도메인 캐시로그온을 제한하는 정책

Posted by 이안케이 Microsoft/GPO : 2008. 6. 25. 18:58

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon\

   

   ValueName: CachedLogonsCount

   Data Type: REG_SZ

   Values: 0

   

[참고 자료]

캐시된 도메인 로그온 정보

http://support.microsoft.com/?kbid=172931

값 0은 캐싱 기능을 해제하고 50 이상의 값은 50개의 로그온 시도만 캐시합니다.

   

   

위의 레지스트리 값이 바뀌게 되며 직접 레지스트리 편집이 가능하지만, 아래의 정책에서 일괄 적용하실 수 있습니다.

GPO>컴퓨터구성>Windows 설정>보안설정>로컬정책>보안옵션에서 대화형 로그온:캐시할 로그온의 횟수(도메인 컨트롤러가 사용 불가능할 경우) 의 정책을 변경하시면 됩니다.