Windows Vista에서 기본 제공 관리자 계정에 대한 고급 사용자 위한 정보

기술 자료 번역 기술 자료 번역
기술 자료: 942956 - 이 문서가 적용되는 제품 보기.

2010 4월 13일, Windows Vista 서비스 팩이 지원이 종료되었습니다. Windows 보안 업데이트를 계속 Windows Vista 서비스 팩 2 (SP2) 실행하고 있는지 확인하십시오. 자세한 내용을 보려면 이 Microsoft 웹 페이지를 참조하십시오: Support is ending for some versions of Windows

모두 확대 | 모두 축소

이 페이지에서

소개

이 문서에서는 Windows Vista에서 기본 제공 관리자 계정에 대한 변경 사항을 설명합니다.

추가 정보

Background

기본적으로 기본 제공 관리자 계정은 관리자 이름이 지정됩니다. 또한 기본 제공 관리자 계정은 사용하여 상대 ID(RID) 500이 할당됩니다. Windows Vista 에서는 표준 사용자가 기본 사용자 계정 유형이 있습니다. 표준 사용자 계정은 권한이 제한되어 있으며 Windows 사용 권한이 제한된 사용자가 있습니다. 다음 섹션이 세부 Windows Vista에서 기본 제공 사용자 계정이 잠재적인 공격 허점을 더 줄이기 위해 기본 제공 관리자 계정을 어떻게 변경되었습니다.

참고 이러한 변경 내용이 경우에만 기본 제공 관리자 계정은 RID 500 적용됩니다.

새 설치로 Windows Vista를 설치할 경우의 동작

Windows Vista의 새로운 설치는 기본 제공 관리자 계정은 기본적으로 사용할 수 없습니다. 기본 동작은 Unattend.xml 파일에서 무시되지 않은 경우 이 문제가 발생합니다. Windows Vista에서 Unattend.xml 파일을 사용하는 방법에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 방문하십시오.
http://technet2.microsoft.com/WindowsVista/en/library/129a1712-e3d8-46c1-bc09-a14349dc67db1033.mspx
<skipmachineoobe>요소의 Windows 시작이 건너뛰려면 true 로 설정하면 사용자 계정을 만들어야 또는 Microsoft Windows-셸 설치 구성 요소를 사용하여 관리자 암호를 지정해야 합니다. 이러한 작업을 모두 수행하는 경우 안전 모드에서 컴퓨터를 다시 시작할 경우 컴퓨터에 로그온할 수 없습니다.

다음 코드 예제에서는 Unattend.xml 파일에 <autologon>요소를 사용하여 기본 제공 관리자 계정을 사용 방법을 보여 줍니다. 또한 다음 코드 예제에서는 <skipmachineoobe>요소를 사용하는 방법을 보여 줍니다.
<AutoLogon>
    <Enabled>true</Enabled>
    <LogonCount>9999</LogonCount>
    <Username>Administrator</Username>
    <Password>
        <Value>""</Value>
        <PlainText>true</PlainText>
    </Password>
</AutoLogon>
<OOBE>
    <HideEULAPage>true</HideEULAPage>
    <ProtectYourPC>3</ProtectYourPC>
    <SkipMachineOOBE>true</SkipMachineOOBE>
    <SkipUserOOBE>true</SkipUserOOBE>
</OOBE>
<UserAccounts>
    <AdministratorPassword>
        <Value>""</Value>
        <PlainText>true</PlainText>
    </AdministratorPassword>
</UserAccounts>
메모
  • Unattend.xml 파일의 <value>요소 기본 제공 관리자 계정의 암호를 지정합니다. 이 코드 예제에서는 <value>요소를 보여 줍니다. 기본 제공 관리자 계정에 강력한 암호를 만드는 것이 좋습니다. 강력한 암호에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 방문하십시오.
    http://www.microsoft.com/protect/yourself/password/create.mspx
  • 기본 제공 관리자 계정은 전에 상태에 관계없이 실행될 경우 Sysprep.exe/OOBE 명령 설치가 완료된 후 기본 제공 관리자 계정을 사용할 수 없습니다.

Windows XP에서 Windows Vista로 업그레이드할 때의 동작

기본 제공 관리자 계정이 Windows XP에서 업그레이드하는 동안 유일한 활성 로컬 관리자 계정의 경우 Windows Vista에서 기본 제공 관리자 계정을 사용하도록 둡니다. 또한 Windows Vista의 기본 제공 관리자 계정은 관리자 승인 모드 넣습니다. 관리자 승인 모드 사용자 계정 컨트롤 (UAC) 구성 요소입니다. UAC는 관리자가 관리 자격 증명이 필요한 모든 작업을 승인할 것을 요구합니다.

다음 조건 중 하나 이상이 경우에 기본 제공 관리자 계정이 활성 로컬 관리자 계정 수 없습니다.
  • 기본 제공 관리자 계정은 해당 로컬 보안 계정 관리자(SAM)에서 찾을 수 없습니다.
  • 기본 제공 관리자 계정은 로컬 관리자 그룹의 구성원이 아닙니다.
  • 기본 제공 관리자 계정을 사용할 수 없습니다.
  • 기본 제공 관리자 계정은 로컬 로그온 거부</a0> 정책 설정이 정의되어 있습니다.
  • 기본 제공 관리자 계정의 이름은 Windows 로그온 화면에서 명시적으로 필터링됩니다.
다음 레지스트리 키가 사용자 계정 이름을 Windows 로그온 화면에서 명시적으로 필터링된 여부를 결정합니다.
표 축소표 확대
레지스트리 키
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
값 이름UserAccountName
형식dword32
값 데이터0 =지 않습니다 Windows 로그온 화면에 나타나지 않습니다
값이 0 보다 큰 = Windows 로그온 화면에 표시됩니다
참고 기본 제공 관리자 계정은 Windows 로그온 화면에 표시되도록 명시적으로 정의되어 있으면 Windows Vista에서 기본 제공 관리자 계정이 있습니다. 또한 Windows Vista의 기본 제공 관리자 계정은 관리자 승인 모드 넣습니다. 이 문제는 활성 로컬 관리자 계정 상태에 관계 없이 발생합니다.

안전 모드에서 컴퓨터를 시작할 때 동작

기본 제공 관리자 계정을 사용하지 않으면 안전 모드로 컴퓨터에 다음 조건 중 하나에 해당하는 경우 기본 제공 관리자 계정을 사용하여 로그온할 수 없습니다.
  • 컴퓨터가 도메인의 멤버인 경우.
  • 하나 이상의 활성 로컬 관리자 계정이 있습니다.
그러나 컴퓨터에 활성 로컬 관리자 계정을 사용하여 로그온할 수 있습니다. 안전 모드는 다음 조건 중 하나에 해당하는 경우 시스템 복구를 위해 비활성화된 기본 제공 관리자 계정을 사용하여 컴퓨터에 로그온하면을 수 있습니다.
  • 마지막 로컬 관리자 계정이 실수로 내립니다.
  • 마지막 로컬 관리자 계정이 실수로 비활성화합니다.
  • 마지막 로컬 관리자 계정이 실수로 삭제합니다.
컴퓨터를 다시 시작하기 전에 현재 로컬 관리자 계정을 새로 만들거나 복구할 이전 활성 로컬 관리자 계정.

기본 제공 관리자 계정을 사용하지 않으면 기본으로 제공되는 관리자 계정으로 안전 모드에서 도메인에 가입되어 있는 컴퓨터에 로그온할 수 없습니다. 기본적으로 컴퓨터에 활성 로컬 관리자 계정이 없는 경우 현재 로컬 관리자 계정을 만들려면 도메인 관리자 그룹의 구성원으로 로그온할 수 있습니다. 사용자가 컴퓨터에 먼저 도메인 관리자 그룹의 구성원으로 로그온하지 않았습니다 경우 "안전 모드에서 네트워킹." 컴퓨터를 시작해야 합니다. 자격 증명이 캐시되지 않으므로 이 작업을 수행해야 합니다. 컴퓨터가 도메인에 참가하지 않도록 후에 컴퓨터가 도메인에 참가하지 않는 컴퓨터 동작이 돌아갑니다.

참고 사용자가 사용자 이름 및 다른 활성 로컬 관리자 계정의 암호를 잊지 마십시오 있는지 확인하십시오. 기본 제공 관리자 계정을 사용하지 않도록 설정하면, 사용자 이름 및 다른 활성 로컬 관리자 계정의 암호를 잊어버린 경우 컴퓨터에 추가 관리 변경을 수행할 못할 수 있습니다. 또한 전혀 로그온하지 못할 수도 있습니다. 최종 사용자는 이러한 액세스 활성 로컬 관리자 계정이 손실되지 않습니다 있는지 확인해야 다음과 같은 예방 조치를 취해야 합니다.
  • 제어판에서 사용자 계정 암호 기억 마법사를 계정에 대한 암호 재설정 디스크를 만들 수 있습니다. 암호 재설정 디스크를 안전한 장소에 보관하는 또는 이동식 USB 장치를 안전한 위치에 저장하십시오.
  • 계정에 대한 암호 힌트를 만듭니다.
  • 사용자 이름과 암호를 적어 놓은 다음 사용자 이름과 암호가 안전한 위치에 저장하십시오.

속성

기술 자료: 942956 - 마지막 검토: 2008년 3월 4일 화요일 - 수정: 2.4
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Starter
  • Windows Vista Ultimate
키워드:?
kbmt kbresolve kblogin kbstartup kbtshoot kbpubtypekc kbexpertisebeginner kbinfo KB942956 KbMtko
기계 번역된 문서
중요: 본 문서는 전문 번역가가 번역한 것이 아니라 Microsoft 기계 번역 소프트웨어로 번역한 것입니다. Microsoft는 번역가가 번역한 문서 및 기계 번역된 문서를 모두 제공하므로 Microsoft 기술 자료에 있는 모든 문서를 한글로 접할 수 있습니다. 그러나 기계 번역 문서가 항상 완벽한 것은 아닙니다. 따라서 기계 번역 문서에는 마치 외국인이 한국어로 말할 때 실수를 하는 것처럼 어휘, 구문 또는 문법에 오류가 있을 수 있습니다. Microsoft는 내용상의 오역 또는 Microsoft 고객이 이러한 오역을 사용함으로써 발생하는 부 정확성, 오류 또는 손해에 대해 책임을 지지 않습니다. Microsoft는 이러한 문제를 해결하기 위해 기계 번역 소프트웨어를 자주 업데이트하고 있습니다.
이 문서의 영문 버전 보기:942956

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com