[2026 주요정보통신기반시설] W-02 Guest 계정 비활성화

Guest 계정 비활성화 여부 점검

W-02 Guest 계정 비활성화

가이드라인 원문

항목내용
항목코드W-02
점검내용Guest 계정 비활성화 여부 점검
점검대상Windows NT, 2000, 2003, 2008, 2012, 2016, 2019, 2022
양호기준Guest 계정이 비활성화되어 있는 경우
취약기준Guest 계정이 활성화되어 있는 경우
조치방법Guest 계정 비활성화

상세 설명

1. 판단 기준

기본 판단 기준

  • 양호: Guest 계정이 비활성화되어 있는 경우
  • 취약: Guest 계정이 활성화되어 있는 경우

경계 케이스 (Edge Case) 처리 방법

상황판단 기준설명
Guest 계정 비활성화양호화살표 아이콘 표시
Guest 계정 활성화취약비밀번호 없이 로그인 가능
Guest 계정 이름 변경주의이름만 변경, 비활성화 필요
Guest 계정 삭제불가내장 계정으로 삭제 불가

권장 설정값

환경항목권장 설정비고
WindowsGuest 계정 상태사용 안 함로컬 보안 정책
WindowsGuest 계정 이름 변경추가 권장W-01 참고
도메인GPO일괄 비활성화도메인 컨트롤러

2. 점검 방법

GUI 확인

1
2
3
4
5
1. 시작 > 실행 > compmgmt.msc 입력
2. 로컬 사용자 및 그룹 > 사용자
3. Guest 계정의 화살표 아이콘 확인
   - 화살표 있음: 비활성화 (양호)
   - 화살표 없음: 활성화 (취약)

명령 프롬프트 확인

1
net user Guest

양호 출력 예시:

1
2
3
4
5
6
7
사용자 이름                 Guest
전체 이름
주석                        기본 제공 게스트 사용자
사용자의 주석
국가/지역 코드             000 (시스템 기본 국가 코드)
계정 활성                 No           ← 비활성화
계정 만료                 안 함

취약 출력 예시:

1
계정 활성                 Yes          ← 활성화

PowerShell 확인

1
Get-LocalUser -Name "Guest" | Select-Object Name, Enabled

양호 출력 예시:

1
2
3
Name    Enabled
----    -------
Guest   False

취약 출력 예시:

1
2
3
Name    Enabled
----    -------
Guest   True

로컬 보안 정책 확인

1
2
3
4
5
1. 시작 > 실행 > secpol.msc 입력
2. 로컬 정책 > 보안 옵션
3. "계정: Guest 계정 상태" 확인
   - "사용 안 함": 비활성화 (양호)
   - "사용": 활성화 (취약)

3. 조치 방법

방법 1: 로컬 보안 정책 사용 (권장)

1
2
3
4
Step 1) 시작 > 제어판 > 관리 도구 > 로컬 보안 정책
Step 2) 로컬 정책 > 보안 옵션
Step 3) "계정: Guest 계정 상태" 항목 더블클릭
Step 4) "사용 안 함" 선택 > 확인

방법 2: 컴퓨터 관리 사용

1
2
3
4
Step 1) 시작 > 프로그램 > 관리 도구 > 컴퓨터 관리
Step 2) 로컬 사용자 및 그룹 > 사용자
Step 3) Guest 계정 우클릭 > 속성
Step 4) "계정 사용 안 함" 체크 > 확인

방법 3: 명령 프롬프트 사용

1
net user Guest /active:no

방법 4: PowerShell 사용

1
2
3
4
Disable-LocalUser -Name "Guest"

# 확인
Get-LocalUser -Name "Guest"

4. 그룹 정책(GPO) 설정

도메인 환경에서는 GPO를 통해 일괄 적용:

1
2
3
1. 그룹 정책 관리 콘솔(gpmc.msc)
2. 컴퓨터 구성 > 정책 > Windows 설정 > 보안 설정 > 로컬 정책 > 보안 옵션
3. "계정: Guest 계정 상태" > "사용 안 함"

5. 주의사항

주의사항설명
필수 조치서버 환경에서는 Guest 계정 반드시 비활성화
정기 확인시스템 업데이트나 설정 변경 후 재활성화되지 않았는지 확인
감사 로그Guest 계정 로그인 시도가 있는지 정기적으로 감사 로그 확인
공용 PC와의 차이공용 PC에서는 Guest 계정 활용 가능, 서버에서는 반드시 비활성화

6. 참고 자료

7. 스크립트

  • 취약점 점검 스크립트
    • 이 스크립트는 KISA 주요정보통신기반시설 기술적 취약점 분석·평가 가이드라인(2026)을 준수하여 제작된 자동 점검 도구입니다. 복잡한 단일 파일 방식이 아닌 모듈화된 구조로 설계되어 유지보수가 쉽고 확장이 용이합니다.
Hugo로 만듦
JimmyStack 테마 사용 중