본문 바로가기

원도우

원도우 11에서 로컬 보안 정책과 그룹 정책을 통한 암호 정책 설정 방법

728x90

원도우 11에서 로컬 보안 정책과 그룹 정책을 통한 암호 정책 설정 방법

로컬 보안 정책을 사용한 암호 정책 설정

  1. 시작 메뉴에서 "실행"을 선택하거나 Win + R 키를 눌러 실행 대화상자를 엽니다.
  2. secpol.msc를 입력하고 "확인" 버튼을 클릭하여 로컬 보안 정책 관리자를 엽니다.
  3. "계정 정책" 아래에서 "암호 정책"을 선택합니다.
  4. 원하는 암호 정책 설정을 변경합니다. 일반적으로 아래의 설정을 포함합니다.
    • "암호 최소 길이": 사용자 암호의 최소 길이를 지정합니다.
    • "암호의 최소 나이": 암호 변경 후 해당 기간 동안 새 암호를 사용할 수 없도록 합니다.
    • "암호 복잡성 요구 사항": 암호에 숫자, 대문자, 특수 문자 등을 포함하는 복잡한 형식을 요구합니다.
  5. 변경한 설정을 저장하고 로컬 보안 정책 관리자를 종료합니다.

w1

그룹 정책을 사용한 암호 정책 설정

  1. 시작 메뉴에서 "실행"을 선택하거나 Win + R 키를 눌러 실행 대화상자를 엽니다.
  2. gpedit.msc를 입력하고 "확인" 버튼을 클릭하여 그룹 정책 편집기를 엽니다.
  3. "컴퓨터 구성" 아래에서 "Windows 설정" -> "보안 설정" -> "계정 정책"을 선택합니다.
  4. 원하는 암호 정책 설정을 변경합니다. 로컬 보안 정책과 유사한 설정이 여기에서도 사용 가능합니다.
  5. 변경한 설정을 저장하고 그룹 정책 편집기를 종료합니다.
  6. 변경된 설정이 적용되려면 컴퓨터를 재부팅하거나 다음 명령어를 실행하여 그룹 정책을 업데이트합니다.
gpupdate /force

w2

 

암호 정책을 설정한 후, 사용자들은 해당 암호 정책을 준수해야 합니다. 이를 통해 시스템과 데이터의 보안을 높일 수 있습니다. 그러나 암호 정책을 설정할 때에는 사용자들이 작업을 수행하는 데에도 불편함이 없도록 조심해야 합니다. 실제로는 해당 기관의 요구 사항과 보안 정책을 고려하여 조정하고 적용해야 합니다.

ISMS-P에서 권장하는 Windows 패스워드 정책을 설정하는 방법

이 지침은 Windows Server 운영체제를 기준으로 작성되었으며, 일반적인 Windows 운영체제에서도 유사하게 적용할 수 있습니다. 다만, 실제로는 해당 기관의 요구 사항과 보안 정책을 고려하여 조정해야 합니다.

 

  1. 시작 메뉴에서 "실행"을 선택하거나 Win + R 키를 눌러 실행 대화상자를 엽니다.
  2. gpedit.msc를 입력하고 "확인" 버튼을 클릭하여 그룹 정책 편집기를 엽니다.
  3. "컴퓨터 구성" 아래에서 "Windows 설정" -> "보안 설정" -> "계정 정책"을 선택합니다.
  4. 다음과 같은 패스워드 정책 설정을 차례대로 변경합니다.
    • 암호 복잡성 요구 사항
      설정을 더 강화하려면 "암호에 숫자, 대문자, 소문자 및 기호 사용"을 선택합니다.
    • 암호 최소 길이
      암호 최소 길이를 설정합니다. 일반적으로 8자 이상을 권장합니다.
    • 암호 최소 기간
      변경한 후에 암호를 변경할 수 없도록 설정할 경우 해당 기간을 설정합니다.
    • 암호 최대 기간
      암호 변경 주기를 설정합니다. 보안을 강화하기 위해 빈번한 암호 변경을 고려할 수 있습니다.
    • 암호 복잡성 기간
      암호 변경 후 일정 기간 동안에만 복잡성 요구 사항을 적용하도록 설정할 수 있습니다.
    • 이전 암호의 기억 횟수
      이전에 사용한 암호를 재사용하지 못하도록 제한하는 횟수를 설정합니다.
  5. 변경한 설정을 저장하고 그룹 정책 편집기를 종료합니다.
  6. 변경된 설정이 적용되려면 컴퓨터를 재부팅하거나 다음 명령어를 실행하여 그룹 정책을 업데이트합니다.

참고 - 계정 잠금 정책

w3

 

ISMS-P의 정책에 따라 패스워드 정책을 설정했습니다. 그러나 해당 기관의 정책을 엄격하게 따라야 하므로, 기관의 보안 담당자 또는 관리자와 상담하여 설정을 조정하고 필요한 추가 조치를 취하는 것이 중요합니다.

 

참고URL

- Windows에서 패스워드를 변경하는 방법 : https://sangchul.kr/912

 

728x90