Intune의 엔드포인트 보안에 대한 계정 보호 정책 설정

Intune 엔드포인트 보안에 대한 계정 보호 정책을 통해 사용할 수 있는 계정 보호(미리 보기)를 위해 프로필에서 구성할 수 있는 설정을 확인합니다.

이 문서의 설정은 다음 항목에 적용됩니다.

  • Windows 10
  • Windows 11

지원되는 플랫폼 및 프로필:

  • Windows 10 이상:
    • 프로필: 계정 보호(미리 보기)

로컬 사용자 그룹 멤버 자격 프로필은 Windows 디바이스에서 로컬 그룹 관리를 참조하세요.

로컬 관리자 암호 솔루션(Windows LAPS) 프로필은 LAPS 정책 관리를 참조하세요.

계정 보호 프로필

계정 보호

  • 블록 비즈니스용 Windows Hello

    비즈니스용 Windows Hello 암호, 스마트 카드 및 가상 스마트 카드를 대체하여 Windows에 로그인하는 대체 방법입니다.

    • 구성되지 않음(기본값) - 디바이스가 비즈니스용 Windows Hello 프로비전합니다.
    • 사용 안 함 - 디바이스가 비즈니스용 Windows Hello 프로비전합니다. 이 구성을 사용하면 PIN, TPM(신뢰할 수 있는 플랫폼 모듈) 등에 대한 구성을 지원하는 더 많은 설정을 사용할 수 있습니다.
    • 사용 - 디바이스가 사용자에 대한 비즈니스용 Windows Hello 프로비전하지 않음

중요

Intune이 비즈니스용 Windows Hello 정책의 범위와 적용 가능성을 결정하는 방법으로 인해 이벤트 ID 454가 정책 적용의 결과로 디바이스에 기록될 수 있습니다. 정책이 성공적으로 적용되면 이를 안전하게 무시할 수 있습니다.

  • 로그인에 보안 키를 사용하도록 설정

    테넌트의 모든 PC에 대한 로그인 자격 증명으로 Windows Hello 보안 키를 사용하도록 설정합니다.

    • 구성되지 않음 (기본값)
  • Credential Guard 켜기
    CSP: DeviceGuard

    Credential Guard는 Windows 하이퍼바이저를 사용하여 보호를 제공합니다. Credential Guard는 보안 부팅 및 DMA 보호를 위한 하드웨어 지원이 필요합니다. 이 설정은 하드웨어 요구 사항을 충족하는 디바이스에서만 성공합니다.

    • 구성되지 않음 (기본값) - Windows 기본값인 Credential Guard 사용을 사용하지 않도록 설정합니다.
    • UEFI 잠금 사용 - Credential Guard를 사용하도록 설정하고 UEFI 지속형 구성을 수동으로 지워야 하므로 원격으로 해제되지 않도록 차단합니다.
    • UEFI 잠금 없이 사용 - Credential Guard를 사용하도록 설정하고 컴퓨터에 물리적으로 액세스하지 않고 해제할 수 있습니다.

다음 단계

계정 보호를 위한 엔드포인트 보안 정책