Windows Server 2008À» ½ÇÇàÇÏ´Â ¼¹ö¿¡¼ Å͹̳Π¼ºñ½º°¡ ½ÃÀÛµÇÁö ¸øÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀϹÝÀûÀ¸·Î ÀÌ ¹®Á¦´Â ÀÌÀü ¹öÀüÀÇ Windows ¿î¿µ üÁ¦¸¦ Windows Server 2008·Î ¾÷±×·¹À̵åÇÑ ÈÄ ¹ß»ýÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, ÀÌ ¹®Á¦´Â Windows Server 2003À» Windows Server 2008·Î ¾÷±×·¹À̵åÇÑ ÈÄ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ ¹®Á¦°¡ ¹ß»ýÇÒ ¶§ ´ÙÀ½°ú À¯»çÇÑ À̺¥Æ®°¡ ½Ã½ºÅÛ ·Î±×¿¡ ±â·ÏµË´Ï´Ù.
·Î±× À̸§: ½Ã½ºÅÛ
¿øº»: Microsoft-Windows-DistributedCOM
³¯Â¥: DateTime
À̺¥Æ® ID: 10005
ÀÛ¾÷ ¹üÁÖ: ¾øÀ½
¼öÁØ: ¿À·ù
Ű¿öµå: Ŭ·¡½Ä
»ç¿ëÀÚ: ÇØ´ç ¾øÀ½
ÄÄÇ»ÅÍ: ComputerName
¼³¸í: {F9A874B6-F8A8-4D73-B5A8-AB610816828B} ¼¹ö¸¦ ½ÇÇàÇϱâ À§ÇØ "" Àμö¸¦ »ç¿ëÇÏ¿© TermService ¼ºñ½º¸¦ ½ÃÀÛÇÏ´Â µ¿¾È DCOM¿¡ "1297" ¿À·ù°¡ ¹ß»ýÇß½À´Ï´Ù.
·Î±× À̸§: ½Ã½ºÅÛ
¿øº»: LSM
³¯Â¥: DateTime
À̺¥Æ® ID: 1048
ÀÛ¾÷ ¹üÁÖ: ¾øÀ½
¼öÁØ: ¿À·ù
Ű¿öµå: Ŭ·¡½Ä
»ç¿ëÀÚ: ÇØ´ç ¾øÀ½
ÄÄÇ»ÅÍ: ComputerName
¼³¸í: Å͹̳Π¼ºñ½º¸¦ ½ÃÀÛÇÏÁö ¸øÇß½À´Ï´Ù. °ü·Ã »óÅ ÄÚµå´Â ¼ºñ½º°¡ ¿Ã¹Ù¸£°Ô ÀÛµ¿ÇÏ´Â µ¥ ÇÊ¿äÇÑ ±ÇÇÑÀÌ ¼ºñ½º °èÁ¤ ±¸¼º¿¡ ¾ø½À´Ï´Ù.
Services.msc MMC(Microsoft Management Console) ½º³ÀÀΰú Secpol.msc MMC ½º³ÀÀÎÀ» »ç¿ëÇÏ¿© ¼ºñ½º ±¸¼º°ú °èÁ¤ ±¸¼ºÀ» º¼ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ ¹®Á¦´Â ³×Æ®¿öÅ© ¼ºñ½º °èÁ¤¿¡ ´ÙÀ½ »ç¿ëÀÚ ±ÇÇÑÀÌ ºÎ¿©µÇÁö ¾Ê¾Ò±â ¶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù.
- ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ¸Þ¸ð¸® ÇÒ´ç·® Á¶Á¤(SeIncreaseQuotaPrivilege)
- º¸¾È °¨»ç »ý¼º(SeAuditPrivilege)
- ÇÁ·Î¼¼½º ¼öÁØ ÅäÅ« ¹Ù²Ù±â(SeAssignPrimaryTokenPrivilege)
Âü°í ³×Æ®¿öÅ© ¼ºñ½º °èÁ¤À» »ç¿ëÇÏ¿© ½ÃÀÛÇϵµ·Ï ±¸¼ºµÈ ¼ºñ½ºÀÇ °æ¿ì À¯»çÇÑ Çö»óÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ ¹®Á¦¸¦ ÇØ°áÇÏ·Á¸é ³×Æ®¿öÅ© ¼ºñ½º °èÁ¤¿¡ "¿øÀÎ" Àý¿¡¼ ¼³¸íÇÏ´Â »ç¿ëÀÚ ±ÇÇÑÀ» ºÎ¿©ÇÕ´Ï´Ù.
Âü°í Secpol.msc MMC(Microsoft Management Console) ½º³ÀÀÎÀ» »ç¿ëÇÏ¿© ·ÎÄà ÄÄÇ»ÅÍ¿¡ Àû¿ëµÇ´Â »ç¿ëÀÚ ±ÇÇÑÀ» º¼ ¼ö ÀÖ½À´Ï´Ù.
¼¹ö°¡ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯°¡ ¾Æ´Ï¸é ¹æ¹ý 1À̳ª ¹æ¹ý 2¸¦ »ç¿ëÇϰí, ¼¹ö°¡ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ÀÌ¸é ¹æ¹ý 3À̳ª ¹æ¹ý 4¸¦ »ç¿ëÇϽʽÿÀ.
¹æ¹ý 1: ·ÎÄà º¸¾È Á¤Ã¥ ¼³Á¤¿¡¼ »ç¿ëÀÚ ±ÇÇÑ ºÎ¿©
ÀÌ·¸°Ô ÇÏ·Á¸é ´ÙÀ½°ú °°ÀÌ ÇϽʽÿÀ.
- ½ÃÀÛ, ½ÇÇàÀ» Â÷·Ê·Î ´©¸£°í Secpol.msc¸¦ ÀÔ·ÂÇÑ ´ÙÀ½ È®ÀÎÀ» ´©¸¨´Ï´Ù.
- ·ÎÄà º¸¾È Á¤Ã¥ Äֿܼ¡¼ ·ÎÄà Á¤Ã¥À» È®ÀåÇÑ ´ÙÀ½ »ç¿ëÀÚ ±ÇÇÑ ÇÒ´çÀ» ´©¸¨´Ï´Ù.
- ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ¸Þ¸ð¸® ÇÒ´ç·® Á¶Á¤ »ç¿ëÀÚ ±ÇÇÑÀ» µÎ ¹ø ´©¸¨´Ï´Ù.
- ¼Ó¼º ´ëÈ »óÀÚ¿¡¼ »ç¿ëÀÚ ¶Ç´Â ±×·ì Ãß°¡¸¦ ´©¸¨´Ï´Ù.
- »ç¿ëÀÚ, ÄÄÇ»ÅÍ ¶Ç´Â ±×·ì ¼±Åà ´ëÈ »óÀÚ¿¡¼ ¼±ÅÃÇÒ °³Ã¼ À̸§À» ÀÔ·ÂÇϽʽÿÀ. ¾Æ·¡¿¡ NETWORK SERVICE¸¦ ÀÔ·ÂÇÑ ´ÙÀ½ È®ÀÎÀ» ´©¸¨´Ï´Ù.
- ¼Ó¼º ´ëÈ »óÀÚ¿¡¼ È®ÀÎÀ» ´©¸¨´Ï´Ù.
- º¸¾È °¨»ç »ý¼º »ç¿ëÀÚ ±ÇÇѰú ÇÁ·Î¼¼½º ¼öÁØ ÅäÅ« ¹Ù²Ù±â »ç¿ëÀÚ ±ÇÇÑ¿¡ ´ëÇØ 3-6´Ü°è¸¦ ¹Ýº¹ÇÕ´Ï´Ù.
- ½ÃÀÛ, ½ÇÇàÀ» Â÷·Ê·Î ´©¸£°í Gpupdate¸¦ ÀÔ·ÂÇÑ ´ÙÀ½ È®ÀÎÀ» ´©¸¨´Ï´Ù.
¹æ¹ý 2: ±¸¼º¿ø ¼¹ö¿¡ Àû¿ëµÇ´Â GPO(±×·ì Á¤Ã¥ °³Ã¼)¿¡¼ »ç¿ëÀÚ ±ÇÇÑ ºÎ¿©
ÀÌ·¸°Ô ÇÏ·Á¸é ´ÙÀ½°ú °°ÀÌ ÇϽʽÿÀ.
- ½ÃÀÛ, ½ÇÇàÀ» Â÷·Ê·Î ´©¸£°í Gpmc.msc¸¦ ÀÔ·ÂÇÑ ´ÙÀ½ È®ÀÎÀ» ´©¸¨´Ï´Ù.
- ±×·ì Á¤Ã¥ °ü¸® Äֿܼ¡¼ Æ÷¸®½ºÆ®: DomainName, µµ¸ÞÀÎ, DomainName, ±×·ì Á¤Ã¥ °³Ã¼¸¦ Â÷·Ê·Î È®ÀåÇÏ°í ±¸¼º¿ø ¼¹ö¿¡ Àû¿ëµÇ´Â GPO¸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃß·Î ´©¸¥ ´ÙÀ½ ÆíÁýÀ» ´©¸¨´Ï´Ù.
- ±×·ì Á¤Ã¥ °ü¸® ÆíÁý±â Äֿܼ¡¼ ÄÄÇ»ÅÍ ±¸¼º, Á¤Ã¥, Windows ¼³Á¤, º¸¾È ¼³Á¤, ·ÎÄà Á¤Ã¥À» Â÷·Ê·Î È®ÀåÇÑ ´ÙÀ½ »ç¿ëÀÚ ±ÇÇÑ ÇÒ´çÀ» ´©¸¨´Ï´Ù.
- ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ¸Þ¸ð¸® ÇÒ´ç·® Á¶Á¤ »ç¿ëÀÚ ±ÇÇÑÀ» µÎ ¹ø ´©¸¨´Ï´Ù.
- ¼Ó¼º ´ëÈ »óÀÚ¿¡¼ »ç¿ëÀÚ ¶Ç´Â ±×·ì Ãß°¡¸¦ ´©¸¨´Ï´Ù.
- »ç¿ëÀÚ ¶Ç´Â ±×·ì Ãß°¡ ´ëÈ »óÀÚ¿¡¼ »ç¿ëÀÚ ¹× ±×·ì À̸§ ¾Æ·¡¿¡ NETWORK SERVICE¸¦ ÀÔ·ÂÇÑ ´ÙÀ½ È®ÀÎÀ» ´©¸¨´Ï´Ù.
- ¼Ó¼º ´ëÈ »óÀÚ¿¡¼ È®ÀÎÀ» ´©¸¨´Ï´Ù.
- º¸¾È °¨»ç »ý¼º »ç¿ëÀÚ ±ÇÇѰú ÇÁ·Î¼¼½º ¼öÁØ ÅäÅ« ¹Ù²Ù±â »ç¿ëÀÚ ±ÇÇÑ¿¡ ´ëÇØ 4-7´Ü°è¸¦ ¹Ýº¹ÇÏ¿© ³×Æ®¿öÅ© ¼ºñ½º °èÁ¤À» Ãß°¡ÇÕ´Ï´Ù.
- ½ÃÀÛ, ½ÇÇàÀ» Â÷·Ê·Î ´©¸£°í Gpupdate¸¦ ÀÔ·ÂÇÑ ´ÙÀ½ È®ÀÎÀ» ´©¸¨´Ï´Ù.
¹æ¹ý 3: ±×·ì Á¤Ã¥ ¼³Á¤¿¡¼ »ç¿ëÀÚ ±ÇÇÑ ºÎ¿©
ÀÌ·¸°Ô ÇÏ·Á¸é ´ÙÀ½°ú °°ÀÌ ÇϽʽÿÀ.
- ½ÃÀÛ, ½ÇÇàÀ» Â÷·Ê·Î ´©¸£°í Gpmc.msc¸¦ ÀÔ·ÂÇÑ ´ÙÀ½ È®ÀÎÀ» ´©¸¨´Ï´Ù.
- ±×·ì Á¤Ã¥ °ü¸® Äֿܼ¡¼ Æ÷¸®½ºÆ®: DomainName, µµ¸ÞÀÎ, DomainName, ±×·ì Á¤Ã¥ °³Ã¼¸¦ Â÷·Ê·Î È®ÀåÇÏ°í ±âº» µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ Á¤Ã¥À» ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃß·Î ´©¸¥ ´ÙÀ½ ÆíÁýÀ» ´©¸¨´Ï´Ù.
- ±×·ì Á¤Ã¥ °ü¸® ÆíÁý±â Äֿܼ¡¼ ÄÄÇ»ÅÍ ±¸¼º, Á¤Ã¥, Windows ¼³Á¤, º¸¾È ¼³Á¤, ·ÎÄà Á¤Ã¥À» Â÷·Ê·Î È®ÀåÇÑ ´ÙÀ½ »ç¿ëÀÚ ±ÇÇÑ ÇÒ´çÀ» ´©¸¨´Ï´Ù.
- ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ¸Þ¸ð¸® ÇÒ´ç·® Á¶Á¤ »ç¿ëÀÚ ±ÇÇÑÀ» µÎ ¹ø ´©¸¨´Ï´Ù.
- ¼Ó¼º ´ëÈ »óÀÚ¿¡¼ »ç¿ëÀÚ ¶Ç´Â ±×·ì Ãß°¡¸¦ ´©¸¨´Ï´Ù.
- »ç¿ëÀÚ ¶Ç´Â ±×·ì Ãß°¡ ´ëÈ »óÀÚ¿¡¼ »ç¿ëÀÚ ¹× ±×·ì À̸§ ¾Æ·¡¿¡ NETWORK SERVICE¸¦ ÀÔ·ÂÇÑ ´ÙÀ½ È®ÀÎÀ» ´©¸¨´Ï´Ù.
- ¼Ó¼º ´ëÈ »óÀÚ¿¡¼ È®ÀÎÀ» ´©¸¨´Ï´Ù.
- º¸¾È °¨»ç »ý¼º »ç¿ëÀÚ ±ÇÇѰú ÇÁ·Î¼¼½º ¼öÁØ ÅäÅ« ¹Ù²Ù±â »ç¿ëÀÚ ±ÇÇÑ¿¡ ´ëÇØ 4-7´Ü°è¸¦ ¹Ýº¹ÇÏ¿© ³×Æ®¿öÅ© ¼ºñ½º °èÁ¤À» Ãß°¡ÇÕ´Ï´Ù.
- ½ÃÀÛ, ½ÇÇàÀ» Â÷·Ê·Î ´©¸£°í Gpupdate¸¦ ÀÔ·ÂÇÑ ´ÙÀ½ È®ÀÎÀ» ´©¸¨´Ï´Ù.
¹æ¹ý 4: GptTmpl.inf ÆÄÀÏ ¾÷µ¥ÀÌÆ®
ÀÌ·¸°Ô ÇÏ·Á¸é ´ÙÀ½°ú °°ÀÌ ÇϽʽÿÀ.
- ¸Þ¸ðÀå°ú °°Àº ÅØ½ºÆ® ÆíÁý±â¿¡¼ GptTmpl.inf ÆÄÀÏÀ» ¿±´Ï´Ù.
Âü°í GptTmpl.inf ÆÄÀÏÀº ´ÙÀ½ Æú´õ¿¡ ÀÖ½À´Ï´Ù.%systemroot%\SYSVOL\domain\Policies\{6AC1786C-016F-11D2-945F-00C04fB984F9}\MACHINE\Microsoft\Windows NT\SecEdit
- »ç¿ëÀÚ ±ÇÇÑÀ» ´ÙÀ½ ±âº» ¼³Á¤À¸·Î ¾÷µ¥ÀÌÆ®ÇÕ´Ï´Ù.
SeIncreaseQuotaPrivilege = *S-1-5-19,*S-1-5-20,*S-1-5-32-544
SeAuditPrivilege = *S-1-5-19,*S-1-5-20
SeAssignPrimaryTokenPrivilege =*S-1-5-19,*S-1-5-20
- ½ÃÀÛ, ½ÇÇàÀ» Â÷·Ê·Î ´©¸£°í Gpupdate¸¦ ÀÔ·ÂÇÑ ´ÙÀ½ È®ÀÎÀ» ´©¸¨´Ï´Ù.
ÀÌ µ¿ÀÛÀº ÀǵµÀûÀ¸·Î ¼³°èµÇ¾ú½À´Ï´Ù.
±âº»ÀûÀ¸·Î Å͹̳Π¼ºñ½º´Â Windows 2000 Server¿Í Windows Server 2003¿¡¼ ·ÎÄà ½Ã½ºÅÛ °èÁ¤À» »ç¿ëÇÏ¿© ½ÃÀ۵ǰí, Windows Server 2008¿¡¼´Â ³×Æ®¿öÅ© ¼ºñ½º °èÁ¤À» »ç¿ëÇÏ¿© ½ÃÀ۵˴ϴÙ. ÀÌ´Â º¸¾È °È¸¦ À§ÇÑ °ÍÀÔ´Ï´Ù. ³×Æ®¿öÅ© ¼ºñ½º °èÁ¤¿¡ "¿øÀÎ" Àý¿¡¼ ¼³¸íÇÏ´Â »ç¿ëÀÚ ±ÇÇÑÀ» ºÎ¿©ÇÏÁö ¾ÊÀ¸¸é Å͹̳Π¼ºñ½º°¡ ½ÃÀÛµÉ ¼ö ¾ø½À´Ï´Ù.
±âº» µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ Á¤Ã¥¿¡¼ ³×Æ®¿öÅ©¿¡ ¼ºñ½º °èÁ¤À¸·ÎºÎÅÍ ÀÌ·¯ÇÑ »ç¿ëÀÚ ±ÇÇÑÀ» Á¦°ÅÇϸé Windows Server 2008À» ½ÇÇàÇÏ´Â µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¿¡¼ Å͹̳Π¼ºñ½º°¡ ½ÃÀÛµÉ ¼ö ¾ø½À´Ï´Ù. ±×·¯³ª Windows 2000 Server³ª Windows Server 2003À» ½ÇÇàÇÏ´Â µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¿¡¼´Â Å͹̳Π¼ºñ½º°¡ ½ÃÀÛµÉ ¼ö ÀÖ½À´Ï´Ù.
ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼¸¦ ÂüÁ¶ÇϽʽÿÀ.
245207
(http://support.microsoft.com/kb/245207/
)
NTRIGHTS À̸§ ¹× Àǹ̸¦ È®ÀÎÇÏ´Â ¹æ¹ý
243330
(http://support.microsoft.com/kb/243330/
)
Windows ¿î¿µ üÁ¦ÀÇ Àß ¾Ë·ÁÁø º¸¾È ½Äº°ÀÚ
±â¼ú ÀÚ·á: 946399 - ¸¶Áö¸· °ËÅä: 2008³â 2¿ù 20ÀÏ ¼ö¿äÀÏ - ¼öÁ¤: 1.1
º» ¹®¼ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù.
- Windows Server 2008 Standard
- Windows Server 2008 Enterprise
- Windows Server 2008 Datacenter
| kbtshoot kbprb kbtermserv kbexpertiseadvanced KB946399 |