아니요, 휴대폰 Microsoft Authenticator 앱에서 재설정하라는 말도 아닙니다. Microsoft 계정의 암호를 재설정하려면 웹 브라우저를 사용해야 합니다. 다음과 같은 단계를 따라해보세요.
- https://account.live.com/password/reset 으로 이동합니다. 16자 까지 사용 가능
- 계정을 복구하기 위해 사용할 전자 메일 주소, 전화 번호 또는 Skype 이름을 입력하고 다음 을 선택합니다.
- 보안 코드를 받을 방법을 선택하고 다음 을 선택합니다.
- 보안 코드를 입력하고 다음 을 선택합니다.
- 새 암호를 입력하고 다음 을 선택합니다.
이렇게 하면 Microsoft 계정의 암호가 재설정됩니다. 휴대폰 Microsoft Authenticator 앱은 2단계 인증을 사용할 때 본인임을 확인하는 데 도움이 되는 앱입니다. 암호를 재설정한 후에도 계속 사용할 수 있습니다.
[추가 인증이 요청됨]은 로그인 세션과 관련이 없습니다. [추가 인증이 요청됨]은 Microsoft 계정을 사용하여 로그인하도록 설정한 경우, 보안을 위해 추가적인 인증 단계로 문자, 메일 또는 인증 앱을 통해 보안 코드를 받았다는 것을 의미합니다. 이는 본인이 맞는지 확인하기 위한 절차입니다.
로그인 세션의 보안을 강화하기 위해 reg add 명령어를 사용하는 방법은 다음과 같습니다.
- 로그온 시간 제한 설정
- REG add "HKLM\\System\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP-Tcp" /v MaxIdleTime /t REG_DWORD /d 600000 /f
- 이 명령어는 로그온 세션이 10분 동안 유휴 상태일 때 자동으로 로그오프되도록 설정합니다¹.
- 로그온 시도 횟수 제한 설정
- REG add "HKLM\\System\\CurrentControlSet\\Control\\Lsa" /v LimitBlankPasswordUse /t REG_DWORD /d 1 /f
- 이 명령어는 빈 암호를 사용하는 계정으로 로그온 시도를 제한합니다².
- 로그온 성공 및 실패 기록 설정
- REG add "HKLM\\System\\CurrentControlSet\\Control\\Lsa" /v AuditBaseObjects /t REG_DWORD /d 1 /f
- 이 명령어는 로그온 성공 및 실패에 대한 감사 이벤트를 기록하도록 설정합니다³.
위는 오류가 난다
REG add "HKLM\System\CurrentControlSet\Control\Lsa" /v AuditBaseObjects /t REG_DWORD /d 1 /f
REG add "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v MaxIdleTime /t REG_DWORD /d 40 /f
REG add "HKLM\System\CurrentControlSet\Control\Lsa" /v LimitBlankPasswordUse /t REG_DWORD /d 1 /f
더 많은 예제와 자세한 설명은 reg add 명령어에 대한 Microsoft Learn 페이지를 참고하세요.
출처: Bing과의 대화, 2023. 6. 18.
(1) 사용자 ID 보안 강화 유닛 | Salesforce Trailhead. https://trailhead.salesforce.com/ko/content/learn/modules/identity_login/identity_login_2fa.
(2) 계정 액세스 권한이 있는 기기 확인하기 - Google 계정 고객센터. https://support.google.com/accounts/answer/3067630?hl=ko.
(3) 마비노기 로그인 보안세션 불일치 :: 해결방법 : 네이버 블로그. https://blog.naver.com/PostView.nhn?blogId=thejig_isup&logNo=221619504149.
REM RDP 접속 할 경우 IP 남기기
reg add "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v LogIPAddress /t REG_DWORD /d 1 /f
reg add "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v Logging /t REG_DWORD /d 1 /f