본문 바로가기

Windows/Windows 2003

[Windows 2003] 로컬 보안 정책 스크립트


































Server마다 아래의 그림에 있는 로컬보안 설정에서 수동으로 해주는 작업도 매번 번거롭다. 작업한 내용을 스크립트로 만들어 사용한다면 매우 편리할 것이다.

1. 시작 -> 프로그램 -> 관리도구 -> 로컬 보안 정책을 실행 -> 보안 설정 할 작
    업을 마친다.


2. 동작 -> 정책 내보내기 -> 파일 이름을 넣고 저장


3. 이제 스크립트 파일을 만들어보자. 메모장을 열어 확장자를 bat로 변경 후 내
    용을 입력하자.

    @echo off
    secedit /configure /db 내보낸 정책 파일 이름.sdb /cfg 내보낸 정책 파일 이
    름.inf /log

    내보낸 정책 파일 이름.log
    gpupdate /force

    del 내보낸 정책 파일 이름.log
    del 내보낸 정책 파일 이름.sdb

    작성 후 저장


4. 스크립트 실행시 꼭 내보낸 정책 파일과 같이 있어야 된다. 실행 결과 정상적
    으로 반영이 된다.


5. 이번엔 로컬 보안 정책을 기본값으로 돌려보자. 메모장을 열어 확장자를 bat
    로 변경 후 내용을 입력

    @echo off
     secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose
    del secsetup.sdb


6. 기본값으로 정상적으로 돌아갔다.