none
[Windows 2016] 그룹정책관리 편집기 정책 설정 오류 RRS feed

  • 질문

  •  GPMC.MSC -> Default Domain Controllers Policy -> 그룹정책 관리 편집기에서 해당 화면과 같이 '네트워크에서 이 컴퓨터 에세스 속성' 의  권한을 Administrators, Authenticated Users 를 제외하고 제거 한후  CMD 에서 gpupdate /force 명령어도 날리고 서버 재부팅도 하였는데 

    로컬보안정책에 들어가서 확인하면 Administrators, Authenticated User, ENTERPRISE DOMAIN CONTROLLERS가 여전히 남아 있는 현상이 있습니다.



    • 편집됨 변재원 2020년 5월 27일 수요일 오전 12:26
    2020년 5월 27일 수요일 오전 12:24

답변

모든 응답

  • 안녕하세요,

     

    아래의 포럼 답변을 참고 하시길 바랍니다.

    https://social.technet.microsoft.com/Forums/ko-KR/e03a3d2a-e45d-450e-b096-193c936a5ed1/windows-2016-5394551221-4442854620-5122844144-4816948277-4792851032?forum=windowsserverko

     

    답변드린 내용이 도움이 되었기를 바랍니다.

    감사합니다.


    ※ 응답이 문제 해결에 도움이 되었다면 [답변으로 표시] 버튼을 눌러 주시기 바랍니다. 이는 유사한 증상을 겪는 다른 사용자들에게 도움이 될 수 있습니다. 만약 TechNet 구독자 지원에 대한 의견이 있다면, tnsf@microsoft.com으로 문의할 수 있습니다.

    • 답변으로 표시됨 변재원 2020년 5월 27일 수요일 오전 5:08
    • 답변으로 표시 취소됨 변재원 2020년 5월 27일 수요일 오전 5:08
    • 답변으로 표시됨 변재원 2020년 5월 27일 수요일 오전 5:08
    2020년 5월 27일 수요일 오전 2:27
    중재자
  • 관리자 계정으로 로그온 하여 아래 항목 실시 하였는데도 여전히
    로컬보안정책에 들어가서 확인하면 Administrators, Authenticated User, ENTERPRISE DOMAIN CONTROLLERS가 여전히 남아 있습니다.
    현재 제거해야할 항목이 '네트워크에서 이 컴퓨터 에세스 속성' 의 ENTERPRISE DOMAIN CONTROLLERS 권한입니다.

    1. ntrights.zip 을 데스크탑에 저장하고 압축을 해제하여 ntrights.exe 파일을 C : \ Windows \ System32 경로로 복사
    2. 명령 프롬프트(관리자 권한) 실행
    3. 사용자 권한 할당 페이지의 상수 이름을 참고하여 제거 (아래 예시 참고)
    * ntrights -r 상수 이름 -r "사용자 또는 그룹"

    예) 네트워크에서 이 컴퓨터 액세스 항목의 ENTERPRISE DOMAIN CONTROLLERS 제거

    => ntrights -r SeNetworkLogonRight -r "ENTERPRISE DOMAIN CONTROLLERS"
    2020년 5월 27일 수요일 오전 4:26