본문 바로가기
취약점 진단/WINDOWS 취약점 진단

윈도우 서버 W-73 사용자가 프린터 드라이버를 설치할 수 없게 함

by 게으른 피글렛 2024. 8. 29.
반응형

윈도우 서버 W-73 사용자가 프린터 드라이버를 설치할 수 없게 함

항목중요도 : 중

1. 취약점 개요

▶ 점검내용 : 사용자의 프린터 드라이버 설치 차단 여부 점검

 점검목적 :  일반 사용자를 통한 프린터 드라이버 설치를 차단하여 의도하지 않은 시스템 손상을 방지하기 위함

 보안위협

 · 서버에 프린터 드라이버를 설치하는 경우 악의적인 사용자가 고의적으로 잘못된 프린터 드라이버를 설치하여 컴퓨터를 손상시킬 수 있으며, 프린터 드라이버로 위장한 악성 코드를 설치할 수 있음

 참고

2. 점검대상 및 판단 기준

  대상 :  Windows NT, 2000, 2003, 2008, 2012, 2016, 2019

  판단기준

 · 양호 : “사용자가 프린터 드라이버를 설치할 수 없게 함” 정책

 · 취약 : “사용자가 프린터 드라이버를 설치할 수 없게 함” 정책이 “사용 안 함”인 경우

  조치방법 : 사용자가 프린터 드라이버를 설치할 수 없게 함 → 사용

3. 윈도우서버 초기 설정값

※ 테스트한 윈도우 서버의 버전은 windows server 2022 입니다.

 

확인방법

1) 시작> 실행> SECPOL.MSC> 로컬 정책> 보안 옵션
2) “장치: 사용자가 프린터 드라이버를 설치할 수 없게 함” 정책을 “사용” 으로 되어있는지 확인

 

양호입니다.

기본 설정값이 사용입니다~!

4. 조치

조치를 해보겠습니다.

 

1) 시작> 실행> SECPOL.MSC> 로컬 정책> 보안 옵션
2) “장치: 사용자가 프린터 드라이버를 설치할 수 없게 함” 정책을 “사용” 으로 설정

5. 결과

사용으로 변경하셨다면 양호입니다!

 

이항목은 사용으로 변경하셔도 administrators에 영향이 없다고 합니다

 

윈도우서버를 마스터하는 그날까지

화이팅!

반응형