2017년 1월 2일 월요일

윈도우 SAM 파일 접근 통제 설정

ㅇ ㅂㅇ

시스템 취약점 분석 평가 항목 중 하나인 SAM 파일 접근 통제 설정

SAM 파일
 - 사용자와 그룹 계정의 PW 관리, LSA를 통한 인증 기능을 제공하는 중요 파일

SAM 파일 경로(하기 경로는 Windows7)
 - C:\Windows\System32\config\SAM

설정
 - SAM 파일의 속성 창을 열고 보안 탭 -> 그룹 또는 사용자 란에 Administrator, System을 남겨두고 삭제(관리 차원에서 사용하는 계정은 삭제 보류)

상기 이미지는 2개를 제외하고 모두 삭제한 상태

댓글 없음:

댓글 쓰기