“정보시스템” 태그의 글
“정보시스템” 태그가 붙은 글 11건을 최신순으로 정리했습니다.
-
그룹 정책(GPO) 실무 입문 ── 구조・반영 확인・Intune과의 구분 사용
「GPO로 배포」의 의미를 모른 채 AD 환경을 만지고 있지는 않으신가요. 그룹 정책의 구조와 LSDOU 적용 순서, gpupdate・gpresult로 반영 확인, Intune과의 구분 사용, 고객사 GPO가 앱의 동작을 바꿔버리는 함정까지 실무 관점에서 해설합니다.
-
Windows 보안 감사 정책과 이벤트 로그 조사 실무 ── 4625를 읽어내는 정보시스템 담당자 되기
「로그온 실패 로그를 조사해 달라」는 요청에 대응하기 위한 실무 가이드입니다. 기본 감사 정책과 고급 감사 정책의 관계, 최소한 활성화해야 할 하위 범주, 이벤트 ID 4624/4625/4688을 읽는 법, Security 로그의 용량 설계, Get-WinEvent를 이용한 추출까...
-
Windows LAPS 실무 가이드 ── 전 PC 공통 로컬 관리자 비밀번호를 그만두기
전 PC 공통 로컬 관리자 비밀번호는 한 대의 침해가 전체로 번지는 Pass-the-Hash 공격의 온상입니다. OS 표준 기능이 된 Windows LAPS의 자동 로테이션과 AD/Entra ID 저장 설정, 운영상의 함정을 설명합니다.
-
Windows 방화벽과 업무 앱 ── 인바운드 규칙은 인스톨러에서 등록한다
'개발 PC에서는 되는데 고객사에서는 통신이 안 된다'의 단골 원인이 바로 Windows 방화벽입니다. 인바운드 기본 차단과 프로필, 알림 대화상자에 운영을 맡기면 안 되는 이유, 인스톨러에서의 인바운드 규칙 등록과 원인 분리 절차를 설명합니다.
-
WSUS 비권장 이후의 Windows Update 관리 ── WUfB·Autopatch·Intune을 어떻게 선택할까
2024년 9월 WSUS의 비권장이 발표되었습니다. 곧바로 멈추는 것은 아니지만 신규 기능 개발은 종료되었습니다. WSUS 유지·Windows Update for Business·Autopatch·Intune이라는 4가지 선택지를, 라이선스와 폐쇄망 조건까지 포함한 판단표로 정리합니다.
-
BitLocker 실무 가이드 ── 복구 키 관리로 시작하는 드라이브 암호화
Windows 11 버전 24H2 이후 클린 설치한 PC에서는 '디바이스 암호화'가 기본으로 동작하게 되어, '어느새 암호화되어 있었다'는 사고가 실제로 늘고 있습니다. 복구 키 저장 위치 판단표를 중심으로, 원리·조직에서의 운영·사고 대응·폐기까지 정리합니다.
-
Windows의 TPM이란 무엇인가 ── 그림으로 이해하는 '키를 밖으로 내보내지 않는 금고'와 측정 부팅
TPM을 그림으로 해설합니다. 키를 칩 밖으로 내보내지 않는 구조, PCR과 측정 부팅, BitLocker·Windows Hello에서의 사용 방식, dTPM·fTPM·Pluton의 차이, Get-Tpm으로 확인하는 방법, 복구 키를 요구받았을 때의 대처까지 실무 관점에서 정리합니다.
-
winget + PowerShell로 PC 키팅을 자동화하기 ── 절차서를 실행 가능하게 만들기
신입사원 PC 셋업을 재현 가능하게 만드는 방법을 정리합니다. winget을 통한 앱 도입과 export/import, WinGet Configuration의 선언적 구성, PowerShell로 보완하는 설정, 무인 실행 시 주의점까지 해설합니다.
-
PowerShell 모듈의 사내 배포와 업데이트 ── PSResourceGet과 사내 리포지토리
공유 폴더의 ps1을 복사해 돌려쓰는 운영에서 벗어나는 방법을 정리합니다. 모듈 매니페스트 작성법, 버저닝, PSResourceGet을 이용한 사내 리포지토리 구축과 배포·업데이트, 서명과의 조합까지 해설합니다.
-
Microsoft Graph PowerShell 입문 ── AzureAD·MSOnline 폐지 이후의 Microsoft 365 운영
AzureAD·MSOnline 모듈 폐지 이후의 Microsoft 365 운영을 Microsoft Graph PowerShell로 이전하는 실무 가이드입니다. 연결과 스코프 설계, 인증서를 이용한 무인 실행, 사용자 현황 조사와 라이선스 집계 같은 정석 스크립트를 해설합니다.
-
키오스크 모드로 업무 단말을 지키다 ── Assigned Access・Shell Launcher 선택법과 운영 설계
접수 단말이나 장비 조작 화면처럼 특정 앱 전용 Windows 단말을 만드는 방법을 정리합니다. Assigned Access・Shell Launcher・멀티 앱 키오스크의 차이와 에디션 요건, PowerShell과 XML 설정 예시, 자동 로그온과 비정상 종료로부터의 복구까지 실무...