본문 바로가기
주요정보통신기반시설 취약점 진단/윈도우서버

주요정보통신기반시설 윈도우 서버 W-57 원격터미널 접속 가능한 사용자 그룹 제한

by 쏠-티 2026. 3. 30.

■ 개념

주요정보통신기반시설 취약점 분석 및 평가 중 점검대상 윈도우 서버의 W-57 원격터미널 접속 가능한 사용자 그룹 제한 점검항목에 대해 알아보겠습니다. 해당 포스팅은 윈도우 서버(Windows Server 2012 R2)를 기준으로 진단 및 실습합니다.

항목명
원격터미널 접속 가능한 사용자 그룹 제한
항목코드 W-57
위험도
점검내용
원격터미널 사용자 그룹 내 비인가자 포함 여부 점검
점검목적
비인가자의 원격터미널 접속을 제한하기 위함
보안위협
원격터미널의 그룹이나 계정을 제한하지 않으면 임의의 사용자가 원격으로 접속하여 해당 서버에 정보를 변경하거나 정보가 유출될 가능성이 있으므로 사용자 그룹과 계정을 설정하여 접속을 제한하여야 함

※ 컴퓨터 관리 > 로컬 사용자 및 그룹 > Remote Desktop Users 그룹에서 추가 가능
판단기준
양호
(관리자 계정을 제외한) 원격접속이 가능한 계정을 생성하여 타 사용자의 원격접속을 제한하고, 원격접속 사용자 그룹에 불필요한 계정이 등록되어 있지 않은 경우
취약
(관리자 계정을 제외한) 원격접속이 가능한 별도의 계정이 존재하지 않는 경우
조치방법
관리자 계정과 이외의 계정을 생성, 권한을 제한 → 사용

■ 실습

해당 점검항목은 윈도우 서버의 원격터미널 사용자 그룹 내 비인가자 포함 여부를 확인하여 양호/취약을 판단합니다. 아래 메뉴를 통해 확인하시기 바랍니다.

  1. 제어판> 사용자 계정> 계정 관리 > 관리자 계정 이외의 계정 생성한 후
  2. 제어판> 시스템> 원격 설정> [원격] 탭> [원격 데스크톱] 메뉴> "이 컴퓨터에 대한 원격 연결 허용"에 체크> "사용자 선택"에서 원격 사용자 지정 후 확인

■ 진단 스크립트 결과 확인

SeRemoteInteractiveLogonRight 값으로 계정을 파악합니다. SeRemoteInteractiveLogonRight 값이 *S-1-5-32-544는 Administrators, *S-1-5-32-555는 Remote Desktop Users입니다. 값들을 파악하여 담당자 인터뷰를 통해 원격 접속이 가능한 별도의 계정이 존재하는지 확인하여 양호/취약 여부를 판단합니다.

 

본 포스팅 내용은 한국인터넷진흥원(KISA)에서 발행한 주요정보통신기반시설 평가기준을 바탕으로 작성했습니다.

수고하셨습니다.

궁금한 사항은 댓글로 남겨주세요.

반응형

댓글