도메인 구성원: 고급 세션 키 요청(Windows 2000 이상) 이 보안 설정은 암호화된 보안 채널 데이터에 128비트 키 강도가 필요한지 여부를 결정합니다. 컴퓨터를 도메인에 가입시키면 컴퓨터 계정이 만들어집니다. ...

도메인 구성원: 고급 세션 키 요청(Windows 2000 이상)

이 보안 설정은 암호화된 보안 채널 데이터에 128비트 키 강도가 필요한지 여부를 결정합니다.

컴퓨터를 도메인에 가입시키면 컴퓨터 계정이 만들어집니다. 그런 다음 시스템이 시작되면 해당 도메인 내의 도메인 컨트롤러와 보안 채널을 만드는 데 해당 컴퓨터 계정 암호가 사용됩니다. 이 보안 채널은 NTLM 통과 인증, LSA SID/이름 조회 등과 같은 작업을 수행하는 데 사용됩니다.

도메인 구성원과 통신 중인 도메인 컨트롤러에서 실행되는 Windows 버전과 다음 매개 변수의 설정에 따라 다릅니다.

도메인 구성원: 보안 채널 데이터를 디지털 암호화 또는 서명(항상)
도메인 구성원: 보안 채널 데이터를 디지털 암호화(가능한 경우)
보안 채널을 통해 전송되는 정보의 전체 또는 일부가 암호화됩니다. 이 정책 설정은 암호화되는 보안 채널 정보에 128비트 키 강도가 필요한지 여부를 결정합니다.

이 설정을 사용하면 128비트 암호화를 수행할 수 없는 경우 보안 채널이 설정되지 않습니다. 이 설정을 사용하지 않으면 키 강도가 도메인 컨트롤러와 협상됩니다.

기본값: 사용

중요

구성원 워크스테이션 및 서버에 대해 이 정책을 활용하려면 구성원의 도메인을 구성하는 모든 도메인 컨트롤러에서 Windows 2000 이상을 실행해야 합니다.
도메인 컨트롤러에 대해 이 정책을 활용하려면 모든 트러스트된 도메인뿐 아니라 동일한 도메인의 모든 도메인 컨트롤러에서도 Windows 2000 이상을 실행해야 합니다.

도메인 간 이동에 대한 원본 및 대상의 포리스트에서의 명명 컨텍스트가 일치하지 않습니다. 원본 또는 대상에 최신 버전의 파티션 컨테이너가 없습니다. 도메인 간 이동에 대한 원본 및 대상의 현재 개체 이름이 일치하지 않습니다. 원본 또는 대상에 최신 버전의 개체가 없습니다. 도메인 간 이동에 대한 원본 및 대상이 동일합니다. 호출자는 상호 도메인 이동 작업 대신 로컬 이동 작업을 사용해야 합니다. 도메인 간에 이동할 객체가 대상 서버에서 이미 삭제되었습니다. 원본 서버에 최신 버전의 원본 개체가 없습니다. 도메인 구성원: 고급 세션 키 요청(Windows 2000 이상) 이 보안 설정은 암호화된 보안 채널 데이터에 128비트 키 강도가 필요한지 여부를 결정합니다. 컴퓨터를 도메인에 가입시키면 컴퓨터 계정이 만들어집니다. ... 도메인 구성원: 보안 채널 데이터를 디지털 서명(가능한 경우) 이 보안 설정은 도메인 구성원이 자신이 시작하는 모든 보안 채널 트래픽에 대한 서명 협상을 시도하는지 여부를 결정합니다. 컴퓨터를 도메인에 가입시키면 컴퓨터 ... 도메인 구성원: 보안 채널 데이터를 디지털 암호화 또는 서명(항상) 이 보안 설정은 도메인 구성원이 시작한 모든 보안 채널 트래픽을 서명하거나 암호화해야 하는지 여부를 결정합니다. 컴퓨터를 도메인에 가입시키면 컴퓨터 ... 도메인 구성원: 보안 채널 데이터를 디지털 암호화(가능한 경우) 이 보안 설정은 도메인 구성원이 자신이 시작하는 모든 보안 채널 트래픽에 대한 암호화 협상을 시도하는지 여부를 결정합니다. 컴퓨터를 도메인에 가입시키면 ... 도메인 구성원: 컴퓨터 계정 암호 변경 사용 안 함 도메인 구성원이 컴퓨터 계정 암호를 정기적으로 변경할지 여부를 결정합니다. 이 설정을 사용하면 도메인 구성원이 컴퓨터 계정의 암호 변경을 시도하지 않습니다. 이 설정을 ...