Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

보안 이벤트 로그를 사용하여 그룹 정책 변경 사항 감사하기

보안 이벤트 로그를 사용하여 그룹 정책 변경 사항 감사하기

Netwrix Auditor for Active Directory

  1. Netwrix Auditor 실행 → “Reports”로 이동 → “Active Directory” 섹션 확장 → “Group Policy Changes”로 이동 → “All Group Policy Changes” 선택 → “View” 클릭.
  2. 이 보고서를 이메일로 정기적으로 받으려면, "Subscribe" 옵션을 선택하고 일정과 수신자를 지정하기만 하면 됩니다.
a computer screen shows all group policy changes

다음에서 자세히 알아보기: Netwrix Auditor for Active Directory

네이티브 감사

  1. 그룹 정책(Group Policy) 변경 사항을 감사하려면 먼저 감사를 활성화해야 합니다. 다음을 수행하세요: 관리자 계정에서 gpedit.msc 실행 → 새 그룹 정책 개체(Group Policy object, GPO) 만들기 → 편집하기 → "Computer Configuration" | Policies | Windows Settings | Security Settings | Advanced Audit Policy Configuration| Audit Policies/DS Access로 이동 → “Audit Directory Service Changes”를 클릭 → “Define”를 클릭 → “Success”를 선택.
  2. 새 GPO를 OU에 연결합니다. 다음을 수행하세요: "Group Policy Management"로 이동 → OU를 마우스 오른쪽 버튼으로 클릭 → "Link an Existing GPO"를 선택 → 생성한 GPO를 선택합니다.
  3. 그룹 정책 업데이트를 강제로 실행하여 변경 사항을 적용합니다. "Group Policy Management"로 이동 → OU를 마우스 오른쪽 버튼으로 클릭 → "Group Policy Update"를 클릭합니다.
  4. ADSI Edit를 엽니다 → 기본 명명 컨텍스트에 연결합니다 → CN=Policies,CN=System,DC=domain으로 이동합니다 → "Policies의 속성" 개체를 엽니다 → 보안 탭으로 이동합니다 → 고급 버튼을 클릭합니다 → 감사 탭으로 이동합니다 → 보안 주체 "Everyone"을 추가합니다 → 유형 "Success"를 선택합니다 → 적용 대상에서 "This object and Descendant objects"를 클릭합니다 → 권한에서 다음 확인란을 선택합니다: "Create groupPolicyContainer objects", "Delete", "Modify Permissions", "Write versionNumber" → "OK"를 클릭합니다.
  5. 그룹 정책 변경 사항을 검토하려면 이벤트 뷰어를 열고 보안 로그에서 이벤트 ID 5136(디렉터리 서비스 변경 범주)을 검색합니다.
a directory service object was modified in microsoft windows security auditing

GPO 변경 사항을 감사하여 이상 활동을 추적하기

그룹 정책과 관련된 이벤트는 Microsoft Windows Server 도메인 컨트롤러의 보안 로그에 기록됩니다. 이 로그를 검토하면 IT 관리자는 그룹 정책의 변경 사항을 감사할 수 있습니다. 하지만 기본 제공 감사 도구는 각 변경이 언제, 어디에서 발생했는지는 보여주더라도 변경된 그룹 정책의 이름과 수행된 작업 유형 같은 중요한 세부 정보를 제공하지는 않습니다. 비정상 활동이 탐지 범위를 벗어나지 않도록 하려면 그룹 정책 설정 변경 사항을 더 깊이 있게 파악할 수 있는 추가 소프트웨어가 필요합니다.

Netwrix Auditor for Active Directory는 그룹 정책(Group Policy) 변경에 대한 상세 감사 보고서를 포함하여 Active Directory에서 실제로 어떤 일이 일어나고 있는지에 대한 완전한 가시성을 제공합니다. 이 애플리케이션은 기본적으로 네이티브 감사 도구를 통해 제공되는 정보뿐만 아니라, 변경된 그룹 정책의 이름, 수행된 변경 유형, 변경을 수행한 사용자, 변경 전/후 값 등과 같은 중요한 세부 정보도 제공합니다. 이러한 정보를 통해 IT 관리자는 그룹 정책 수정 사항을 충분히 이해하여 민감 데이터의 오용 위험을 완화하고 규정 준수를 보장할 수 있습니다.

공유하기