none
[Windows 2008 R2 Standard] Activce Directory 사용중인 서버에 Local Security Policy 감사 설정 비활성화 문제 문의 RRS feed

  • 질문

  • [Windows 2008 R2 Standard] 사용중이고 AD(Activce Directory)를 운영중인 서버입니다.

    보안 정책 상 감사 설정을 Enable하려고 하는데 아래 그림과 같이 비활성화가 되어 있어서 적용을 못하고 있습니다.

    위 감사 설정을 활성화 하여 Enable하는 방법을 알고 싶습니다.

    2015년 6월 5일 금요일 오전 2:40

모든 응답

  • 아래 Step 2에서 정상적 설치 결과 페이지를 얻으셨나요??? 응 답부탁드립니다.

    구성원 서버에서 작업하거나 도메인에 속하는 워크스테이션에서 작업하고 있을 때 도메인 또는 조직 구성 단위의 이벤트 범주에 대한 감사 정책 설정을 정의하거나 수정하기             
      • GPMC(그룹 정책 관리 콘솔)가 설치되지 않은 경우 서버 관리자를 열고 기능 요약에서 기능 추가를 클릭합니다. 그룹 정책 관리 확인란을 선택하고 다음을 클릭한 후 설치를 클릭합니다.

      • 설치 결과 페이지에 GPMC가 성공적으로 설치되었다는 내용이 표시된 후 닫기를 클릭합니다.  <====  성공적으로 설치 되었다는 표시가 확인이 되었나요???

      • 시작을 클릭하고 관리 도구를 가리킨 다음 그룹 정책 관리를 클릭합니다.

      • 콘솔 트리에서 편집할 기본 도메인 정책 GPO(그룹 정책 개체)가 포함되어 있는 포리스트와 도메인의 그룹 정책 개체를 두 번 클릭합니다.

      • 기본 도메인 정책 GPO를 마우스 오른쪽 단추로 클릭한 다음 편집을 클릭합니다.

      • GPMC에서 컴퓨터 구성, Windows 설정, 보안 설정으로 이동한 다음 감사 정책을 클릭합니다.

      • 결과 창에서 감사 정책 설정을 변경할 이벤트 범주를 두 번 클릭합니다.

      • 이 이벤트 범주에 대한 감사 정책 설정을 처음으로 정의하는 경우 이 정책 설정 정의 확인란을 선택합니다.

      • 다음 중 하나 또는 두 가지를 모두 수행한 다음 확인을 클릭합니다.

        • 성공한 시도를 감사하려면 성공 확인란을 선택합니다.
      • 실패한 시도를 감사하려면 실패 확인란을 선택합니다.

    제시해 드린 답변이 도움이 되었기를 바랍니다.
       
    답변이 문제 해결에 도움이 되었다면 답변으로 채택을 부탁드립니다.
    하지만 문제 해결이 되지 않아서 정확한 답변을 원하는 경우에는 문제의 정보를 더 자세하게 답변으로 제공해주시기 바랍니다

    2015년 6월 9일 화요일 오전 2:56
    중재자
  • 안녕하세요. 아래와 스크린샷 과 같이 모든 설정을 완료하였으나 여전히 비활성화 되어 있습니다.

    제가 더 해야할 것이 있을까요?

    답변 부탁드려요.

    2015년 6월 16일 화요일 오전 4:17
  • AD 사용중이시라면 아래  Step으로 진행해보시길 바랍니다. 위에 가이드라인은 로컬컴퓨터 경우입니다.

    구성원 서버에서 작업하거나 도메인에 속하는 워크스테이션에서 작업하고 있을 때 도메인 또는 조직 구성 단위의 이벤트 범주에 대한 감사 정책 설정을 정의하거나 수정하기             
        • GPMC(그룹 정책 관리 콘솔)가 설치되지 않은 경우 서버 관리자를 열고 기능 요약에서 기능 추가를 클릭합니다. 그룹 정책 관리 확인란을 선택하고 다음을 클릭한 후 설치를 클릭합니다.

        • 설치 결과 페이지에 GPMC가 성공적으로 설치되었다는 내용이 표시된 후 닫기를 클릭합니다.

        • 시작을 클릭하고 관리 도구를 가리킨 다음 그룹 정책 관리를 클릭합니다.

        • 콘솔 트리에서 편집할 기본 도메인 정책 GPO(그룹 정책 개체)가 포함되어 있는 포리스트와 도메인의 그룹 정책 개체를 두 번 클릭합니다.

        • 기본 도메인 정책 GPO를 마우스 오른쪽 단추로 클릭한 다음 편집을 클릭합니다.

        • GPMC에서 컴퓨터 구성, Windows 설정, 보안 설정으로 이동한 다음 감사 정책을 클릭합니다.

        • 결과 창에서 감사 정책 설정을 변경할 이벤트 범주를 두 번 클릭합니다.

        • 이 이벤트 범주에 대한 감사 정책 설정을 처음으로 정의하는 경우 이 정책 설정 정의 확인란을 선택합니다.

        • 다음 중 하나 또는 두 가지를 모두 수행한 다음 확인을 클릭합니다.

          • 성공한 시도를 감사하려면 성공 확인란을 선택합니다.
          • 실패한 시도를 감사하려면 실패 확인란을 선택합니다.

    추가 고려 사항            

    • Windows 인터페이스를 통해 MMC(Microsoft Management Console)를 열려면 시작을 클릭하고, 검색 시작 텍스트 상자에서 아무 곳이나 클릭하고, mmc를 입력한 다음 Enter 키를 누릅니다.
    • 개체 액세스를 감사하려면 위의 단계를 따라 개체 액세스 이벤트 범주의 감사를 사용하도록 설정합니다. 그런 다음 특정 개체의 감사를 사용하도록 설정합니다.
    • 감사 정책이 구성되면 이벤트가 보안 로그에 기록됩니다. 이러한 이벤트를 보려면 보안 로그를 엽니다.
  • 도메인 컨트롤러에 대한 기본 감사 정책 설정은 감사 안 함입니다. 이것은 도메인에서 감사 기능이 활성화된 경우에도 도메인 컨트롤러는 로컬에서 감사 정책을 상속하지 않는다는 것을 나타냅니다. 도메인 감사 정책을 도메인 컨트롤러에 적용하려면 이 정책 설정을 수정해야 합니다.

    제시해 드린 답변이 도움이 되었기를 바랍니다.
     
    답변이 문제 해결에 도움이 되었다면 답변으로 채택을 부탁드립니다.
    하지만 문제 해결이 되지 않아서 정확한 답변을 원하는 경우에는 문제의 정보를 더 자세하게 답변으로 제공해주시기 바랍니다.

2015년 6월 16일 화요일 오전 6:44
중재자
  • 안녕하세요. 답변과 같이 설정을 진행하여 Group Policy는 아래와 같이 가능한것으로 확인 하였습니다.

    하지만 Local Security Policy는 아래와 같이 여전히 비활성화 상태로 되어 있습니다.

    Local Security Policy는 가능하지 않는건가요?

    혹시 가능하다면 가능하게 하는 방법을 말씀해주세요.

    P.S 아래 답변주신 글에 '응답'으로 할려고 하니 응답이 클릭이 되지 않습니다.

    감사합니다.


    • 편집됨 Neal.Choi 2015년 6월 18일 목요일 오전 2:35
    2015년 6월 18일 목요일 오전 2:28