์ ๊ฒ ๋ชฉ์
์ ์ ํ ๋ก๊น ์ค์ ์ผ๋ก ์ ์ฌ ์ (๋น์ ์) ์ฑ ์ ์ถ์ ์ ์ํ ๋ก๊ทธ๊ฐ ํ๋ณด๋ ์ ์๊ฒ ํ๊ธฐ ์ํจ.
๋ณด์ ์ํ
๊ฐ์ฌ ์ค์ ์ด ๊ตฌ์ฑ๋์ง ์๊ฑฐ๋ ๊ฐ์ฌ ์ค์ ์์ค์ด ๋๋ฌด ๋ฎ์ ๊ฒฝ์ฐ, ๋ณด์ ๊ด๋ จ ๋ฌธ์ ๋ฐ์ ์ ์์ธ ํ์ ์ด ์ด๋ ค์ฐ๋ฉฐ ๋ฒ์ ๋์์ ์ํ ์ถฉ๋ถํ ์ฆ๊ฑฐ ํ๋ณด๊ฐ ์ด๋ ค์.
โป ๊ฐ์ฌ ์ ์ฑ ์ด ๋๋ฌด ๊ฐํ๊ฒ ์ค์ ๋ ๊ฒฝ์ฐ, ๋ณด์ ๋ก๊ทธ์ ๋ถํ์ํ ํญ๋ชฉ์ด ๋ง์ด ๊ธฐ๋ก๋๋ฏ๋ก ๋ฒ์ ์๊ตฌ ์ฌํญ๊ณผ ์กฐ์ง์ ์ ์ฑ ์ ๋ฐ๋ผ ๊ผญ ํ์ํ ๋ก๊ทธ๋ง ๋จ๊ธฐ๋๋ก ์ค์ ํด์ผ ํจ.
ํ๋จ๊ธฐ์ค
์ํธ : ๊ฐ์ฌ ์ ์ฑ ๊ถ๊ณ ๊ธฐ์ค์ ๋ฐ๋ผ ๊ฐ์ฌ ์ค์ ์ด ๋์ด ์๋ ๊ฒฝ์ฐ
์ทจ์ฝ : ๊ฐ์ฌ ์ ์ฑ ๊ถ๊ณ ๊ธฐ์ค์ ๋ฐ๋ผ ๊ฐ์ฌ ์ค์ ์ด ๋์ด์์ง ์๋ ๊ฒฝ์ฐ
์ ๊ฒ ๋ฐฉ๋ฒ
1. ๋ก์ปฌ ๋ณด์ ์ ์ฑ (secpol.msc) > ๋ก์ปฌ ์ ์ฑ > ๊ฐ์ฌ ์ ์ฑ > ๊ฐ์ฌ ์ ์ฑ ์ค์ ํ์ธํ ๊ฒ.
- ๊ฐ์ฌ ์ ํจ์ผ๋ก ์ค์ ๋์ด ์์ผ๋ฏ๋ก ์ทจ์ฝ
2. ๋๋ ๋ณด์ ์ ์ฑ ์ค์ ์์ ๊ฐ์ฌ ์ ์ฑ ํ๋ผ๋ฏธํฐ ํ์ธํ ๊ฒ.
- ๊ฐ์ฌ ์ ํจ์ผ๋ก ์ค์ ๋์ด ์์ผ๋ฏ๋ก ์ทจ์ฝ
์กฐ์น๋ฐฉ์
1. ๋ก์ปฌ ๋ณด์ ์ ์ฑ (secpol.msc) > ๋ก์ปฌ ์ ์ฑ > ๊ฐ์ฌ ์ ์ฑ > ๊ฐ์ฌ ์ ์ฑ ์ค์ ๋ณ๊ฒฝํ ๊ฒ.
- ์๋์ ์ค์ ์ ๊ถ๊ณ ํจ.
2. ๋๋ ๋ณด์ ์ ์ฑ ์ค์ ์์ ๊ฐ์ฌ ์ ์ฑ ํ๋ผ๋ฏธํฐ ๋ณ๊ฒฝํ ๊ฒ.
โป ๊ฐ์ฌ ์ ์ฑ ์ค์ ๊ฐ
0 : ๊ฐ์ฌ ์ ํจ
1 : ์ฑ๊ณต๋ง ๊ธฐ๋กํจ
2 : ์คํจ๋ง ๊ธฐ๋กํจ
3 : ์ฑ๊ณต๊ณผ ์คํจ ๋ชจ๋ ๊ธฐ๋กํจ
โป ๊ฐ์ฌ ์ ์ฑ ๊ธฐ์ค
- ๊ณ์ ๊ด๋ฆฌ ๊ฐ์ฌ(AuditAccountManage) : ์ฌ์ฉ์๋ ๊ทธ๋ฃน์ ์์ฑ, ๋ณ๊ฒฝ, ์ญ์ ์๊ฐ์ ํ๋จ
- ๋ก๊ทธ์จ ์ด๋ฒคํธ ๊ฐ์ฌ(AuditLogonEvents) : ์ฌ์ฉ์๊ฐ ๋๋ฉ์ธ์ ๋ก๊ทธ์จ ์ ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ์ ๋ก๊ทธ์ธ ์๋ ๊ธฐ๋ก
- ๋๋ ํฐ๋ฆฌ ์๋น์ค ์ก์ธ์ค ๊ฐ์ฌ(AuditDSAccess) : Active Directory ๊ฐ์ฒด์ ๋ํ ์ฌ์ฉ์ ์ก์ธ์ค๋ฅผ ๊ฐ์ฌ
- ๊ณ์ ๋ก๊ทธ์จ ์ด๋ฒคํธ ๊ฐ์ฌ(AuditAccountLogon) : ์ฌ์ฉ์๊ฐ ์ปดํจํฐ ๋ก๊ทธ์จ,์คํ ์ ๋ก๊ทธ์จ ์๋๋ ์ปดํจํฐ ๋ณด์ ๋ก๊ทธ์ ์ด๋ฒคํธ ์์ฑํจ
- ์์คํ ์ด๋ฒคํธ ๊ฐ์ฌ(AuditSystemEvents) : ์ปดํจํฐ ํ๊ฒฝ ๋ณ๊ฒฝ ์ ์์คํ ์ด๋ฒคํธ๊ฐ ์์ฑ๋๊ณ , ์์คํ ์ด๋ฒคํธ ๊ฐ์ฌํ ๊ฒฝ์ฐ ๋ณด์ ๋ก๊ทธ ์ญ์ ์๊ฐ ๊ฐ์ฌํจ
- ์ ์ฑ ๋ณ๊ฒฝ ๊ฐ์ฌ(AuditPolicyChange) : ๊ฐ์ฌ ์ ์ฑ ๋ณ๊ฒฝ์ ์ฑ๊ณต ๋ฐ ์คํจ๋ฅผ ๊ฐ์ฌํจ
'STUDY ๐ป > Infra' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[MSIT] W-71. ์๊ฒฉ์์ ์ด๋ฒคํธ ๋ก๊ทธ ํ์ผ ์ ๊ทผ ์ฐจ๋จ (0) | 2023.04.05 |
---|---|
[MSIT] W-70. ์ด๋ฒคํธ ๋ก๊ทธ ๊ด๋ฆฌ ์ค์ (0) | 2023.04.05 |
[MSIT] W-66. ๋ถํ์ํ ODBC/OLE-DB ๋ฐ์ดํฐ ์์ค์ ๋๋ผ์ด๋ธ ์ ๊ฑฐ (0) | 2023.04.05 |
[MSIT] W-64. HTTP/FTP/SMTP ๋ฐฐ๋ ์ฐจ๋จ (0) | 2023.04.05 |
[MSIT] W-63. DNS ์๋น์ค ๊ตฌ๋ ์ ๊ฒ (0) | 2023.04.05 |