소프트웨어 SAS(Secure Attention Sequence) 사용 안 함 또는 사용

Windows Server 2003 제품군에는 새 위임 모델(제한된 위임)이 포함되어 있습니다.

이 모델에서는 클라이언트가 서버에 연결할 때 위임이 보안 컨텍스트에서 사용하도록 설정되어 있는지를 보안 시스템이 보고하지 않습니다.
RPC의 호출자 및 COM은 RPC_C_QOS_CAPABILITIES_IGNORE_DELEGATE_FAILURE 플래그를 사용하도록 권장되지만 일반 위임 모델에 맞도록 작성된 일부 응용 프로그램은 이 플래그를 사용하지 않을 수도 있으며, 제한된 위임을 사용하는 서버에 연결할 경우 RPC_S_SEC_PKG_ERROR가 발생할 수도 있습니다.
이 설정을 사용하지 않거나 구성하지 않거나 또는 "사용 안 함"으로 설정하면 RPC 런타임에서 위임을 요청하고 제한된 위임을 사용하여 서버에 연결하는 응용 프로그램에 대해 RPC_S_SEC_PKG_ERROR 오류를 생성합니다.
이 설정을 "사용"으로 구성하면 RPC 런타임에서 위임을 지원하지 않는 보안 컨텍스트 및 위임을 지원하는 보안 컨텍스트를 허용합니다.

-- "사용 안 함"으로 설정하면 클라이언트가 위임을 요청할 경우 RPC 런타임에서 RPC_S_SEC_PKG_ERROR를 생성하지만 작성된 보안 컨텍스트는 위임을 지원하지 않습니다.

지원: Windows Vista 이상

SAS(Secure Attention Sequence)를 생성하도록 허용되는 소프트웨어 설정


  1. 없음
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System
    Value NameSoftwareSASGeneration
    Value TypeREG_DWORD
    Value0
  2. 서비스
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System
    Value NameSoftwareSASGeneration
    Value TypeREG_DWORD
    Value1
  3. 접근성 응용 프로그램
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System
    Value NameSoftwareSASGeneration
    Value TypeREG_DWORD
    Value2
  4. 서비스 및 접근성 응용 프로그램
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System
    Value NameSoftwareSASGeneration
    Value TypeREG_DWORD
    Value3


winlogon.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)