기본 제공 관리자 계정 사용/사용 안 함

사용자 계정을 만들기 전에 기본 제공 관리자 계정은 관리자로 프로그램 및 앱을 실행하는 데 도움이 됩니다. 이 계정은 감사 모드를 사용하여 시스템에 로그인하거나 auditUser 구성 단계에 스크립트를 추가할 때 사용됩니다.

다음 항목을 찾으려고 했습니까?

Microsoft-Windows-Shell-Setup 구성 요소에서 AutoLogon 설정을 Administrator로 지정하여 무인 설치가 진행되는 동안 기본 제공 관리자 계정을 사용하도록 설정할 수 있습니다. 그러면 AdministratorPassword 설정에 암호를 지정하지 않더라도 기본 제공 관리자 계정이 사용하도록 설정됩니다.

Windows SIM(Windows(R) 시스템 이미지 관리자)을 사용하여 응답 파일을 만들 수 있습니다.

다음 예제 응답 파일에서는 Administrator 계정을 사용하도록 설정하고 Administrator 암호를 지정하고 시스템에 자동으로 로그온하는 방법을 보여줍니다.

note참고
감사 모드에서 자동 로그온이 작동하려면 Microsoft-Windows-Shell-Setup\Autologon 섹션과 Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword 섹션이 모두 필요합니다. auditSystem 구성 단계에 이러한 설정이 모두 포함되어야 합니다.

다음 XML 출력에서는 적절한 값을 설정하는 방법을 보여줍니다.

   <component name="Microsoft-Windows-Shell-Setup" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
      <AutoLogon>
         <Password>
            <Value>SecurePasswd123</Value> 
            <PlainText>true</PlainText> 
         </Password>
         <Username>Administrator</Username> 
         <Enabled>true</Enabled> 
         <LogonCount>5</LogonCount> 
      </AutoLogon>
      <UserAccounts>
         <AdministratorPassword>
            <Value>SecurePasswd123</Value> 
            <PlainText>true</PlainText> 
         </AdministratorPassword>
      </UserAccounts>
   </component>

첫 실행 경험을 완료한 후에 기본 제공 관리자 계정의 암호를 입력하지 않아도 되도록 하려면 oobeSystem 구성 단계에 Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword를 설정합니다.

다음 XML 출력에서는 적절한 값을 설정하는 방법을 보여줍니다.

            <UserAccounts>
                <AdministratorPassword>
                    <Value>SecurePasswd123</Value>
                    <PlainText>true</PlainText>
                </AdministratorPassword>
            </UserAccounts>

Windows Server(R) 2012의 경우 처음 로그온할 때 기본 제공 Administrator 암호를 변경해야 합니다. 그러면 기본 제공 관리자 계정이 기본적으로 빈 암호를 가질 수 없습니다.

컴퓨터가 아직 OOBE(첫 실행 경험)를 마치지 않은 경우 감사 모드를 다시 시작하여 기본 제공 관리자 계정을 입력할 수 있습니다. 자세한 내용은 Windows를 감사 모드 또는 OOBE로 부팅을 참조하세요.

로컬 사용자 및 그룹 MMC(Microsoft Management Console)를 사용하여 관리자 계정의 속성을 변경합니다.

  1. MMC를 열고 로컬 사용자 및 그룹을 선택합니다.

  2. Administrator 계정을 마우스 오른쪽 단추로 클릭하고 속성을 선택합니다.

    관리자 속성 창이 나타납니다.

  3. 일반 탭에서 계정 사용 안 함 확인란의 선택을 취소합니다.

  4. MMC를 닫습니다.

이제 Administrator로 액세스할 수 있습니다.

새로운 설치의 경우 최종 사용자가 OOBE에서 사용자 계정을 만든 후 기본 제공 Administrator 계정이 사용하지 않도록 설정됩니다.

업그레이드 설치의 경우 컴퓨터에 다른 활성 로컬 관리자가 없고 컴퓨터가 도메인에 가입되어 있으면 기본 제공 관리자 계정은 사용하는 상태로 유지됩니다.

  1. sysprep /generalize 명령 실행

    sysprep /generalize 명령을 실행하는 경우 다음에 컴퓨터를 시작할 때 기본 제공 관리자 계정을 사용할 수 없습니다.

  2. net user 명령 사용

    다음 명령을 실행하여 관리자 계정을 사용하지 않도록 설정합니다.

    net user administrator /active:no
    

    이 명령은 컴퓨터를 구성한 후 고객에게 컴퓨터를 공급하기 전에 실행할 수 있습니다.

OEM(주문자 상표 부착 방식)과 시스템 빌더는 컴퓨터를 고객에게 공급하기 전에 기본 제공 관리자 계정을 사용하지 않도록 설정해야 합니다. 이렇게 하려면 다음 방법 중 하나를 사용합니다.

  • Windows Server 2012 및 Windows Server 2008 R2에서 sysprep /generalize 명령을 실행하면 Sysprep 도구는 기본 제공 관리자 계정 암호를 원래대로 설정합니다. Sysprep 도구는 클라이언트 버전이 아니라 서버 버전에 대해서만 기본 제공 관리자 계정의 암호를 지웁니다. 따라서 다음에 컴퓨터를 시작하면 암호를 입력하라는 메시지가 표시됩니다.

    note참고
    Windows Server 2012, Windows Server 2008 R2 및 Windows Server(R) 2008에서 기본 암호 정책은 모든 사용자 계정에 대해 강력한 암호를 요구합니다. 취약한 암호를 구성하려면 Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword 설정이 포함된 응답 파일을 사용할 수 있습니다. 취약한 암호는 수동으로 또는 net user 명령 등의 스크립트를 사용하여 구성할 수 없습니다.

참고 항목

표시: