MMC(Microsoft Management Console) 및 WMI(Windows Management Instrumentation)와 같은 관리 도구를 사용하여 이 컴퓨터를 원격 관리할 수 있습니다. 원격 관리를 ...

MMC(Microsoft Management Console) 및 WMI(Windows Management Instrumentation)와 같은 관리 도구를 사용하여 이 컴퓨터를 원격 관리할 수 있습니다. 원격 관리를 허용하기 위해 Windows 방화벽에서 TCP 포트 135 및 445를 엽니다. 서비스에서 일반적으로 이러한 포트를 통해 RPC(원격 호출 프로시저)와 DCOM(Distributed Component Object Model)을 사용하여 통신합니다. 또한 Windows XP Professional SP2 이상과 Windows Server 2003 SP1 이상에서 이 정책 설정은 SVCHOST.EXE 및 LSASS.EXE가 들어오는 원하지 않는 메시지를 수신하고 호스팅된 서비스가 일반적으로 1024-1034 범위의 동적으로 할당된 포트를 열 수 있도록 합니다.

이 정책 설정을 사용하면 컴퓨터에서 원격 관리와 관련된 들어오는 원하지 않는 메시지를 받을 수 있습니다. 이러한 들어오는 메시지를 허용하는 IP 주소 또는 서브넷을 지정해야 합니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 Windows 방화벽은 TCP 포트 135 또는 445를 열지 않습니다. 또한 Windows XP Professional SP2 이상과 Windows Server 2003 SP1 이상에서 Windows 방화벽은 SVCHOST.EXE 및 LSASS.EXE에서 임의의 들어오는 메시지를 수신하는 것을 예방하며 호스팅된 서비스가 추가적으로 동적 할당된 포트를 여는 것을 예방합니다. 이 정책을 사용하지 않도록 설정하더라도 TCP 포트 445를 차단하지 않기 때문에 "Windows 방화벽: 파일 및 프린터 공유 예외 허용" 정책 설정과 충돌하지 않습니다.

참고: 악의를 가진 사용자는 흔히 RPC 및 DCOM을 사용하는 네트워크 및 컴퓨터를 공격합니다. 중요한 프로그램의 제조 업체에 문의하여 해당 프로그램이 SVCHOST.EXE 또는 LSASS.EXE에 의해 호스트되거나 RPC 및 DCOM 통신을 사용하는지 여부를 확인하는 것이 좋습니다. 이러한 기능이 없다면 이 정책 설정을 사용하지 마십시오.

참고: 정책 설정에서 TCP 포트 445를 열면 "Windows 방화벽: ICMP 예외 허용" 정책 설정에서 인바운드 ICMP 에코 요청 메시지(Ping 유틸리티에서 보내는 메시지)를 차단하더라도 Windows 방화벽에서 해당 인바운드 ICMP 에코 요청 메시지를 허용합니다. TCP 포트 445를 열 수 있는 정책 설정에는 "Windows 방화벽: 인바운드 파일 및 프린터 공유 예외 허용", "Windows 방화벽: 인바운드 원격 관리 예외 허용" 및 "Windows 방화벽: 인바운드 포트 예외 정의"가 있습니다.
MI_OperationOptions에 리소스 URI와 리소스 URI 접두사가 모두 포함되어 있기 때문에 WinRM 클라이언트에서 요청을 처리할 수 없습니다. 이러한 두 옵션 중 하나만 지정한 후 다시 시도하십시오. MK 프로토콜 보안 제한 정책 설정은 MK 프로토콜을 금지하므로 공격될 수 있는 부분이 줄어듭니다. MK 프로토콜로 호스트되는 리소스는 사용할 수 없게 됩니다. 이 정책 설정을 사용하면 모든 프로세스에 대해 MK 프로토콜을 ... MK 프로토콜 보안 제한 정책 설정은 MK 프로토콜을 금지하므로 공격될 수 있는 부분이 줄어듭니다. MK 프로토콜로 호스트되는 리소스는 사용할 수 없게 됩니다. 이 정책 설정을 사용하면 파일 탐색기와 Internet ... MK 프로토콜 보안 제한 정책 설정은 MK 프로토콜을 금지하므로 공격될 수 있는 부분이 줄어듭니다. MK 프로토콜로 호스트되는 리소스는 사용할 수 없게 됩니다. 이 정책 설정을 통해 관리자가 이 보안 기능을 허용하거나 ... MMC(Microsoft Management Console) 및 WMI(Windows Management Instrumentation)와 같은 관리 도구를 사용하여 이 컴퓨터를 원격 관리할 수 있습니다. 원격 관리를 ... MMC(Microsoft Management Console) 스냅인의 사용을 선택적으로 허가하거나 금지할 수 있습니다. 즉, 이 설정을 사용하면 명시적으로 허용하는 스냅인을 제외한 모든 스냅인이 금지됩니다. 대부분의 ... MMC가 올바르게 설치되지 않았거나 레지스트리의 일부가 손상되어서 MMC를 초기화하지 못했습니다. "regsvr32 %SystemRoot%\system32\mmcndmgr.dll"을 실행하여 문제를 해결하십시오. MMC가 올바르게 설치되지 않았거나 레지스트리의 일부가 손상되었기 때문에 MMC를 초기화하지 못했습니다. "regsvr32 %windir%\system\mmcndmgr.dll"을 실행하여 문제를 해결하십시오. MMC는 서비스 제어 관리자에서 기존 서비스를 열거할 수 없습니다. 서비스 종속성 구성 목록을 사용할 수 없습니다.