“Active Directory” 태그의 글
“Active Directory” 태그가 붙은 글 7건을 최신순으로 정리했습니다.
-
그룹 정책(GPO) 실무 입문 ── 구조・반영 확인・Intune과의 구분 사용
「GPO로 배포」의 의미를 모른 채 AD 환경을 만지고 있지는 않으신가요. 그룹 정책의 구조와 LSDOU 적용 순서, gpupdate・gpresult로 반영 확인, Intune과의 구분 사용, 고객사 GPO가 앱의 동작을 바꿔버리는 함정까지 실무 관점에서 해설합니다.
-
Windows LAPS 실무 가이드 ── 전 PC 공통 로컬 관리자 비밀번호를 그만두기
전 PC 공통 로컬 관리자 비밀번호는 한 대의 침해가 전체로 번지는 Pass-the-Hash 공격의 온상입니다. OS 표준 기능이 된 Windows LAPS의 자동 로테이션과 AD/Entra ID 저장 설정, 운영상의 함정을 설명합니다.
-
SMB 서명과 LDAP 채널 바인딩 ── NTLM 대책의 '나머지 절반'을 실무에서 마무리하기
NTLM을 중단하기까지의 기간 동안 릴레이 공격의 피해를 억제하는 방어책이 SMB 서명과 LDAP 서명·채널 바인딩입니다. OS별 기본값, 감사 이벤트를 읽는 법, 강제 적용으로 나아가는 절차, 업무 앱과 기기를 고치는 방법까지 실무 관점에서 정리합니다.
-
그림으로 이해하는 NTLM과 Kerberos ── 왜 인증은 NTLM으로 '떨어지는가'
NTLM과 Kerberos의 차이를 그림으로 정리합니다. 챌린지/응답, TGT와 서비스 티켓, SPN을 찾을 수 없을 때 Negotiate가 NTLM으로 떨어지는 조건, 릴레이 공격과 Pass-the-Hash가 성립하는 이유, NTLMv1 삭제까지 공식 문서의 근거와 함께 설명합니다.
-
NTLM 폐지로 업무 앱이 멈추는가 ── 감사 로그를 얻는 방법과 의존을 없애는 순서
NTLM 폐지에 대비해 자사 Windows 환경과 업무 앱이 어디에서 NTLM에 의존하고 있는지 찾아내는 절차를 정리합니다. 감사 정책, NTLM/Operational 로그의 이벤트 8001~8004 추적, NTLM으로 떨어지는 전형적인 패턴과 수정 방법, SMB의 NTLM 차단까...
-
Windows의 시각 동기화(w32time)와 업무 시스템 ── 「로그의 타임스탬프가 맞지 않는다」를 원리부터 해결하기
장치와 PC에서 로그 시각이 어긋나는 원인을 Windows Time 서비스(w32time)의 원리부터 설명합니다. 도메인 계층과 워크그룹의 기본 동작, w32tm 명령어를 이용한 진단, 고정밀 시각과 가상 머신의 주의점, Stopwatch와 UTC를 병용하는 로그 설계까지 정리합니다.
-
GCPW란 무엇인가 - Windows 로그온을 Google 인증으로 처리하는 방법
Google Credential Provider for Windows(GCPW)의 동작 원리, Windows device management 병용, 기존 프로필, 최초 로그인, 오프라인, 2단계 인증, 도입 시 주의점을 정리합니다.