none
윈도우즈 보안 옵션 설정 가능한 에디션? RRS feed

  • 질문

  • 보안을 중요시 하는 군부대 등에 납품할 윈도우PC에 사용자 계정 등록과 로그인 암호를 설정하려고 합니다.
    로그인 관련 요구사항으로 아래와 같은 항목들이 있습니다.
     
    1. 비밀 번호는 숫자, 문자, 특수문자를 혼합하여 9자리 이상 조합해야 한다.
    2. 사용자 계정(ID)과 비밀번호는 동일하지 않아야 한다.
    3. 일반 사전에 등록된 단어가 포함되지 않아야 한다.
    4. 동일한 문자가 3회 이상 반복되지 않아야 한다.
    5. 문자나 숫자 등이 연속적인 오름차순이나 내림차순이 아니어야 한다.
    6. 비밀번호 설정시 최근 1년이내에 재사용한 적이 있는지 확인할 수 있어야 한다.
    7. 비밀번호 입력시 비밀번호 정보가 화면을 통해 노출되지 않아야 한다.
    8. 비밀번호 입력시 만기여부를 확인할 수 있다.
    9. 연속 3회 로그인 시도 실패 시 해당 계정의 접근을 차단한다.
    10. 하루 6회 로그인 시도 실패 시 해당 계정의 접근을 차단한다.
    11. 로그인 시도가 성공한 경우, 사용자에게  성공한 로그인 일자/시간, 위치 정보 등을 표시해 준다.
    12. 시스템에 접근하는 사용자의 모든 정보(접속일시, 위치,시도실패 회수 초과에 따른 접근차단 기록 등)를 로그 기록에 저장한다.
    13. 로그기록에 대한 접근은 시스템 관리자와 보안담당자 2인으로 제한하며  수정,삭제 권한은 보안담당자에게만 허용한다.
    14. 운영체제 설치시 기본으로 생성되는 default계정이 있다면 삭제하거나 사용할 수 없게 해야 한다.
    15. 관리자와 보안담당자 계정은 새로 생성해야 하며  이름으로 ‘root’, ‘administrator’는 사용할 수 없다.


    이 가운데 일부 기능(1,2,6,9번 등) 은 윈도우10 Pro에디션에서 그룹정책 편집기(gpedit.msc)를 통해 보안설정 옵션 조정으로 활성화 할 수 있다는 것을 알게 되었습니다.
    혹시 엔터프라이즈나 서버 등 다른 상용 에디션에서는  나머지 보안 요구사항을 만족시킬 수 있는 더 많은 보안설정 옵션이 있는지 궁금합니다. 

    ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

    https://answers.microsoft.com/ko-kr/windows/forum/all/%ec%9c%88%eb%8f%84%ec%9a%b0%ec%a6%88/7c141500-7e45-425c-8d46-c3fa49fbc883

    위에서 먼저 질문을 하였고 한 조언자로부터 이곳 MS TechNet에 질문을 게제하는 것이 답을 얻을 가능성이 높다는 말을 듣고 질문을 다시 정리하여 올렸다.

    • 편집됨 아르꼬마 2022년 9월 19일 월요일 오전 2:45
    2022년 9월 16일 금요일 오전 3:03