MMC 활용한 인증 문제 해결 

1. MMC 실행 및 스냅인 추가

  • Win + Rmmc 입력 후 실행
  • 상단 메뉴에서 파일(File)스냅인 추가/제거(Add/Remove Snap-in) 선택
  • 로컬 보안 정책(Local Security Policy) 또는 그룹 정책 개체 편집기(Group Policy Object Editor) 선택 후 추가(Add) 클릭
  • ‘로컬 컴퓨터(Local computer)’ 선택 후 확인

2. 네트워크 보안 설정 변경 (로컬 보안 정책)

  • 경로:
    보안 설정 → 로컬 정책 → 보안 옵션
    또는
    컴퓨터 구성 → Windows 설정 → 보안 설정 → 로컬 정책 → 보안 옵션 (그룹 정책 편집기)
  • 아래 항목들을 확인 및 조정
    • 네트워크 보안: LAN 관리자 인증 수준(Network security: LAN Manager authentication level)
      - ‘LM 및 NTLM 응답 보내기’ 또는 ‘NTLMv2 응답만 보내기’ 권장
      - 너무 엄격한 정책은 인증 실패 원인
    • 네트워크 보안: 최소 세션 보안 요구 사항 설정
      - SMB 암호화, 서명 요구 등 필요에 따라 완화 가능

3. 그룹 정책에서 SMB 관련 설정 확인 및 수정

  • 경로: 컴퓨터 구성 → 관리 템플릿 → 네트워크 → Lanman Workstation
  • “SMB 1.0/CIFS 파일 공유 지원” 활성화 여부 확인
  • “디지털 서명(서버 메시지 블록) 항상 필요” 설정 조정

4. 보안되지 않은 게스트 로그온 사용 변경법

  • 경로: 보안 설정 → 로컬 정책 → 보안 옵션
  • 정책 이름: “네트워크 액세스: 보안되지 않은 게스트 로그온 허용(Network access: Let Everyone permissions apply to anonymous users)”
  • 기본적으로 사용 안 함으로 설정되어 있음
  • 문제가 되는 경우 사용으로 변경하여 게스트 접속 허용 (보안상 주의 필요)
  • 변경 후 gpupdate /force 실행하거나 재부팅 필요

5. 변경 후 정책 강제 적용

  • 명령 프롬프트(관리자)에서 실행:
gpupdate /force
  • PC 재부팅 후 문제 해결 여부 확인

6. 참고

  • 도메인 환경에서는 도메인 그룹 정책(GPO)이 로컬 정책을 덮어쓸 수 있으므로 도메인 관리자와 협의 필요

 

저장된 자격증명 삭제 방법 (Windows 기준)

1. 제어판 이용하기

  • 제어판 실행
    • 시작 메뉴에서 제어판 검색 후 실행
  • 사용자 계정 클릭
  • 자격 증명 관리자 선택
    • 또는 ‘자격 증명 관리자’ 바로 검색 가능
  • Windows 자격 증명 탭 클릭
  • 공유폴더 접근과 관련된 자격증명 목록에서
    • 관련 항목 우측의 제거(Remove) 버튼 클릭
  • 완료 후 컴퓨터를 재부팅하거나 다시 공유폴더에 접속 시도

2. 명령 프롬프트(cmd)에서 삭제하기

  • net use 명령으로 네트워크 드라이브 연결 해제
net use * /delete
  • 특정 서버만 연결 해제하려면
net use \\서버이름 /delete

3. Windows 설정에서 자격증명 관리 (Windows 10/11)

  • 설정 열기 (Win + I)
  • 계정회사 또는 학교 액세스 또는 자격 증명 관리자 (버전에 따라 다름)
  • Windows 자격증명에서 필요한 항목 삭제

 

공유폴더 접근 에러 해결방법

공유폴더 접근 에러는 상황에 따라 원인이 다양하지만, 일반적으로 많이 발생하는 문제와 해결방법을 단계별로 정리해 드릴게요.


1. 네트워크 연결 확인

  • 공유 폴더가 있는 PC와 접근하려는 PC가 같은 네트워크에 연결되어 있는지 확인
  • 핑 테스트:
    cmd에서 ping 공유폴더_서버_IP 실행해서 응답 확인

2. 공유 설정 확인 (공유폴더가 있는 컴퓨터에서)

  • 폴더 공유 설정 확인
    1. 공유할 폴더에서 우클릭 → 속성 → 공유 탭 → ‘고급 공유’ → ‘이 폴더 공유’ 체크
    2. 공유 권한 확인: 사용자 또는 Everyone에 대해 읽기/쓰기 권한이 있는지 확인
  • 네트워크 및 공유 센터 설정
    1. 제어판 → 네트워크 및 공유 센터 → ‘고급 공유 설정 변경’
    2. ‘네트워크 검색 켜기’
    3. ‘파일 및 프린터 공유 켜기’
    4. ‘암호 보호 공유 끄기’ (필요에 따라)

3. 사용자 권한 및 인증 문제

  • 접근하려는 사용자의 계정과 비밀번호 확인
  • 만약 공유 폴더가 특정 사용자에게만 접근 권한이 있다면, 공유 폴더 접근 시 올바른 사용자 이름과 비밀번호 입력 필요
  • 자동 로그인 문제
    같은 컴퓨터에서 다른 사용자 계정으로 여러 공유 폴더 접근 시 인증 충돌 발생 가능 → net use 명령어로 기존 네트워크 연결 삭제 후 재접속 권장
    net use * /delete

4. 방화벽 및 보안 소프트웨어 확인

  • Windows Defender 방화벽에서 파일 및 프린터 공유에 대한 인바운드 규칙이 활성화 되어 있는지 확인
  • 서드파티 방화벽, 백신 프로그램이 공유 폴더 접근을 차단하는지 확인 후 예외 처리 또는 일시 해제

5. SMB 프로토콜 설정 확인

  • Windows 10 이상에서는 SMBv1 기본적으로 비활성화 되어 있을 수 있음
  • 만약 SMBv1이 필요한 구형 장비라면 ‘Windows 기능 켜기/끄기’에서 SMB 1.0/CIFS 파일 공유 지원 활성화
  • 최신 장비 및 PC들은 SMBv2 이상을 권장하며, SMBv1은 보안상 비활성화 권장

6. 공유 폴더 경로 및 이름 확인

  • 접근하려는 경로가 정확한지 확인 (예: \\서버이름\공유폴더명)
  • DNS 문제로 이름이 안될 경우 IP로 시도 (\\192.168.x.x\공유폴더명)

7. 캐시 및 연결 문제 해결 (클라이언트 PC)

  • 저장된 네트워크 자격증명 삭제
    제어판 → 사용자 계정 → 자격 증명 관리자 → Windows 자격 증명에서 관련 자격 증명 삭제
  • 컴퓨터 재부팅 후 재접속 시도

8. 권한 문제 심화 해결

  • 폴더의 보안 탭에서 사용자 권한 확인 (NTFS 권한)
  • 공유 권한과 NTFS 권한은 둘 다 맞아야 접근 가능
    (예: 공유 권한 ‘읽기’, 보안 권한 ‘쓰기’ → 쓰기 불가)

자주 발생하는 오류별 조치

오류 메시지 해결방법
“액세스가 거부되었습니다” 사용자 권한 확인, 자격증명 재설정, NTFS 권한 점검
“네트워크 경로를 찾을 수 없습니다” 네트워크 연결 확인, 방화벽 확인, 이름/IP 확인
“잘못된 사용자 이름 또는 암호” 올바른 계정 확인, 저장된 자격 증명 삭제 및 재입력

인터넷 속성 고급 탭 상세 설명

인터넷 속성 > 고급 탭 상세 기술 설명

🔧 탐색 (Browsing)

항목기술적 설명 및 배경
부드러운 화면 전환 사용 브라우저가 페이지 이동이나 레이아웃 변경 시 CSS 기반 애니메이션(Fade, Slide 등)을 적용하여 화면 전환을 부드럽게 만듭니다. GPU 자원 사용량 증가 가능.
권장: 일반 사용자에게는 활성화
자동 완성 사용 폼 입력 시 이전에 입력했던 데이터를 기억하고 제안합니다. 로컬에 저장된 데이터는 %APPDATA% 하위 경로에 암호화되어 저장됩니다.
주의: 민감 정보 유출 가능성 있음
권장: 개인용 PC만 활성화
스크립트 디버깅 사용 안 함 자바스크립트 오류 발생 시 Visual Studio 디버거 호출을 비활성화합니다. F12 개발자 도구와 독립적으로 동작.
권장: 개발자 제외 활성화
브라우저 종료 시 임시 파일 비우기 종료 시 %USERPROFILE%\AppData\Local\Microsoft\Windows\INetCache 디렉토리를 자동 정리합니다. 보안성 ↑ 성능 ↓
권장: 공용 PC에서 활성화

🔐 보안 (Security)

항목기술적 설명 및 배경
TLS/SSL 프로토콜 설정 HTTPS에 사용되는 암호화 프로토콜.
- SSL 3.0: RC4 취약점으로 사용 금지 (POODLE 공격 대상)
- TLS 1.0/1.1: SHA1 등 취약한 암호 알고리즘 사용
- TLS 1.2: 현재 표준, 대부분의 웹사이트에서 기본 사용
- TLS 1.3: 성능 및 보안 모두 우수 (암호 수 감소, 0-RTT 지원)
권장 설정: SSL 3.0, TLS 1.0/1.1 비활성화, TLS 1.2/1.3 활성화
인증서 해지 확인 사용 인증서가 폐기되었는지 CRL 또는 OCSP로 확인. 인터넷 연결이 없을 경우 확인 실패로 로딩 지연.
권장: 활성화
주소 불일치 경고 접속한 URL과 인증서 내 CN 또는 SAN 필드 불일치 시 경고. 피싱 차단 목적.
권장: 활성화

🌐 HTTP 설정

항목기술적 설명 및 배경
HTTP 1.1 사용 다중 요청, 압축, 캐싱 등 지원. 거의 모든 웹사이트가 HTTP 1.1 이상 사용.
권장: 활성화
Keep-Alive 연결 사용 Persistent TCP 연결 유지로 성능 향상. 연결 재사용 기반.
권장: 활성화

🧭 국제 설정 (International)

항목기술적 설명 및 배경
UTF-8 URL 전송 URL 인코딩 시 다국어 문자를 UTF-8로 전송. RFC 3986 기준.
권장: 활성화
양식 데이터 UTF-8 전송 form submit 시 UTF-8 인코딩. 서버가 UTF-8 수신 가능해야 함.
권장: 활성화

🎵 멀티미디어

항목기술적 설명 및 배경
이미지/소리/비디오/애니메이션 표시 HTML 콘텐츠에 포함된 이미지(<img>), 소리(<audio>), 비디오(<video>), 애니메이션(GIF 등)의 자동 표시/재생 여부를 설정합니다.
비활성화 시 텍스트만 표시되며 데이터 사용량 감소와 접근성 향상에 유리하나 일부 사이트 기능이 제한될 수 있습니다.
권장: 일반 사용자 활성화, 저속 네트워크 환경 또는 광고 차단 목적이면 비활성화 고려

🧩 확장 및 접근성

항목기술적 설명 및 배경
타사 확장 기능 사용 툴바, PDF 뷰어 등 ActiveX 기반 플러그인 허용. 보안 취약점 주의.
권장: 비활성화
탭으로 새 창 열기 새 링크를 새 탭에서 열도록 설정. 사용자 경험 향상.
권장: 활성화
사용자 스타일시트 적용 접근성 또는 시력 장애 사용자를 위한 개인 CSS 적용 가능. 예: 큰 글씨, 고대비 테마 등
권장: 필요 시 활성화
윈도우 빠른 시작 모드 해제 배치파일

🔧 윈도우 빠른 시작(Fast Startup) 모드 해제 배치파일

📌 설명

윈도우의 빠른 시작 모드를 비활성화하려면 하이버네이션 기능을 꺼야 하며, 관련 레지스트리 값을 변경해주는 작업도 필요합니다. 아래 배치파일은 두 작업을 자동으로 수행합니다.

⚠️ 주의: 반드시 관리자 권한으로 실행해야 합니다.

📄 배치파일 내용

@echo off
:: 관리자 권한 체크
openfiles >nul 2>&1
if %errorlevel% neq 0 (
    echo 관리자 권한으로 실행해주세요.
    pause
    exit /b 1
)

echo 빠른 시작 해제 중...

:: 하이버네이션 기능 끄기
powercfg /hibernate off

:: 레지스트리에서 빠른 시작 설정 비활성화
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Power" /v HiberbootEnabled /t REG_DWORD /d 0 /f

echo 빠른 시작 모드가 해제되었습니다.
pause

💡 구성 설명

  • powercfg /hibernate off : 하이버네이션 기능 비활성화 (빠른 시작도 함께 꺼짐)
  • reg add ... : 빠른 시작 관련 레지스트리 값(HiberbootEnabled)을 0으로 설정
  • 관리자 권한 확인 코드 포함

✅ 실행 방법

  1. 메모장을 열고 위 내용을 붙여넣기
  2. DisableFastStartup.bat 등으로 저장
  3. 파일을 우클릭 > 관리자 권한으로 실행
  4. 재부팅 후 빠른 시작 모드가 비활성화됨
Windows 자동 로그인 및 사용자 계정 관리 정리

Windows 사용자 계정 관리와 자동 로그인 설정 정리

1. control userpasswords2 명령어 개요

control userpasswords2 명령어는 Windows에서 사용자 계정과 암호 관련 고급 설정을 할 수 있는 도구를 실행합니다.

  • 사용자 계정 목록 확인 및 관리
  • 자동 로그인 설정 가능
  • 암호 변경 및 그룹 멤버십 설정

2. control userpasswords2 주요 기능

항목설명
사용자 계정 목록 컴퓨터에 등록된 계정을 확인하고 속성 변경 가능
자동 로그인 설정 체크박스 해제 시 자동 로그인 활성화 (단, 최신 Windows는 UI 변경)
암호 관리 암호 변경, 제거 가능
그룹 멤버십 변경 관리자 권한 부여 등 가능

3. control userpasswords2와 netplwiz 차이점

구분control userpasswords2netplwiz
실행 방식 control 명령어 하위 항목 독립 실행형 명령어
역사 및 배경 Windows XP 시절부터 존재 Windows Vista 이후 권장
UI 및 기능 사실상 동일한 UI 제공 동일한 UI 제공
권장 사용 구버전 호환용 최신 Windows에서 주로 권장

요약: 두 명령어 모두 동일한 사용자 계정 설정 창을 띄우며, 기능상 차이는 거의 없습니다.

4. 자동 로그인 체크박스가 안 보일 때

Windows 11 등 최신 버전에서는 "사용자 이름과 암호를 입력해야 이 컴퓨터를 사용할 수 있음" 체크박스가 사라져 직접 자동 로그인 설정이 어려워졌습니다.

해결법: 레지스트리 직접 편집을 통해 자동 로그인을 설정해야 합니다.

5. Windows 11 자동 로그인 설정 배치파일

@echo off
setlocal

REM 자동 로그인할 사용자 이름과 도메인(로컬 PC명) 입력
set "USERNAME=사용자계정명"
set "PASSWORD=사용자암호"
set "DOMAIN=%COMPUTERNAME%"

REM 관리자 권한 체크
openfiles >nul 2>1
if %errorlevel% neq 0 (
  echo 관리자 권한으로 실행해 주세요.
  pause
  exit /b 1
)

echo 자동 로그인 레지스트리 설정 중...

REM 레지스트리 값 설정
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /t REG_SZ /d "1" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultUserName" /t REG_SZ /d "%USERNAME%" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultPassword" /t REG_SZ /d "%PASSWORD%" /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultDomainName" /t REG_SZ /d "%DOMAIN%" /f

echo 자동 로그인 설정 완료!
echo PC를 재부팅하면 자동 로그인이 적용됩니다.
pause

사용법: 배치파일에서 USERNAME, PASSWORD, DOMAIN 값을 자신의 환경에 맞게 수정 후, 관리자 권한으로 실행하세요.

6. 자동 로그인 해제 배치파일

@echo off
setlocal

REM 관리자 권한 체크
openfiles >nul 2>1
if %errorlevel% neq 0 (
  echo 관리자 권한으로 실행해 주세요.
  pause
  exit /b 1
)

echo 자동 로그인 해제 중...

REM AutoAdminLogon 값을 0으로 변경 (자동 로그인 비활성화)
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "AutoAdminLogon" /t REG_SZ /d "0" /f

REM DefaultPassword 값을 삭제 (암호 평문 삭제)
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v "DefaultPassword" /f

echo 자동 로그인 해제 완료!
echo PC를 재부팅하면 자동 로그인 비활성화가 적용됩니다.
pause

관리자 권한으로 실행 후 PC 재부팅하면 자동 로그인 기능이 꺼집니다.

7. 보안 주의사항

  • 자동 로그인 설정 시 암호가 평문으로 레지스트리에 저장되어 보안상 위험할 수 있습니다.
  • 공용 PC나 보안이 중요한 환경에서는 자동 로그인 설정을 권장하지 않습니다.
  • 항상 관리자 권한으로 실행해야 합니다.
로컬 계정으로 설치

Windows 로컬 계정 설정 진입

Windows 설치 중 아래 명령어를 명령 프롬프트에서 실행하세요:

start ms-cxh:localonly

단축키: Shift + F10 → 명령창 열기

 

💻 Windows 설치 시 로컬 계정으로 우회하는 방법

1️⃣ 설치 중 명령어 입력

Microsoft 계정 로그인 화면에서 Shift + F10 키를 눌러 명령 프롬프트(CMD)를 엽니다.

다음 명령어를 입력합니다:

oobe\bypassnro

→ 시스템이 자동으로 재부팅됩니다. 이후 '인터넷 없이 계속' 버튼이 생기고, 로컬 계정 생성 가능해집니다.

2️⃣ 자동화 배치 파일

다음 배치 파일 내용을 usb에 oobe.bat로 저장하여 설치 중 CMD에서 실행할 수 있습니다:

@echo off
echo Bypassing Microsoft Account requirement...
oobe\bypassnro
    

3️⃣ 설치 후 로컬 계정 수동 추가 명령어

Windows 설치 후 관리자 CMD에서 다음 명령어로 로컬 계정을 만들 수 있습니다:

net user MyLocalUser MyPassword123 /add
net localgroup administrators MyLocalUser /add
    

📌 요약

  • 단축키: Shift + F10 → CMD 열기
  • 명령어: oobe\bypassnro
  • 효과: 인터넷 없이 로컬 계정으로 설치 가능
  • 버전 제한: Windows 11 22H2 이상에서도 사용 가능

🧭 Windows 11 시작 메뉴 위치 바꾸는 방법

  1. 설정(Settings) 열기 – Win + I 단축키
  2. 개인 설정 클릭 → 작업 표시줄 선택
  3. 작업 표시줄 동작 항목 확장
  4. 작업 표시줄 정렬 드롭다운에서 왼쪽(Left) 선택

변경 즉시 시작 메뉴와 작업 표시줄 아이콘이 왼쪽으로 정렬됩니다.

※ 이 설정은

⚙️ 윈도우 배치파일 고급 명령어 사용법


🔻 1. taskkill – 실행 중인 프로세스 강제 종료

사용 목적: 특정 프로그램이나 프로세스를 명령어로 종료할 수 있습니다.

✅ 주요 옵션

옵션 설명
/F 강제 종료 (Force)
/IM 이미지 이름으로 지정 (예: notepad.exe)
/PID 프로세스 ID로 지정

💡 사용 예제

taskkill /F /IM notepad.exe
taskkill /PID 1234

🔻 2. net use – 네트워크 드라이브 연결 및 관리

사용 목적: 공유 폴더를 로컬 드라이브로 연결할 때 사용합니다.

✅ 주요 옵션

옵션 설명
\\서버\공유폴더 연결할 대상 경로
/user: 사용자 계정 지정
/persistent:yes 재부팅 후에도 유지
/delete 연결 해제

💡 사용 예제

net use Z: \\192.168.0.10\shared /user:admin password /persistent:yes
net use Z: /delete

🔻 3. schtasks – 작업 스케줄러 자동화

사용 목적: 특정 시간에 프로그램이나 스크립트를 자동 실행하도록 예약합니다.

✅ 주요 옵션

옵션 설명
/create 작업 생성
/tn 작업 이름
/tr 실행할 파일 경로
/sc 주기 설정 (once, daily, weekly)
/st 시작 시간 (HH:MM)
/ru 실행 사용자 계정

💡 사용 예제

schtasks /create /tn "백업작업" /tr "C:\backup\backup.bat" /sc daily /st 09:00 /ru SYSTEM
schtasks /delete /tn "백업작업" /f

✅ 참고 팁

  • tasklist 명령으로 현재 실행 중인 프로세스 목록 확인 가능
  • net use로 연결한 네트워크 드라이브는 탐색기에서 Z: 등의 드라이브로 확인 가능
  • schtasks는 Windows 작업 스케줄러와 직접 연동되어 반복 작업 자동화에 매우 효과적

+ Recent posts