IT/Windows

[윈도우 보안] Administrator 계정 이름 변경 등 보안성 강화

스티브짭쓰 2024. 11. 27. 15:52
728x90
반응형

[진단항목]

Administrator 계정 이름 변경 등 보안성 강화


[항목 설명]

  • 양호: Administrator 기본 계정 이름이 변경되었거나 계정이 비활성화됨.
  • 취약: 기본 계정 이름이 "Administrator"로 유지되거나 활성 상태.

[진단방법]

GUI 방식으로 계정 이름 확인하기

  1. 컴퓨터 관리 열기
    • Windows 키 + R → compmgmt.msc 입력 후 Enter → 컴퓨터 관리 실행.
    • 또는 시작 메뉴에서 "컴퓨터 관리" 검색 후 실행.
  2. 로컬 사용자 및 그룹 확인
    • 좌측 메뉴에서 "로컬 사용자 및 그룹(Local Users and Groups)" 클릭 → "사용자(Users)" 항목 선택.
  3. Administrator 계정 확인
    • "사용자" 목록에서 "Administrator" 계정을 찾아 이름을 확인.
    • 기본값이 "Administrator"라면 취약 상태입니다.

PowerShell로 계정 확인하기

  1. PowerShell 실행
    • Windows 키 + X → Windows PowerShell (관리자) 선택.
  2. 명령어 입력
    • 아래 명령어를 입력하여 "Administrator" 계정이 있는지 확인:
      Get-LocalUser | Where-Object {$_.Name -eq "Administrator"}
  3. 결과 확인
    • "Administrator" 계정이 나타나면 계정 이름을 변경해야 할 필요가 있습니다.

반응형

[조치방법]

GUI 방식으로 계정 이름 변경하기

  1. 컴퓨터 관리 열기
    • Windows 키 + R → compmgmt.msc 입력 후 Enter → 컴퓨터 관리 실행.
    • 또는 시작 메뉴에서 "컴퓨터 관리" 검색 후 실행.
  2. 로컬 사용자 및 그룹
    • 좌측 메뉴에서 "로컬 사용자 및 그룹(Local Users and Groups)" 클릭 → "사용자(Users)" 항목 선택.
  3. Administrator 계정 선택
    • 중간 화면에서 "Administrator" 계정을 찾아 오른쪽 클릭 → "속성" 선택.
  4. 계정 이름 변경
    • "속성" 창에서 "일반" 탭에서 계정 이름을 원하는 이름으로 변경 후 확인 클릭.
  5. 변경 내용 확인
    • 변경된 계정 이름이 목록에 반영되었는지 확인.

PowerShell 명령어로 계정 이름 변경

  1. PowerShell 실행
    • Windows 키 + X → Windows PowerShell (관리자) 선택.
  2. 명령어 입력아래 명령어를 사용하여 "Administrator" 계정 이름을 변경:
    Rename-LocalUser -Name "Administrator" -NewName "NewName"
  3. 변경된 내용 확인
    • 변경 후, 다음 명령어로 새 이름이 적용되었는지 확인:
      Get-LocalUser | Where-Object {$_.Name -eq "NewName"}
       
728x90
반응형