로컬보안정책 명령어 - lokeolboanjeongchaeg myeonglyeong-eo

Windows XP

[XP] Windows XP 로컬보안정책 내보내기 & 가져오기 (secedit)

안녕하세요~ 뽀나 입니다. ^o^

[로컬 보안 정책] 은  시스템의 정책을 설정할 수 있는 메뉴로

[제어판] - [관리도구] -[로컬보안정책] 에서 확인이 가능합니다.

내 PC에서 변경한 정책을 다른 PC에 적용하려면 어떻게 할 수 있을까요?

각 정책에서 목록 내보내기를 하니 정.말.로 txt로 목록 이름만 내보내지네요~ ㅠ.ㅠ

내 PC에 적용한 정책을 inf 파일로 내보기고 다른 PC에 적용할 수 있는 방법에 대해 알아보겠습니다.

간단히 secdit 라는 명령을 통해 가능합니다.

명령 프롬프트 창을 명령을 직접 입력하려 실행할 수 있습니다. [시작] - [실행] - [cmd]

<로컬 보안 정책 내보내는 방법>

Secedit /export /cfg customtemplate.inf

이 명령어를 실행 하시게 되면 customtemplate.inf 로 로컬 보안 정책이 내보내기가 가능 합니다

파일 이름은 다른 이름으로 변경 하셔도 됩니다

<로컬 보안 정책 가져오는 방법>

secedit /configure /db temp.db /cfg customtemplate.inf /log secapply.log

이 명령어를 실행 후 gpupdate /force 를 실행 해서 그룹 정책을 업데이트 후 가져온 정책이 적용 되었는지 확인 해 주십시오

참 쉬죠잉~? ^^

<참고>

Windows XP SP2 에서 secedit.exe 를 이용한 로컬 보안 정책 구성을 내보낼 수 없는 문제가 보고되었고 이 문제에 대한 hotfix 를 제공 하고 있습니다

Microsoft Windows XP를 실행하는 독립 실행형 워크스테이션에서 Secedit.exe 명령줄 도구를 사용하여 로컬 보안 정책 설정을 내보낼 수 없다

http://support.microsoft.com/kb/897327/

Windows XP SP3 사용자라면 hotfix 적용 없이 위 명령어를 이용해서 로컬 보안 정책 내보내기가 가능하나 Windows XP SP2 사용자의 경우  hotfix를 적용해야 실행이 가능합니다.

윈도우 로컬 보안 설정 전 글 Professional 에서 설정하는 방법에 대해서

설명했습니다. 그러나 Home 버젼에서도 로컬 보안 설정을 하고 싶은데.

찾아보면 로컬 보안 정책 창이 제공 안한다 등등 답변만 있고,

열심히 찾고 계셨죠? ㅎㅎㅎ 그와 비슷한 방법에 대해서 설명을 해드리겠습니다.

대신 Home 에서는 암호 복잡성 설정은 제공해 주지않는 것 같습니다.

참고해주세요.

아래 그림을 첨부하여 설명해 드리겠습니다.

먼저 윈도우키 + R 버튼을 눌러 실행창을 열고 cmd를 입력하여

명령 프롬프트를 실행시킵니다.

로컬보안정책 명령어 - lokeolboanjeongchaeg myeonglyeong-eo

자 그냥 설명 그런거 길게 필요없이 net accounts 를 입력합니다.

그럼 아래와 같이 window professional에서 로컬 보안 정책의 암호정책과 같이

같은 항목들이 나옵니다.

이제 사용기간이나, 길이를 설정하는 방법에 대해서 알아야겠죠?

밑의 그림 처럼

net accounts /maxpwage:90 /minpwage:30 /minpwlen:8 /uniquepw:5

이라고 명령어를 치시면

maxpwage : 최대 암호 사용기간

minpwage : 최소 암호 사용기간

minpwlen : 최소 암호 길이

uniquepw : 암호 기록 개수 입니다.

참 쉽죠. 이렇게 해서 설정 하시면 쉽고 빠르게 윈도우 home 버젼에서도

로컬 보안 정책을 설정할 수 있습니다.

또한 professional 버젼에서도 가능합니다.

로컬보안정책 명령어 - lokeolboanjeongchaeg myeonglyeong-eo

보안을 위해 윈도우에서는 보안 정책 기능을 제공한다.
보안 정책은 윈도우 제어판->관리도구->로컬 보안 정책에서 확인할 수 있다.
여러 설정 중에서 "최근 암호 기억"이라는 설정은
최근에 사용된 암호를 기억하여 동일한 암호로 변경하지 못하도록 하는 설정이다.
위 그림과 같이 설정된 경우, 최근 12개의 암호를 기억하고 있어 이와 다른 암호로 변경해야만 한다.

보안을 위해서는 매번 새로운 암호를 사용할 필요가 있지만,
12개의 암호를 기억하는 것은 사용자에게 과도한 불편함을 준다.
보안 정책을 도메인 중앙 관리자가 설정하는 경우, 사용자는 기본적으로 보안 정책을 수정할 수 없다.

다만, command 창을 통한 net 명렁어로 보안 정책을 수정할 수 있다.

로컬보안정책 명령어 - lokeolboanjeongchaeg myeonglyeong-eo

1. command 창을 관리자 권한으로 실행
2. 명령어: net accounts /uniquepw:0

위 명령어를 실행하면, "최근 암호 기억" 설정이 0으로 바뀐다.