보안취약점

[Windows] 보안 조치 - W04 계정 잠금 임계값 설정

콧물도련님 2023. 7. 17. 09:27

[소개]

Windows 서버 버전 설치 후 보안 조치 가이드 라인의 따른 보안 조치를 실시한다.

 

[실습 내용]

 Windows 서버 보안 조치를 실시한다. 

 

[실습 환경]

OS : Windows 2019 (데스크톱 버전)

※본 구성은 VMware 가상화 툴을 이용한다. 

 

W-04

- 계정 잠금 임계값 설정  

■ 계정 잠금 임계값의 설정 여부 점검  

양호 : 계정 잠금 임계값이 5 이하의 값으로 설정되어 있는 경우

취약 : 계정 잠금 임계값이 6 이상의 값으로 설정되어 있는 경우

[GUI]

1. Windows + R키 - SECPOL.MSC

 

2. 계정 정책 클릭 

 

3. 계정 잠금 임계값 클릭 후 -> 5이하 숫자 기입

 

※Administrator 계정은 잠기지 않으며, 일반 계정의 경우 5번 패스워드 입력 실패 시 잠김