜κ°€ λ˜μ§€ μ•ŠμŒ

 

 

즉, EOS의 κ²½μš°μ—λŠ” νŒλ§€μ •μ§€λ‘œ νŒλ§€ν™œλ™λ§Œ 쀑단될 뿐, μ—…λ°μ΄νŠΈλ‚˜ μœ μ§€λ³΄μˆ˜κ°€ κ°€λŠ₯ν•œ μƒνƒœμ΄λ‹€.

 

그리고 EOL의 경우 수λͺ…이 λλ‚œ μƒνƒœλ‘œ, μ—…λ°μ΄νŠΈλ‚˜ μœ μ§€λ³΄μˆ˜κ°€ 더이상 μ§€μ›λ˜μ§€ μ•ŠλŠ” μƒνƒœμ΄λ‹€.

 

μ œν’ˆμ— λŒ€ν•œ 생산을 μ€‘λ‹¨ν•˜κ³ μž ν•  λ•ŒλŠ” EOS 이후 EOL을 κ³΅μ§€ν•œλ‹€.

 

 

점검 λͺ©μ 

 

μ μ ˆν•œ Windows 인증 λͺ¨λ“œλ₯Ό μ μš©ν•΄ μ ν•©ν•œ λ³΅μž‘μ„± μˆ˜μ€€μ„ μœ μ§€ν•˜κΈ° μœ„ν•¨.

 

β€» DB 엔진 인증 λͺ¨λ“œμ—λŠ” β‘ Windows 인증 λͺ¨λ“œ  or  β‘‘SQL Serverκ°€ μžˆλŠ” ν˜Όν•© λͺ¨λ“œλ‘œ ꡬ성됨.

 

β€» Windows 인증은 kerberos λ³΄μ•ˆ ν”„λ‘œν† μ½œμ„ μ‚¬μš©ν•΄ κ°•λ ₯ν•œ μ•”ν˜Έμ •μ±…μ„ μ μš©ν•˜μ—¬ μ ν•©ν•œ λ³΅μž‘μ„± μˆ˜μ€€μ„ μœ μ§€ν•¨.

Windows 인증 λͺ¨λ“œ μ‚¬μš© μ‹œ SQL Server 인증을 μœ„ν•΄ sa λΌλŠ” λΉ„ν™œμ„±ν™”λœ 계정을 μƒμ„±ν•˜κ³ ,

ν˜Όν•© λͺ¨λ“œ μ‚¬μš©ν•¨μœΌλ‘œμ¨ sa 계정이 ν™œμ„±ν™”λ¨.

 

β€» sa 계정 : λ°μ΄ν„°λ² μ΄μŠ€ μ„€μΉ˜ μ‹œ μžλ™μœΌλ‘œ μƒμ„±λ˜λŠ” DB μ„œλ²„ κ΄€λ¦¬μž 계정.

 

 

λ³΄μ•ˆ μœ„ν˜‘

 

ν˜Όν•© 인증λͺ¨λ“œλ₯Ό μ‚¬μš©ν•˜κ³   sa 계정이 ν™œμ„±ν™”λ˜μ–΄ μžˆμ„ 경우, 잘 μ•Œλ €μ§„ sa 계정에 λŒ€ν•œ 계정 μΆ”μΈ‘ 곡격 κ°€λŠ₯성이 μ‘΄μž¬ν•¨.

 

 

νŒλ‹¨κΈ°μ€€

 

μ–‘ν˜Έ :  Windows 인증 λͺ¨λ“œ μ‚¬μš©, sa 계정 λΉ„ν™œμ„±ν™”λœ 경우 sa 계정 μ‚¬μš© μ‹œ κ°•λ ₯ν•œ μ•”ν˜Έμ •μ±…μ„ μ„€μ •ν•œ 경우

μ·¨μ•½ :  ν˜Όν•© 인증 λͺ¨λ“œλ₯Ό μ‚¬μš©, ν™œμ„±ν™”λœ sa 계정에 λŒ€ν•΄ κ°•λ ₯ν•œ μ•”ν˜Έμ •μ±… 섀정을 ν•˜μ§€ μ•Šμ€ 경우

 

 

점검 방법

 

1. 인증 λͺ¨λ“œ 확인

 

β‘  SQL Serverλ₯Ό ν†΅ν•œ 확인 방법

- SSMS(SQL Server Management Studio) > Security > Server authentication μ„€μ • 확인할 것.

- SQL Server and Windows Authentication mode 일 경우 μ·¨μ•½

 

 

β‘‘ λ˜λŠ” λ ˆμ§€μŠ€νŠΈλ¦¬ LoginMode κ°’ 확인할 것.

[ 컴퓨터\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\MSWIN8.SQLWID\MSSQLSERVER ]

- LoginMode 값이 2일 경우 μ·¨μ•½

 

 

2. sa 계정 ν™œμ„±ν™” μ—¬λΆ€ 확인

 

β‘  SQL Serverλ₯Ό ν†΅ν•œ 확인 방법 - sa 계정 μ•”ν˜Έμ •μ±… μ„€μ • 확인할 것.

 

 

 

μ‘°μΉ˜λ°©μ•ˆ

 

1. 인증 λͺ¨λ“œ λ³€κ²½ν•  것.

 

β‘  SSMS(SQL Server Management Studio) > Security > Server authentication μ—μ„œ "Windows Authentication mode"둜 λ³€κ²½ν•  것.

 

β‘‘ λ˜λŠ” λ ˆμ§€μŠ€νŠΈλ¦¬ LoginMode κ°’ 을 1둜 λ³€κ²½ν•  것.

[ 컴퓨터\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\MSWIN8.SQLWID\MSSQLSERVER ]

 

 

2. sa 계정 ν™œμ„±ν™” μ—¬λΆ€ 확인

 

β‘  SSMS μ—μ„œ sa 계정 둜그인 μƒνƒœλ₯Ό "μ‚¬μš© μ•ˆ 함"으둜 λ³€κ²½ν•  것.

 

β‘‘  sa 계정 둜그인 ν™œμ„±ν™” μ‹œ, "μ•”ν˜Έ μ •μ±… κ°•μ œ 적용", "μ•”ν˜Έ 만료 κ°•μ œ 적용" 체크할 것.

 

 

 

점검 λͺ©μ 

 

컴퓨터 계정 μ•”ν˜Έ μ΅œλŒ€ μ‚¬μš© 기간을 μ„€μ •ν•΄ 계정 μ•”ν˜Έ 좔츑을 λ°©μ§€ν•˜κΈ° μœ„ν•¨.

 

 

λ³΄μ•ˆ μœ„ν˜‘

 

λΉ„μΈκ°€μžμ˜ λ¬΄μž‘μœ„ λŒ€μž… 곡격, 사전 λŒ€μž… 곡격듀을 μ‹œλ„ν•  수 μžˆλŠ” κΈ°κ°„ μ œν•œμ΄ μ—†μ–΄ μž₯기적인 곡격을 μ‹œν–‰ν•  수 있음.

이둜 인해 μ‚¬μš©μž νŒ¨μŠ€μ›Œλ“œκ°€ 유좜될 수 μžˆλŠ” ν™•λ₯ μ΄ 증가함.

 

 

νŒλ‹¨κΈ°μ€€

 

μ–‘ν˜Έ : "컴퓨터 계정 μ•”ν˜Έ λ³€κ²½ μ‚¬μš© μ•ˆ 함" 정책을 μ‚¬μš©ν•˜μ§€ μ•Šκ³ , "컴퓨터 계정 μ•”ν˜Έ μ΅œλŒ€ μ‚¬μš© κΈ°κ°„"이 "90일"둜 μ„€μ •λ˜μ–΄ μžˆλŠ” 경우

μ·¨μ•½ : "컴퓨터 계정 μ•”ν˜Έ λ³€κ²½ μ‚¬μš© μ•ˆ 함" 정책을 μ‚¬μš©ν•˜κ³ , "컴퓨터 계정 μ•”ν˜Έ μ΅œλŒ€ μ‚¬μš© κΈ°κ°„"이 "90일"둜 μ„€μ •λ˜μ§€ μ•Šμ€ 경우

 

 

점검 방법

 

1. 둜컬 λ³΄μ•ˆ μ •μ±…(secpol.msc) > 둜컬 μ •μ±… > λ³΄μ•ˆ μ˜΅μ…˜ > "컴퓨터 계정 μ•”ν˜Έ λ³€κ²½ 사항 μ‚¬μš© μ•ˆ 함" 및 "컴퓨터 계정 μ•”ν˜Έμ˜ μ΅œλŒ€ μ‚¬μš© κΈ°κ°„" μ •μ±… μ„€μ • 확인할 것.

- "μ‚¬μš©"으둜 μ„€μ •λ˜μ–΄ 있고, "90일 초과"둜 μ„€μ •λ˜μ–΄ μžˆμœΌλ―€λ‘œ μ·¨μ•½

 

 

2. λ˜λŠ” λ³΄μ•ˆ μ •μ±… μ„€μ •μ—μ„œ DisablePasswordChange, MaximumPasswordAge 확인할 것.

- DisablePasswordChangeκ°€ 1이고, MaximumPasswordAge 90 초과둜 μ„€μ •λ˜μ–΄ μžˆμœΌλ―€λ‘œ μ·¨μ•½

 

 

 

μ‘°μΉ˜λ°©μ•ˆ

 

1. 둜컬 λ³΄μ•ˆ μ •μ±…(secpol.msc) > 둜컬 μ •μ±… > λ³΄μ•ˆ μ˜΅μ…˜ > "컴퓨터 계정 μ•”ν˜Έ λ³€κ²½ 사항 μ‚¬μš© μ•ˆ 함" 섀정을 "μ‚¬μš© μ•ˆ 함"으둜 λ³€κ²½ν•˜κ³  "컴퓨터 계정 μ•”ν˜Έμ˜ μ΅œλŒ€ μ‚¬μš© κΈ°κ°„" 을 "90일 μ΄ν•˜"둜 μ„€μ •ν•  것.

 

 

2. λ˜λŠ” λ³΄μ•ˆ μ •μ±… μ„€μ •μ—μ„œ DisablePasswordChange 0둜, MaximumPasswordAge 90으둜 λ³€κ²½ν•  것.

 

 

 

점검 λͺ©μ 

 

FAT 파일 μ‹œμŠ€ν…œ 보닀 κ°•ν™”λœ λ³΄μ•ˆ κΈ°λŠ₯을 μ œκ³΅ν•˜λŠ” NTFS 파일 μ‹œμŠ€ν…œμ„ μ‚¬μš©ν•˜κΈ° μœ„ν•¨.

 

β€» NTFS λŠ” 파일과 디렉터리에 μ†Œμœ κΆŒκ³Ό μ‚¬μš© κΆŒν•œ 섀정이 κ°€λŠ₯ν•˜κ³  ACL 을 μ œκ³΅ν•¨.

 

 

λ³΄μ•ˆ μœ„ν˜‘

 

FAT 파일 μ‹œμŠ€ν…œμ— λ³΄μ•ˆ κΈ°λŠ₯이 μ—†μ–΄ 컴퓨터에 μ•‘μ„ΈμŠ€ κ°€λŠ₯ν•œ λͺ¨λ“  μ‚¬μš©μžκ°€ νŒŒμΌμ„ 읽을 수 있게 됨

 

 

νŒλ‹¨κΈ°μ€€

 

μ–‘ν˜Έ : NTFS 파일 μ‹œμŠ€ν…œμ„ μ‚¬μš©ν•˜λŠ” 경우

μ·¨μ•½ : FAT 파일 μ‹œμŠ€ν…œμ„ μ‚¬μš©ν•˜λŠ” 경우

 

 

점검 방법

 

1. μ‹œμž‘ 우클릭 > λ””μŠ€ν¬ 관리 > ν•΄λ‹Ή λ“œλΌμ΄λΈŒ File System 확인할 것.

- FAT 파일 μ‹œμŠ€ν…œμ„ μ‚¬μš©ν•˜κ³  μžˆμœΌλ―€λ‘œ μ·¨μ•½

 

 

2. λ˜λŠ” cmd λͺ…λ Ήμ°½ > diskpart μž…λ ₯ > list volume λͺ…λ Ήμ–΄ μž…λ ₯ ν›„ 파일 μ‹œμŠ€ν…œ 확인할 것.

- FAT 파일 μ‹œμŠ€ν…œμ„ μ‚¬μš©ν•˜κ³  μžˆμœΌλ―€λ‘œ μ·¨μ•½

 

 

 

μ‘°μΉ˜λ°©μ•ˆ

 

1. μ‹œμž‘ 우클릭 > λ””μŠ€ν¬ 관리 > λ³€κ²½ν•  λ“œλΌμ΄λΈŒ 클릭 ν›„ 포맷 > NTFS 파일 μ‹œμŠ€ν…œ 선택할 것.

 

 

2. λ˜λŠ” cmd λͺ…λ Ήμ°½ > convert [λ“œλΌμ΄λΈŒλͺ…]: /fs:ntfs λͺ…λ Ήμ–΄λ‘œ NTFS 파일 μ‹œμŠ€ν…œμœΌλ‘œ λ³€κ²½ν•  것.

 

 

 

점검 λͺ©μ 

 

ν•΄λ‹Ή 정책을 ν™œμ„±ν™”ν•˜μ—¬ λ³΄μ•ˆ μ±„λ„μ˜ μ„œλͺ… λ˜λŠ” μ•”ν˜Έν™”κ°€ ν˜‘μƒλ˜μ§€ μ•ŠλŠ” ν•œ λ³΄μ•ˆ 채널을 ν™•λ¦½ν•˜μ§€ μ•ŠκΈ° μœ„ν•¨.

 

 

λ³΄μ•ˆ μœ„ν˜‘

 

λ³΄μ•ˆ 채널이 μ•”ν˜Έν™”λ˜μ§€ μ•Šμ„ 경우 인증 νŠΈλž˜ν”½ 끼어듀기 곡격, 반볡 곡격, λ„€νŠΈμ›Œν¬ 곡격 λ“±μ˜ μœ„ν—˜μ΄ μ‘΄μž¬ν•¨.

 

 

νŒλ‹¨κΈ°μ€€

 

μ–‘ν˜Έ : 3가지 정책이 "μ‚¬μš©"으둜 λ˜μ–΄ μžˆλŠ” 경우

          - 도메인 ꡬ성원: λ³΄μ•ˆ 채널 데이터λ₯Ό 디지털 μ•”ν˜Έν™” λ˜λŠ” μ„œλͺ… 

          - 도메인 ꡬ성원: λ³΄μ•ˆ 채널 데이터λ₯Ό 디지털 μ•”ν˜Έν™” 

          - 도메인 ꡬ성원: λ³΄μ•ˆ 채널 데이터λ₯Ό 디지털 μ„œλͺ…   

μ·¨μ•½ : μœ„ 3가지 정책이 "μ‚¬μš© μ•ˆ 함"으둜 λ˜μ–΄ μžˆλŠ” 경우

 

 

점검 방법

 

1. 둜컬 λ³΄μ•ˆ μ •μ±…(secpol.msc) > 둜컬 μ •μ±… > λ³΄μ•ˆ μ˜΅μ…˜ > λ³΄μ•ˆ 채널 데이터 μ •μ±… 3가지 확인할 것.

- 3가지 μ •μ±… 쀑 ν•˜λ‚˜λΌλ„ "μ‚¬μš© μ•ˆ 함"μ΄λ―€λ‘œ μ·¨μ•½

 

 

2. λ˜λŠ” λ ˆμ§€μŠ€νŠΈλ¦¬ RequireSignOrSeal, SealSecureChannel, SignSecureChannel κ°’ 확인할 것.

- 3가지 쀑 ν•˜λ‚˜λΌλ„ 0으둜 μ„€μ •λœ 경우 μ·¨μ•½

 

 

 

μ‘°μΉ˜λ°©μ•ˆ

 

1. 둜컬 λ³΄μ•ˆ μ •μ±…(secpol.msc) > 둜컬 μ •μ±… > λ³΄μ•ˆ μ˜΅μ…˜ > λ³΄μ•ˆ 채널 데이터 μ •μ±… 3가지 λͺ¨λ‘ "μ‚¬μš©"으둜 λ³€κ²½ν•  것.

 

 

2. λ˜λŠ” λ ˆμ§€μŠ€νŠΈλ¦¬ RequireSignOrSeal, SealSecureChannel, SignSecureChannel κ°’ 1둜 λ³€κ²½ν•  것.

 

 

RequireSignOrSeal   0x00000000

                                  0x00000001   "디지털 μ•”ν˜Έν™” λ˜λŠ” μ„œλͺ… μ‚¬μš©"

 

SealSecureChannel  0x00000000

                                  0x00000001   "디지털 μ•”ν˜Έν™” μ‚¬μš©"

 

SignSecureChannel  0x00000000

                                  0x00000001    "디지털 μ„œλͺ… μ‚¬μš©"

 

 

+ Recent posts