[소개]
Windows 서버 버전 설치 후 보안 조치 가이드 라인의 따른 보안 조치를 실시한다.
[실습 내용]
Windows 서버 보안 조치를 실시한다.
[실습 환경]
OS : Windows 2016 (데스크톱 버전)
※본 구성은 VMware 가상화 툴을 이용한다.
W-01
- Administrator 계정 이름 바꾸기
■ Windows 최상위 관리자 계정인 administrator의 계정명 변경 여부 점검
양호 : administrator default 계정 이름을 변경한 경우
취약 : administrator default 계정 이름을 변경하지 않은 경우
[GUI]
1. Windows 버튼 - 로컬 보안 정책 검색
2. 계정 Administrator 계정 이름 바꾸기 - 원하는 이름으로 변경
[CLI]
1. cmd 창 - net user
- 실습에서 이미 administrator 값 변경
2. wmic UserAccount where Name="administraotr" call Rename Name="변경할 계정 이름"
※일반적인 경우 서비스 영향 없음
'보안취약점' 카테고리의 다른 글
[Windows] 보안 조치 - W04 계정 잠금 임계값 설정 (0) | 2023.07.17 |
---|---|
[Windows] 보안 조치 - W03 불필요한 계정 제거 (0) | 2023.06.27 |
[Windows] 보안 조치 - W02 Guest 계정 상태 (0) | 2023.06.23 |