중요
이 CSP에는 개발 중인 일부 설정이 포함되어 있으며 Windows Insider Preview 빌드에만 적용됩니다. 이러한 설정은 변경될 수 있으며 미리 보기의 다른 기능 또는 서비스에 대한 종속성이 있을 수 있습니다.
AuditClientDoesNotSupportEncryption
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 11 버전 24H2 [10.0.26100.3613] 이상 ✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/AuditClientDoesNotSupportEncryption
이 정책은 SMB 클라이언트가 암호화를 지원하지 않을 때 SMB 서버가 이벤트를 기록할지 여부를 제어합니다.
이 정책 설정을 사용하도록 설정하면 SMB 클라이언트가 암호화를 지원하지 않을 때 SMB 서버가 이벤트를 기록합니다.
이 정책 설정을 사용하지 않거나 구성하지 않으면 SMB 서버는 이벤트를 기록하지 않습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 0 |
허용되는 값:
값 | 설명 |
---|---|
0(기본값) | 사용하지 않도록 설정됩니다. |
1 | 활성화. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | Pol_AuditClientDoesNotSupportEncryption |
이름 | 감사 클라이언트는 암호화를 지원하지 않습니다. |
위치 | 컴퓨터 구성 |
경로 | 네트워크 > Lanman 서버 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\LanmanServer |
레지스트리 값 이름 | AuditClientDoesNotSupportEncryption |
ADMX 파일 이름 | LanmanServer.admx |
AuditClientDoesNotSupportSigning
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 11 버전 24H2 [10.0.26100.3613] 이상 ✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/AuditClientDoesNotSupportSigning
이 정책은 SMB 클라이언트가 서명을 지원하지 않을 때 SMB 서버가 이벤트를 기록할지 여부를 제어합니다.
이 정책 설정을 사용하도록 설정하면 SMB 클라이언트가 서명을 지원하지 않을 때 SMB 서버가 이벤트를 기록합니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 0 |
허용되는 값:
값 | 설명 |
---|---|
0(기본값) | 사용하지 않도록 설정됩니다. |
1 | 활성화. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | Pol_AuditClientDoesNotSupportSigning |
이름 | 감사 클라이언트는 서명을 지원하지 않습니다. |
위치 | 컴퓨터 구성 |
경로 | 네트워크 > Lanman 서버 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\LanmanServer |
레지스트리 값 이름 | AuditClientDoesNotSupportSigning |
ADMX 파일 이름 | LanmanServer.admx |
AuditInsecureGuestLogon
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 11 버전 24H2 [10.0.26100.3613] 이상 ✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/AuditInsecureGuestLogon
이 정책은 클라이언트가 게스트 계정으로 로그온될 때 SMB 서버가 감사 이벤트를 사용하도록 설정할지 여부를 제어합니다.
이 정책 설정을 사용하도록 설정하면 클라이언트가 게스트 계정으로 로그온될 때 SMB 서버가 이벤트를 기록합니다.
이 정책 설정을 사용하지 않거나 구성하지 않으면 SMB 서버는 이벤트를 기록하지 않습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 0 |
허용되는 값:
값 | 설명 |
---|---|
0(기본값) | 사용하지 않도록 설정됩니다. |
1 | 활성화. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | Pol_AuditInsecureGuestLogon |
이름 | 안전하지 않은 게스트 로그온 감사 |
위치 | 컴퓨터 구성 |
경로 | 네트워크 > Lanman 서버 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\LanmanServer |
레지스트리 값 이름 | AuditInsecureGuestLogon |
ADMX 파일 이름 | LanmanServer.admx |
AuthRateLimiterDelayInMs
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 11 버전 24H2 [10.0.26100.3613] 이상 ✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/AuthRateLimiterDelayInMs
이 정책은 잘못된 인증 지연에 대해 SMB 서버가 기본값을 밀리초 단위로 사용할지 여부를 제어합니다.
이 정책 설정을 구성하는 경우 인증 속도 제한기는 잘못된 인증 시도를 지연하기 위해 지정된 값을 사용합니다.
이 정책 설정을 구성하지 않으면 인증 속도 제한기는 HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters에서 로컬 레지스트리의 기본값 또는 값을 사용합니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
허용되는 값 | 레인지: [0-10000] |
기본 값 | 2000 |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | Pol_AuthRateLimiterDelayInMs |
이름 | 인증 속도 제한기 지연 설정(밀리초) |
위치 | 컴퓨터 구성 |
경로 | 네트워크 > Lanman 서버 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\LanmanServer |
ADMX 파일 이름 | LanmanServer.admx |
EnableAuthRateLimiter
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 11 버전 24H2 [10.0.26100.3613] 이상 ✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/EnableAuthRateLimiter
이 정책은 SMB 서버가 인증 속도 제한기를 사용하거나 사용하지 않도록 설정할지 여부를 제어합니다.
이 정책 설정을 사용하지 않도록 설정하면 인증 속도 제한기가 사용하도록 설정되지 않습니다.
이 정책 설정을 구성하지 않으면 지연 설정에 따라 인증 속도 제한기가 계속 작동할 수 있습니다(권장 지연 값은 2000ms).
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 1 |
허용되는 값:
값 | 설명 |
---|---|
0 | 비활성화. |
1(기본값) | 활성화. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | Pol_EnableAuthRateLimiter |
이름 | 인증 속도 제한 사용 |
위치 | 컴퓨터 구성 |
경로 | 네트워크 > Lanman 서버 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\LanmanServer |
레지스트리 값 이름 | EnableAuthRateLimiter |
ADMX 파일 이름 | LanmanServer.admx |
EnableMailslots
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 11 버전 24H2 [10.0.26100.3613] 이상 ✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/EnableMailslots
이 정책은 SMB 서버가 컴퓨터 브라우저 서비스를 통해 원격 메일 슬롯을 사용하거나 사용하지 않도록 설정할지 여부를 제어합니다.
이 정책 설정을 사용하지 않도록 설정하면 컴퓨터 브라우저 서비스가 더 이상 예상대로 실행되지 않습니다.
이 정책 설정을 구성하지 않으면 컴퓨터 브라우저가 여전히 원격 메일 슬롯을 사용하도록 설정된 상태로 작동할 수 있습니다.
참고
이 정책을 적용하려면 Windows를 다시 부팅해야 합니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 0 |
허용되는 값:
값 | 설명 |
---|---|
0(기본값) | 사용하지 않도록 설정됩니다. |
1 | 활성화. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | Pol_EnableMailslots |
이름 | 원격 메일 슬롯 사용 |
위치 | 컴퓨터 구성 |
경로 | 네트워크 > Lanman 서버 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\Bowser |
레지스트리 값 이름 | EnableMailslots |
ADMX 파일 이름 | LanmanServer.admx |
MaxSmb2Dialect
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 11 버전 24H2 [10.0.26100.3613] 이상 ✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/MaxSmb2Dialect
이 정책은 SMB 프로토콜의 최대 버전을 제어합니다.
참고
이 그룹 정책은 해당 구성 요소가 여전히 설치되고 사용하도록 설정된 경우 SMB 1의 사용을 방지하지 않습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 785 |
허용되는 값:
값 | 설명 |
---|---|
514 | SMB 2.0.2. |
528 | SMB 2.1.0. |
768 | SMB 3.0.0. |
770 | SMB 3.0.2. |
785(기본값) | SMB 3.1.1. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | Pol_MaxSmb2Dialect |
이름 | SMB의 최대 버전 위임 |
위치 | 컴퓨터 구성 |
경로 | 네트워크 > Lanman 서버 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\LanmanServer |
ADMX 파일 이름 | LanmanServer.admx |
MinSmb2Dialect
범위 | 에디션 | 적용 가능한 OS |
---|---|---|
✅ 장치 ❌ 사용자 |
✅ 프로 ✅ Enterprise ✅ Education ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 11 버전 24H2 [10.0.26100.3613] 이상 ✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/LanmanServer/MinSmb2Dialect
이 정책은 SMB 프로토콜의 최소 버전을 제어합니다.
참고
이 그룹 정책은 해당 구성 요소가 여전히 설치되고 사용하도록 설정된 경우 SMB 1의 사용을 방지하지 않습니다.
설명 프레임워크 속성:
속성 이름 | 속성 값 |
---|---|
형식 | int |
액세스 유형 | 추가, 삭제, 가져오기, 바꾸기 |
기본 값 | 514 |
허용되는 값:
값 | 설명 |
---|---|
514(기본값) | SMB 2.0.2. |
528 | SMB 2.1.0. |
768 | SMB 3.0.0. |
770 | SMB 3.0.2. |
785 | SMB 3.1.1. |
그룹 정책 매핑:
이름 | 값 |
---|---|
이름 | Pol_MinSmb2Dialect |
이름 | SMB의 최소 버전 의무화 |
위치 | 컴퓨터 구성 |
경로 | 네트워크 > Lanman 서버 |
레지스트리 키 이름 | Software\Policies\Microsoft\Windows\LanmanServer |
ADMX 파일 이름 | LanmanServer.admx |