[주요기반] (Windows) W-02 Guest 계정 비활성화

 

대상

NT, 2000, 2003, 2008, 2012, 2016, 2019

위험도

Code

W-02

취약점 개요

Guest 계정은 시스템 임시 접근을 허용하는 취약한 계정으로 사용을 제한하여야 . 대부분의 시스템은 Guest 계정의 사용이 필요치 않으며, 불특정 다수의 접근이 필요 할 경우 Guest 계정이 아닌 일반 사용자 계정을 생성해 사용하도록 하여야 .

보안대책

판단기준

양호: Guest 계정이 비활성화 되어 있는 경우

취약: Guest 계정이 활성화 되어 있는 경우

조치방법

Guest 계정 비활성화

보안설정방법

Window NT

1. 시작> 프로그램> 관리 도구> 도메인 사용자 관리> Guest 계정 선택> 등록 정보

2. 계정 사용 안함 체크

 

Window 2000, 2003, 2008, 2012, 2016, 2019

1. 시작> 실행> LUSRMGR.MSC> 사용자> Guest> 속성

2. 계정 사용 체크

 

Comments