작업 환경

  • VMware Workstation Pro (17.6.2 ver)
  • Server 
    • Windows Server 2016 : NAT
W-39 (상) 5. 보안 관리 > 5.4 로그온 하지 않고 시스템 종료 허용 해제
취약점 개요
점검 내용 비로그온 사용자의 시스템 종료 허용 여부 점검
점검 목적 시스템 로그온 창의 종료 버튼을 비활성화 시킴으로써 허가되지 않은 사용자를 통한
불법적인 시스템 종료를 방지하고자 함
 보안 위협 로그온 창에 “시스템 종료” 버튼이 활성화되어 있으면 로그인을 하지 않고도
불법적인 시스템 종료가 가능하여 정상적인 서비스 운영에 영향을 줌
판단 기준

양호 : “로그온 하지 않고 시스템 종료 허용”이 “사용 안 함”으로 설정되어 있는 경우
취약 : “로그온 하지 않고 시스템 종료 허용”이 “사용”으로 설정되어 있는 경우
참고 X

 

 

Windows Server 2016

  • Step 1)  Win + R 키 → secpol.msc 입력    로컬 정책   보안 옵션
  • Step 2) “시스템 종료: 로그온 하지 않고 시스템 종료 허용”을 “사용 안 함“으로 설정