Windows Server 2000°ú Windows Server 2003 Active Directory µµ¸ÞÀο¡¼´Â ¿ÀÁ÷ ÇϳªÀÇ ¾ÏÈ£ Á¤Ã¥°ú °èÁ¤ Àá±Ý Á¤Ã¥À» µµ¸ÞÀÎÀÇ ¸ðµç »ç¿ëÀÚ¿¡ Àû¿ëÇØ¾ß¸¸ Çß½À´Ï´Ù. ¹Ý¸é Windows Server 2008Àº µµ¸ÞÀÎÀÇ »ç¿ëÀÚ ¹× »ç¿ëÀÚ ±×·ì ´ÜÀ§·Î ¼·Î ´Ù¸¥ ¾ÏÈ£ Á¤Ã¥, °èÁ¤ Àá±Ý Á¤Ã¥À» Àû¿ëÇÒ ¼ö ÀÖ°Ô µÇ¾ú½À´Ï´Ù.
ÀÌ ¹®¼¿¡¼´Â Windows Server 2008ÀÇ ¼¼ºÐÈµÈ ¾ÏÈ£ Á¤Ã¥ »ç¿ë ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
¼¼ºÐÈµÈ ¾ÏÈ£ Á¤Ã¥À» Àû¿ëÇϱâ À§Çؼ´Â Windows Server 2008ÀÌ µµ¸ÞÀÎ ±â´É ¼öÁØÀ̾î¾ß ÇÕ´Ï´Ù. ±×¸®°í Á¶Á÷ ±¸¼º ´ÜÀ§(OU)¿¡ Á÷Á¢ Á¤Ã¥À» Àû¿ëÇÒ ¼ö ¾ø°í »ç¿ëÀÚ °³Ã¼³ª ±Û·Î¹ú º¸¾È ±×·ì¿¡ Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. Á» ´õ ÀÚ¼¼ÇÑ ³»¿ëÀº ¾Æ·¡ ¹®¼¸¦ Âü°íÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
´ÙÀ½ ¹æ¹ýÀ» ¼ø¼´ë·Î µû¶ó ÇØ º¸¼¼¿ä.
[½ÃÀÛ] 
,
[½ÇÇà]À» Â÷·Ê´ë·Î Ŭ¸¯ÇÑ ´ÙÀ½
adsiedit.msc¸¦ ÀÔ·ÂÇϰí
[È®ÀÎ]À» Ŭ¸¯ÇÕ´Ï´Ù.
- [ADSI ÆíÁý]À» ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯Çϰí [¿¬°á ´ë»ó]À» Ŭ¸¯ÇÕ´Ï´Ù.
- [È®ÀÎ]À» Ŭ¸¯ÇÕ´Ï´Ù.
- ±âº» ¸í¸í ÄÁÅØ½ºÆ® \ DC=yourdomain,DC=com\CN=System\CN=Password Settings Container\·Î Æ®¸® ¸Þ´º¸¦ È®ÀåÇÕ´Ï´Ù.
- [Password Settings Container]¸¦ ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃ߷ΠŬ¸¯ÇÑ ÈÄ [»õ·Î ¸¸µé±â], [°³Ã¼]¸¦ Â÷·Ê´ë·Î Ŭ¸¯ÇÕ´Ï´Ù.
Ç¥ Ãà¼ÒÇ¥ È®´ë
| ´ÙÀ½ ´Ü°è¿¡¼ ÀÔ·ÂÇÏ´Â °¢ °ªÀº ÀÌÇØ¸¦ µ½±â À§ÇØ ÀÓÀÇ·Î ¼³Á¤ÇÑ °ªÀÔ´Ï´Ù. »ç¿ëÀÚ È¯°æ¿¡ ¸Â°Ô ¼öÁ¤ÇϽñ⠹ٶø´Ï´Ù. °¢ Ư¼º °ªÀÇ Á¤È®ÇÑ ÀÌÇØ¸¦ À§ÇØ ¾Æ·¡ ¹®¼ÀÇ ´Ü°è 1À» Âü°íÇϽñ⠹ٶø´Ï´Ù. |
- msDS-PasswordSettings¸¦ ¼±ÅÃÇϰí [´ÙÀ½]À» Ŭ¸¯ÇÕ´Ï´Ù.
- Ư¼º: cn¿¡¼ °ª¿¡ "CustomPasswordSettings"¸¦ ÀÔ·ÂÇϰí [´ÙÀ½]À» Ŭ¸¯ÇÕ´Ï´Ù(ȤÀº ÀÔ·ÂÇÏ·Á´Â Password Settings Object À̸§À» ÀÔ·ÂÇÕ´Ï´Ù).
- Ư¼º: msDS-PasswordSettingsPrecedence¿¡¼ °ªÀ¸·Î 10À» ÀÔ·ÂÇϰí [´ÙÀ½]À» Ŭ¸¯ÇÕ´Ï´Ù.(¿©±â¿¡´Â 0º¸´Ù Å« °ªÀ» ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù. ¸¸¾à ¿©·¯ °³ÀÇ PSO(¾ÏÈ£ ¼³Á¤ °³Ã¼)°¡ ÀÖ´Ù¸é ³·Àº ¼ýÀÚÀÇ PSO°¡ ¿ì¼± ¼øÀ§¸¦ °®½À´Ï´Ù).
- ¾ÏÈ£ ¼³Á¤À» À§ÇÑ ´ÙÀ½ °ªÀ» ÀûÀýÇÑ °ªÀ¸·Î ÀÔ·ÂÇÕ´Ï´Ù.
- msDS-PasswordReversibleEncryptionEnabled (ÇØµ¶ °¡´ÉÇÑ ¾Ïȣȸ¦ »ç¿ëÇÏ¿© ¾ÏÈ£ ÀúÀå)
Value = False
- msDS-PasswordHistoryLength (ÃÖ±Ù ¾ÏÈ£ ±â¾ï)
Value= 15
(domain default: 24) - msDS-PasswordComplexityEnabled (¾ÏÈ£´Â º¹À⼺À» ¸¸Á·ÇØ¾ß ÇÔ)
Value = True - msDS-MinimumPasswordLength (ÃÖ¼Ò ¾ÏÈ£ ±æÀÌ)
Value = 12
(domain default: 7)
- msDS-MinimumPasswordAge (ÃÖ¼Ò ¾ÏÈ£ »ç¿ë ±â°£)
Value = 1:00:00:00 (1 day)
(domain default: 1:00:00:00)
- msDS-MaximumPasswordAge (ÃÖ´ë ¾ÏÈ£ »ç¿ë ±â°£)
Value = 42:00:00:00 (42 days)
(domain default:421:00:00:00)
- °èÁ¤ Àá±Ý Á¤Ã¥À» À§ÇÑ ¾Æ·¡ °ªÀ» ÀÔ·ÂÇÕ´Ï´Ù.
- msDS-LockoutThreshold (°èÁ¤ Àá±Ý ÀÓ°è°ª)
Value = 0
(domain default: 0 = À߸øµÈ ¾ÏÈ£ ÀԷ½à °èÁ¤ Àá±ÝÀ» ÇÏÁö ¾ÊÀ½)
- msDS-LockoutObservationWindow (´ÙÀ½ ½Ã°£ ÈÄ °èÁ¤ Àá±Ý ¼ö¸¦ ¿ø·¡´ë·Î ¼³Á¤)
Value =0:00:06:00 (6 minutes)
(domain default: 6 min)
- msDS-LockoutDuration (°èÁ¤ Àá±Ý ±â°£)
Value = 0:00:06:00 (6 minutes)
(domain default: 6 min)
- [¸¶Ä§]À» Ŭ¸¯ÇÕ´Ï´Ù. Á¤»óÀûÀ¸·Î ÀÔ·ÂµÈ °æ¿ì ¾Æ·¡¿Í °°Àº PSO¸¦ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌÁ¦ »ç¿ëÀÚ È¤Àº ±×·ì¿¡ »ý¼ºÇÑ PSO¸¦ Àû¿ëÇÕ´Ï´Ù. ÀÌ ÀÛ¾÷À» À§Çؼ´Â PSO °³Ã¼¿¡ ´ëÇÑ ¡°Write¡± ±ÇÇÑÀÌ ÀÖ¾î¾ß ÇÕ´Ï´Ù.
- [½ÃÀÛ], [°ü¸® µµ±¸], [Active Directory »ç¿ëÀÚ ¹× ÄÄÇ»ÅÍ]¸¦ Â÷·Ê´ë·Î Ŭ¸¯ÇÕ´Ï´Ù.
- º¸±â ¸Þ´º¿¡¼ [°í±Þ ±â´É]À» ¼±ÅÃÇÏ¿© üũÇÕ´Ï´Ù.
- ÄÜ¼Ö Æ®¸®¿¡¼ Active Directory »ç¿ëÀÚ ¹× ÄÄÇ»ÅÍ\yourdomain\System\Password Settings Container¸¦ È®ÀåÇÕ´Ï´Ù.
- ¿À¸¥ÂÊ »ó¼¼ ȸ鿡 ¾Õ¼ »ý¼ºÇÑ PSO °³Ã¼¸¦ ¿À¸¥ÂÊ Å¬¸¯Çϰí [¼Ó¼º]À» Ŭ¸¯ÇÕ´Ï´Ù.
- [Ư¼º ÆíÁý±â]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
- msDS-PsoAppliesTo Ư¼ºÀ» ¼±ÅÃÇϰí [ÆíÁý]À» Ŭ¸¯ÇÕ´Ï´Ù.
Ç¥ Ãà¼ÒÇ¥ È®´ë
| ¸¸¾à Ư¼º Ç׸ñ Áß¿¡¼ msDS-PsoAppliesToÀÌ º¸ÀÌÁö ¾ÊÀ¸¸é [ÇÊÅÍ]¸¦ Ŭ¸¯Çϰí [Ư¼º Ç¥½Ã]/[¿É¼Ç]À» Ŭ¸¯ÇÏ¿© ¼±ÅÃÇÕ´Ï´Ù. ±×¸®°í °ªÀÌ Àִ Ư¼º¸¸ Ç¥½Ã È®ÀζõÀÌ ¼±ÅõǾî ÀÖ´Â °æ¿ì ¼±ÅÃÀ» ÇØÁ¦ÇÕ´Ï´Ù. |
- ÆíÁý±â ȸ鿡¼ [Windows °èÁ¤ Ãß°¡]¸¦ Ŭ¸¯Çϰí PSO¸¦ Àû¿ëÇÏ·Á´Â »ç¿ëÀÚ È¤Àº ±Û·Î¹ú º¸¾È ±×·ìÀÇ À̸§À» ÀÔ·ÂÇÕ´Ï´Ù. ±×¸®°í [È®ÀÎ]À» ¸î ¹ø ´õ Ŭ¸¯ÇÕ´Ï´Ù.
ÀÌÁ¦ »ç¿ëÀÚ Á¤ÀÇ ¾ÏÈ£ Á¤Ã¥ÀÌ »ç¿ëÀÚ/±×·ì¿¡ Àû¿ëµÇ¾ú½À´Ï´Ù.
Ç¥ Ãà¼ÒÇ¥ È®´ë
| Microsoft °í°´Áö¿ø »çÀÌÆ®¿¡¼´Â °í°´´ÔÀÇ ¼Ò¸®¸¦ ±Í´ã¾Æ µè½À´Ï´Ù. ¾Æ·¡ ÀÇ°ß º¸³»±â·Î ¼ÒÁßÇÑ Àǰß
º¸³»Áֽñ⠹ٶø´Ï´Ù. |
º» ¹®¼ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù.
- Windows Server 2008 Enterprise
- Windows Server 2008 Standard
- Windows Server 2008 Datacenter
| kbhowto kbstepbystep KB980285 |