메뉴 건너뛰기

infra

[WIN] DisableCMD 로 쉘 접속 막기, 사용자 그룹 추가 삭제

suritam92013.10.30 08:50조회 수 1347댓글 0

  • 7
    • 글자 크기

http://ethobis.tistory.com/106

http://technet.microsoft.com/en-us/library/cc787344(v=ws.10).aspx

위 링크를 참고했다.

언제나 그렇듯이, 참고다. 저걸로 다 되지는 않는다.

아래는 내가 해본 것이므로 확인되었다.(windows server 2008 r2 x64)



바꾸고자 하는 사용자의 sid 를 확인한다.


c: whoami /ALL


명령으로 가능하다.


스크린샷 2013-10-29 오후 11.18.52.png



그런데, 관리자 그룹이 아니라 registry 수정이 불가능하므로, 관리자그룹을 추가하고, 다시 해당 계정(여기서는 mirea)으로 로그인한다.


스크린샷 2013-10-29 오후 11.37.54.png


HKEY_USERS 로 가서, SoftwarePoliciesMicrosoftWindowsSystem 경로에 DisableCMD 를 만들고 1이나 2로 설정한다. 1은 완전 못 쓰게 하는 것이고, 2는 SYSTEM 들의 백업, 로그 작업을 위해 허용해 주는 것이다.


스크린샷 2013-10-29 오후 11.43.31.png


로그인을 하면 아래와 같이 된다.

밑의 캡쳐는 Administrator 를 잘 못 설정해서 그렇게 되었다.

이럴 때는 작업관리자에서 regedit 로 고치면 된다.


스크린샷 2013-10-29 오후 11.10.41.png



다음에 접속하면 아래와 같이 된다. 


스크린샷 2013-10-29 오후 11.50.50.png


다시 관리자가 

c: net localgroup administrators mirea /delete

로 관리자 그룹을 지정하고 재부팅을 해야, mirea계정이 registry를 수정할 수 없다.

스크린샷 2013-10-29 오후 11.52.17.png


그렇지 않으면 작업관리자에서 regedit 를 이용해 수정이 가능하다.


스크린샷 2013-10-29 오후 11.57.39.png


반드시 재부팅을 해야한다!!!!

suritam9 (비회원)
  • 7
    • 글자 크기
[mysql] union 으로 sum of sum 구하기 (by suritam9) [GData] python 으로 spreadsheet 에 업데이트 (by suritam9)

댓글 달기

박영식
2012.03.24 조회 2047
suritam9
2012.07.06 조회 3065
suritam9
2012.07.06 조회 2210
suritam9
2012.10.04 조회 2254
suritam9
2013.05.05 조회 3781
suritam9
2013.09.05 조회 3239
첨부 (7)
스크린샷 2013-10-29 오후 11.10.41.png
18.5KB / Download 70
스크린샷 2013-10-29 오후 11.18.52.png
24.7KB / Download 67
스크린샷 2013-10-29 오후 11.37.54.png
8.9KB / Download 61
스크린샷 2013-10-29 오후 11.43.31.png
49.7KB / Download 65
스크린샷 2013-10-29 오후 11.50.50.png
13.1KB / Download 63
스크린샷 2013-10-29 오후 11.52.17.png
9.7KB / Download 60
스크린샷 2013-10-29 오후 11.57.39.png
29.5KB / Download 63
위로