Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

Windows 10 홈에서 네트워크 보안 LM·NTLMv1 설정하는 방법 완벽 가이드

Windows 10 홈에서 네트워크 보안 LM·NTLMv1 설정하는 방법

Windows의 네트워크 인증 프로토콜인 LM과 NTLMv1은 보안상 취약점이 있는 구버전 프로토콜입니다. 이 글에서는 Windows 10 홈 에디션에서 LAN Manager 인증 수준과 LM 호환성 수준을 확인하고 변경하는 방법, NTLMv1 사용 여부를 점검하는 방법까지 단계별로 정리했습니다.

LM 호환성 수준은 어떻게 변경하나요?

레지스트리 편집기(regedit)를 실행한 뒤 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 키로 이동합니다. 오른쪽 창에 LMCompatibilityLevel 값이 없다면 상단 메뉴에서 편집 > 새로 만들기 > DWORD(32비트) 값을 선택해 새 값을 생성합니다. 이름을 '새 값 #1' 대신 LMCompatibilityLevel로 지정한 후 해당 값을 두 번 클릭해 원하는 수준(0~5)을 입력하면 됩니다. 특히 Windows 10 홈 에디션은 로컬 그룹 정책 편집기(gpedit.msc)가 기본 제공되지 않으므로, 이 레지스트리 방식이 가장 확실한 방법입니다.

네트워크 보안 LAN Manager 인증 수준은 어디에 있나요?

'네트워크 보안: LAN Manager 인증 수준' 정책은 로컬 그룹 정책 편집기에서 다음 경로로 이동하면 찾을 수 있습니다.
컴퓨터 구성 > 정책 > Windows 설정 > 보안 설정 > 로컬 정책 > 보안 옵션

LM 호환성 수준이란 무엇인가요?

Windows에서 사용할 수 있는 인증 프로토콜은 크게 세 가지입니다. LAN Manager(LM)는 보안 수준이 가장 낮은 프로토콜이며, NTLMv1은 LM보다는 개선된 보안을 제공하지만 여전히 NTLMv2만큼 안전하지 않습니다. 따라서 가능하면 NTLMv2 이상의 인증 수준을 유지하는 것이 좋습니다.

NTLMv1이 활성화되어 있는지 확인하는 방법

도메인 컨트롤러에서 로그온 성공 감사(Success Auditing)를 활성화한 후, NTLM 정보를 포함하는 감사 성공 이벤트 4624(Event ID 4624)를 검색하면 NTLMv1을 사용 중인 애플리케이션을 파악할 수 있습니다.

네트워크 보안 LAN Manager 인증 수준을 초기화하는 방법

문제를 해결하려면 먼저 '네트워크 보안: LAN Manager 인증' 관련 수정 파일(fix)을 다운로드합니다. 파일의 압축을 해제한 뒤 해당 파일을 두 번 클릭해 실행하고, 변경 사항이 시스템에 적용되도록 컴퓨터를 재부팅합니다.

네트워크 보안 LAN Manager 인증 수준을 비활성화하는 방법

'네트워크 보안: LAN Manager 인증 수준' 정책은 그룹 정책의 컴퓨터 구성 > 정책 > Windows 설정 > 보안 설정 > 로컬 정책 > 보안 옵션에서 찾을 수 있습니다. 또한 NTLMv1을 비활성화하는 것은 레지스트리의 LmCompatibilityLevel 값을 통해서도 설정할 수 있습니다.

LAN Manager 인증 수준이란 무엇인가요?

LAN Manager 인증 수준 설정이 적용되면 Windows는 사용자 인증 시 어떤 인증 프로토콜을 허용할지 결정합니다. LM과 NTLM 외에 NTLMv2도 LAN Manager 인증 체계에 포함되어 있으며, NTLMv2는 리플레이 공격(replay attack)으로부터 보호해 주기 때문에 가장 안전한 프로토콜로 평가됩니다.

현재 NTLM을 사용 중인지 확인하는 방법

Kerberos 환경이라면 이벤트 로그에서 Kerberos 관련 활동을 확인할 수 있습니다. 자격 증명을 전달하고 있는데도 로그에 Kerberos 활동이 전혀 기록되지 않는다면, 해당 연결은 NTLM을 통해 인증되고 있을 가능성이 높습니다.

NTLMv1을 활성화하는 방법

로컬 그룹 정책 편집기에서 로컬 컴퓨터 정책 > 컴퓨터 구성 > Windows 설정 > 보안 설정 > 로컬 정책 > 보안 옵션으로 이동한 뒤, 목록 하단에서 '네트워크 보안: LAN Manager 인증 수준' 정책을 마우스 오른쪽 버튼으로 클릭해 속성을 엽니다. 참고로 'LM 및 NTLM 거부'를 선택하면 NTLMv2 응답만 전송되므로, 반대로 NTLMv1 사용을 허용하려면 LM·NTLM 응답을 허용하는 인증 수준을 선택해야 합니다.

NTLM을 비활성화하면 어떻게 되나요?

NTLM을 비활성화하면 기존 인증 방식에 의존하는 레거시 애플리케이션이나 NTLM 인증을 사용하도록 잘못 구성된 애플리케이션에서 인증 오류가 발생할 위험이 있습니다. Kerberos로 완전히 전환하려면 해당 애플리케이션과 서비스를 Kerberos 인증에 맞게 별도로 구성해 주어야 합니다.