동적 잠금

동적 잠금은 Bluetooth 페어링 전화 신호가 최대 수신된 RSSI(신호 강도 표시기) 값보다 낮을 때 Windows 디바이스를 자동으로 잠그는 기능입니다. 이 기능을 사용하면 PC에서 벗어나 잠그는 것을 잊어버린 경우 누군가가 장치에 액세스하기가 더 어려워집니다.

중요

동적 잠금 기능은 Bluetooth 신호 가 떨어지고 시스템이 유휴 상태인 경우에만 디바이스를 잠급니다. 시스템이 유휴 상태가 아닌 경우(예: Bluetooth 신호가 한도 아래로 떨어지기 전에 침입자가 액세스하면) 디바이스가 잠기지 않습니다. 따라서 동적 잠금 기능은 추가 장벽입니다. 사용자가 컴퓨터를 잠글 필요가 없습니다. 사용자가 잠금을 잊어버린 경우에만 다른 사용자가 액세스 권한을 얻을 확률을 줄입니다.

그룹 정책 개체(GPO)를 사용하여 동적 잠금을 사용하도록 Windows 디바이스를 구성할 수 있습니다.

  1. 그룹 정책 관리 콘솔(GPMC)을 사용하여 Active Directory의 컴퓨터 계정에 도메인 기반 그룹 정책 scope.
  2. 1단계에서 그룹 정책 개체를 편집합니다.
  3. 컴퓨터 구성관리 템플릿>Windows 구성 요소비즈니스용 Windows Hello 아래에 있는 동적 잠금 요소 구성> 정책 설정을 사용하도록 > 설정합니다.
  4. 그룹 정책 관리 편집기 닫아 그룹 정책 개체를 저장합니다.

정책을 사용하도록 설정하면 그룹 정책 편집기가 다음 값을 사용하여 기본 신호 규칙 정책을 만듭니다.

<rule schemaVersion="1.0">
  <signal type="bluetooth" scenario="Dynamic Lock" classOfDevice="512" rssiMin="-10" rssiMaxDelta="-10"/>
</rule>

중요

이 정책 설정에는 기본값을 사용하는 것이 좋습니다. 측정값은 각 환경의 다양한 조건에 따라 상대적입니다. 따라서 같은 값이 다른 결과를 낳을 수 있습니다. 설정을 광범위하게 배포하기 전에 각 환경에서 정책 설정을 테스트해야 합니다.

이 정책 설정의 type 경우 및 scenario 특성 값은 정적이며 변경할 수 없습니다. classofDevice 은 구성 가능하지만 전화는 현재 지원되는 유일한 구성입니다. 특성은 기본적으로 Phone으로 설정되며 다음 표의 값을 사용합니다.

설명
기타 0
컴퓨터 256
휴대폰 512
LAN/네트워크 액세스 지점 768
오디오/비디오 1024
주변 장치 1280
이미징 1536
착용식 1792
장난감 2048
건강 2304
분류 되지 않음 7936

특성 값 신호는 rssiMin 디바이스가 범위 내로 간주되는 데 필요한 강도를 나타냅니다. 의 -10 기본값을 사용하면 사용자가 Windows를 트리거하여 디바이스를 잠그지 않고도 평균 크기의 사무실 또는 칸막이를 이동할 수 있습니다. 의 기본값-10rssiMaxDelta 이며, 신호 강도가 10을 초과하여 약해지면 Windows에서 디바이스를 잠그도록 지시합니다.

RSSI 측정값은 상대적이며 페어링된 두 디바이스 사이의 Bluetooth 신호가 감소할수록 낮아집니다. 따라서 측정값 0은 -10보다 강하고, -10은 -60보다 강합니다. 이는 디바이스가 서로 멀어지는 것을 나타냅니다.