Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터가이드

계정 잠금 문제 해결 빠른 참조 가이드

계정 잠금 문제 해결 빠른 참조 가이드

계정 잠금 문제 해결 빠른 참조 가이드

Microsoft Active Directory는 인프라의 핵심 구성 요소로, 보안 설정부터 그룹 정책, 사용자 인증까지 모든 것을 제어합니다. 각 사용자의 Active Directory 계정은 네트워크 드라이브 및 기타 리소스에 대한 접근 권한뿐 아니라 Windows 설정과 컴퓨터 구성까지도 제어합니다.

공격을 막기 위해 대부분의 조직에서는 사용자 계정에 대한 계정 잠금 정책을 설정합니다. 특정 사용자의 잘못된 비밀번호 횟수가 한도를 초과하는 즉시 해당 사용자의 Active Directory 계정이 잠깁니다. 감사 정책이 활성화되어 있다면, 이벤트 ID 4740을 검색하여 보안 로그에서 이러한 이벤트를 확인할 수 있습니다.

보안 이벤트 로그에는 다음 정보가 포함되어 있습니다.

  • 주체 — 잠금 작업을 수행한 계정의 보안 ID, 계정 이름, 계정 도메인 및 로그온 ID
  • 잠금이 해제(잠김)된 계정 — 잠긴 계정의 보안 ID와 계정 이름
  • 추가 정보 — 호출자 컴퓨터 이름. 실패한 로그온 시도가 생성된 시스템의 이름입니다

계정 잠금 정책을 사용하려면 기본 GPO 설정을 변경해야 합니다.

사용자 계정이 잠긴 후 직원이 필요한 리소스에 다시 액세스할 수 있도록 하려면, AD 관리자는 도메인 컨트롤러(DC)에서 Active Directory Users and Computers를 사용해 PowerShell 스크립트 또는 계정 잠금 및 관리 도구를 통해(사고 복구 목적) 잠금을 해제해야 합니다.

때때로 AD 계정이 잠금 해제한 뒤에도 계속 다시 잠기는 경우가 있습니다. 이런 경우에는 사용자가 잘못된 비밀번호로 로그인하려고 한다는 것보다 더 큰 문제가 보통 존재합니다. 예를 들면:

  • 워크스테이션에서 애플리케이션 또는 서비스의 잘못된 구성
  • 서버 설정 문제
  • 사전 대입 공격(dictionary attack)과 같이 외부 또는 내부 당사자가 수행하는 악의적인 행위

지속적으로 발생하는 계정 잠금(lockout) 사고는 즉시 조사해야 합니다. 대부분 잠금의 원인인 IP 주소나 장치 이름을 추적해야 합니다. 일부 일반적인 문제는 자격 증명 관리자(credential manager)를 확인하거나 PowerShell을 통해 계정을 잠금 해제하거나, 단순히 PDC 에뮬레이터를 업데이트하는 것으로 해결할 수 있습니다.

이 가이드는 잠긴 계정을 찾고, 잠금의 원인이 무엇인지 파악하며, 계정을 잠금 해제하는 데 도움이 되는 도구를 설명합니다. 또한 계정 잠금의 가장 일반적인 근본 원인과 각 원인을 확인하는 방법도 함께 나열합니다.

공유하기