소개
Microsoft는 IT 전문가를 위해 이 문제에 대한 Microsoft 보안 공지를 발표했습니다. 보안 공지에는 추가 보안 관련 정보가 들어 있습니다. 이 보안 공지를 보려면 다음 Microsoft 웹 사이트로 이동하십시오.
https://technet.microsoft.com/ko-kr/library/security/2871997
추가 정보
2014년 7월 8일 Microsoft는 다음 보안 공지를 발표했습니다.
2973351 Microsoft 보안 공지: 2919355 업데이트가 설치된 Windows 기반 시스템에 대한 자격 증명 보호 및 관리를 개선하는 레지스트리 업데이트: 2014년 7월 8일
2975625 Microsoft 보안 공지: 2919355 업데이트가 설치되지 않은 Windows 시스템에 대한 자격 증명 보호 및 관리를 개선하는 레지스트리 업데이트: 2014년 7월 8일
이 업데이트는 CredSSP(Credential Security Support Provider)에 대한 Restricted Admin 모드를 관리하기 위한 구성 가능한 레지스트리 설정을 제공합니다.
참고 이 업데이트는 Windows 8.1, Windows Server 2012 R2 및 Windows RT 8.1에서 기본 Restricted Admin 모드 기능을 변경합니다. 자세한 내용은 해당 공지의 FAQ 절을 참조하십시오.
Restricted Admin 레지스트리 설정을 구성하는 방법
중요이 절, 방법 또는 작업에는 레지스트리를 수정하는 방법에 대한 단계가 포함되어 있습니다. 그러나 레지스트리를 잘못 수정하면 심각한 문제가 발생할 수도 있으므로 다음 단계를 주의하여 수행해야 합니다. 추가 보호 조치로 레지스트리를 수정하기 전에 해당 레지스트리를 백업하는 것이 좋습니다. 이렇게 하면 문제가 발생하는 경우 레지스트리를 복원할 수 있습니다. 레지스트리 백업 및 복원 방법에 대한 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료 문서를 참조하십시오.
322756Windows에서 레지스트리를 백업 및 복원하는 방법 Restricted Admin 모드에 대한 기본 동작이 Windows 8.1, Windows Server 2012 R2 및 Windows RT 8.1에서 변경되었습니다. 기본적으로, 이제 Restricted Admin 모드가 꺼져 있으며 필요한 경우 업데이트 2973351 또는 2975625를 설치한 후 다시 이 모드를 사용하도록 설정해야 합니다. 이전에는 Restricted Admin 모드가 기본적으로 켜졌습니다.
Restricted Admin 레지스트리 설정을 구성하려면 DisableRestrictedAdmin이라는 DWORD 값을 다음 레지스트리 하위 키에 추가합니다.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
이렇게 하려면 다음 단계를 수행하십시오.
-
시작, 실행을 차례로 클릭하고 열기 상자에 regedit를 입력한 다음 확인을 클릭합니다.
-
레지스트리에서 다음 하위 키를 찾아 클릭합니다.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
-
편집 메뉴에서 새로 만들기를 가리킨 다음 DWORD 값을 클릭합니다.
-
DWORD 값의 이름으로 DisableRestrictedAdmin을 입력한 다음 Enter 키를 누릅니다.
-
DisableRestrictedAdmin을 마우스 오른쪽 단추로 클릭한 다음 수정을 클릭합니다.
-
-
Restricted Admin을 사용하지 않도록 설정하려면 값 데이터 상자에 1을 입력한 후 확인을 클릭합니다.
-
Restricted Admin을 사용하도록 설정하려면 값 데이터 상자에 0을 입력한 후 확인을 클릭합니다.
-
-
레지스트리 편집기를 종료한 다음 컴퓨터를 다시 시작합니다.
파일 정보
이 소프트웨어 업데이트의 영어(미국) 버전은 다음 표에 나열된 특성을 갖는 파일을 설치합니다. 이러한 파일의 날짜와 시간은 UTC(협정 세계시)로 나열되어 있으며 해당 파일의 날짜와 시간은 로컬 컴퓨터에서 현재의 DST(일광 절약 시간) 설정이 적용된 상태로 현지 시간으로 표시됩니다. 또한 이 날짜와 시간은 파일에 대해 특정 작업을 수행할 경우 변경될 수 있습니다.
지원되는 모든 x86 기반 버전의 Windows 8.1
File name |
File version |
File size |
Date |
Time |
Platform |
Service branch |
---|---|---|---|---|---|---|
Credssp.adml |
Not applicable |
18,207 |
22-Aug-2013 |
05:14 |
Not applicable |
X86_MICROSOFT-WINDOWS-CREDSSP-ADM.RESOURCES_31BF3856AD364E35_6.3.9600.16670_EN-US_CC90990BBCE23A4A |
Credssp.admx |
Not applicable |
11,354 |
18-Jun-2013 |
12:36 |
Not applicable |
X86_MICROSOFT-WINDOWS-CREDSSP-ADM_31BF3856AD364E35_6.3.9600.16670_NONE_6D8AC11F770DE49F |
Cng.sys |
6.3.9600.16670 |
475,184 |
09-Jun-2014 |
00:15 |
x86 |
Not applicable |
Ksecpkg.sys |
6.3.9600.16670 |
147,800 |
09-Jun-2014 |
00:22 |
x86 |
Not applicable |
Lsasrv.dll |
6.3.9600.16670 |
1,088,512 |
08-Jun-2014 |
19:58 |
x86 |
Not applicable |
지원되는 모든 x64 기반 버전의 Windows 8.1 및 Windows Server 2012 R2
File name |
File version |
File size |
Date |
Time |
Platform |
Service branch |
---|---|---|---|---|---|---|
Credssp.adml |
Not applicable |
18,207 |
22-Aug-2013 |
12:30 |
Not applicable |
AMD64_MICROSOFT-WINDOWS-CREDSSP-ADM.RESOURCES_31BF3856AD364E35_6.3.9600.16670_EN-US_28AF348F753FAB80 |
Credssp.admx |
Not applicable |
11,354 |
18-Jun-2013 |
15:03 |
Not applicable |
AMD64_MICROSOFT-WINDOWS-CREDSSP-ADM_31BF3856AD364E35_6.3.9600.16670_NONE_C9A95CA32F6B55D5 |
Cng.sys |
6.3.9600.16670 |
565,536 |
09-Jun-2014 |
04:23 |
x64 |
Not applicable |
Ksecpkg.sys |
6.3.9600.16670 |
192,856 |
09-Jun-2014 |
04:29 |
x64 |
Not applicable |
Lsasrv.dll |
6.3.9600.16670 |
1,416,192 |
08-Jun-2014 |
20:26 |
x64 |
Not applicable |