본문 바로가기
주요정보통신기반시설 취약점 진단/윈도우서버

주요정보통신기반시설 윈도우 서버 W-43 Autologon 기능 제어

by 쏠-티 2026. 3. 10.

■ 개념

주요정보통신기반시설 취약점 분석 및 평가 중 점검대상 윈도우 서버의 W-43 Autologon 기능 제어 점검항목에 대해 알아보겠습니다. 해당 포스팅은 윈도우 서버(Windows Server 2012 R2)를 기준으로 진단 및 실습합니다.

항목명
Autologon 기능 제어
항목코드 W-43
위험도
점검내용
Autologon 기능 제어 설정 여부 점검
점검목적
Autologon 기능을 사용하지 않도록 설정하여 시스템 계정 정보 노출을 차단하기 위함
보안위협
Autologon 기능을 사용하면 침입자가 해킹 도구를 이용하여 레지스트리에 저장된 로그인 계정 및 패스워드 정보 유출 가능

※ Autologon: 레지스트리에 암호화 되어 저장된 대체 증명을 사용하여 자동으로 로그인하는 기능
판단기준
양호
AutoAdminLogon 값이 없거나 0으로 설정되어 있는 경우
취약
AutoAdminLogon 값이 1로 설정되어 있는 경우
조치방법
해당 레지스트리 값이 존재하는 경우 0으로 설정

■ 실습

해당 점검항목은 윈도우 서버의 Autologon(자동 로그인) 기능 비활성화 여부를 확인하여 양호/취약을 판단합니다. 아래 메뉴를 통해 확인하시기 바랍니다.

  1. 시작> 실행> REGEDIT> HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
  2. “AutoAdminLogon 값”을 “0“으로 설정
  3. DefaultPassword 엔트리가 존재한다면 삭제

■ 진단 스크립트 결과 확인

AutoAdminLogon 레지스트리 값으로 양호/취약을 판단합니다. AutoAdminLogon 레지스트리 값이 없거나 0일 경우 해당 기능 비활성화이고 1일 경우 해당 기능 활성화입니다.

 

본 포스팅 내용은 한국인터넷진흥원(KISA)에서 발행한 주요정보통신기반시설 평가기준을 바탕으로 작성했습니다.

수고하셨습니다.

궁금한 사항은 댓글로 남겨주세요.

반응형

댓글