https://learn.microsoft.com/en-us/windows/client-management/enroll-a-windows-10-device-automatically-using-group-policy
dsregcmd /status
상태 살펴보기
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments
이것 같다.. -_- 니미
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceManagement" /v "AllowAutoMDM enrollment with default Azure AD credentials" /t REG_DWORD /d 0 /f
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceManagement" /v "DisableIntune" /t REG_DWORD /d 1 /f
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceManagement" /v "AllDisable" /t REG_DWORD /d 1 /f
드디어 차단 하는 것인가 ㅠㅠ.. 어렵다.
REM "이게 도움이 되는 것 같네요. MDMService 서비스가 분면 없는대"
sc stop "DmEnrollmentSvc" & sc config "DmEnrollmentSvc" start= disabled
sc stop "dmwappushservice" & sc config "dmwappushservice" start= disabled
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MDMService" /v "Start" /t REG_DWORD /d "4" /f
Get-Service | Where-Object {$_.DisplayName -like "*MDM*"}
111.txt AI에게 질문하는 문의 내용 정리
DmEnrollmentSvc
장치 관리 등록 서비스 [Device Management Enrollment Service]
AI가 이걸 중단 해보라고 조언 해주었다.
나는 이것도 중단 해보았다. 무선
장치 관리 무선 응용 프로그램 프로토콜(WAP) 푸시 메시지 라우팅 서비스
dmwappushservice
프로세스 모니터
pach 해서
DmEnrollmentSvc.exe
[MDM 선언 구성: (매개 변수가 틀립니다.)(으)로 함수 (checkNewInstanceData) 작업 (Read isNewInstanceData) 실패]
원본: DeviceManagement-Enterprise-Diagnostics-Provider
이벤트 아이디: 2545
사용자: SYSTEM
학교나 조직에서 제공하는 장치 관리 서비스 또는 정책을 사용하지 않는 경우 장치 관리 설정을 재설정하는 것이 귀하의 상황에 적용되지 않을 수 있습니다.
대신 다음 단계를 시도하여 장치 관리 서비스를 비활성화하고 오류 발생을 방지할 수 있습니다.
키보드에서 Windows 키 + R을 눌러 실행 대화 상자를 엽니다.
"services.msc"(따옴표 제외)를 입력하고 Enter 키를 눌러 서비스 창을 엽니다.
아래로 스크롤하여 "장치 관리 등록 서비스" 서비스를 찾습니다.
서비스를 마우스 오른쪽 버튼으로 클릭하고 속성을 선택합니다.
일반 탭에서 "시작 유형"을 비활성화로 설정합니다.
확인을 클릭하여 변경 사항을 저장합니다.
이렇게 하면 장치 관리 등록 서비스가 비활성화되고 자동으로 실행되지 않습니다. 그러나 이 서비스를 비활성화하면 향후 장치 관리 프로그램에 장치를 등록하는 기능에 영향을 미칠 수 있습니다. 기기 관리 프로그램에 등록되어 있는지 확실하지 않은 경우 변경하기 전에 조직의 IT 부서에 문의하는 것이 가장 좋습니다.
auditpol /list /subcategory:* > d:\test.txt
https://cafe.daum.net/candan/GGFN/342
Auditpol /set /subcategory:"Device Management Enrollment Service" /success:enable /failure:enable
이렇게 등록 해봤지만 등록 되지 않았다.
Auditpol /set /subcategory:"Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin" /success:enable /failure:enable
0x00000057 오류 발생:
매개 변수가 틀립니다.
이놈이 범인 이였다 한대 수정이 등록이 안됨 ㅠ xml을 열어서 살펴 보니 있다는
Event 2545는 Windows 장치 관리 기능과 관련된 이벤트입니다. "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider"는 Windows 디바이스 관리 엔터프라이즈 진단 제공자를 나타냅니다.
이벤트 2545는 일반적으로 Windows 장치 관리 엔터프라이즈에서 발생하는 진단 또는 경고 메시지를 나타냅니다. 이벤트 로그에는 이러한 메시지가 자세히 기록됩니다. 이러한 이벤트는 Windows 디바이스 관리 엔터프라이즈 기능을 모니터링하고 유지 관리하는 데 유용합니다.
이벤트 2545가 발생한 이유를 파악하려면, 이벤트 로그의 세부 정보를 살펴보거나 유사한 다른 이벤트들과 함께 분석해야 합니다. 이를 통해 문제를 해결하거나 개선하는데 도움이 될 수 있습니다.
MDM 클라이언트는 Windows 운영 체제의 일부로, 기본적으로 실행되는 서비스와 프로세스를 사용합니다. 일반적으로 MDM 클라이언트와 관련된 실행 파일 및 프로세스 이름은 다음과 같습니다.
MDMDeviceAuth.exe : 디바이스 인증 프로세스입니다.
mdm.exe : MDM 클라이언트의 핵심 프로세스입니다.
mdmregistration.dll : MDM 클라이언트의 등록 및 구성 라이브러리입니다.
dmclient.exe : MDM 클라이언트 관련 프로세스 중 하나입니다.
mdmserver.exe : MDM 서버와 통신하는 클라이언트 프로세스입니다.
하지만, Windows 운영 체제에서는 MDM 클라이언트와 관련된 서비스와 프로세스를 자동으로 생성하고 삭제하므로, 위에서 언급한 프로세스 및 파일이 항상 실행 중이라는 보장은 없습니다. 또한, MDM 클라이언트의 실행 파일 및 프로세스 이름은 MDM 솔루션 제공 업체마다 다를 수 있습니다. 따라서 MDM 솔루션 제공 업체의 지침을 따라야 합니다.
mdmworker.exe
mdmcertfier.dll
mdmhandlers.dll
mdmdebugtool.exe
mdmappinstaller.exe
mdmapp.exe
mdmlocalactivation.dll
https://cafe.daum.net/candan/GGFN/420 차단 쉽게 하기
드디어 범인 색출 ㅋㅋ 이놈이다.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Notifications\Data
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Siuf
LastDownloadTime
다운값 번호. 숫자
C:\Windows\system32\dmclient.exe
Microsoft Feedback SIUF Deployment Manager Client
Microsoft Corporation
https://www.trishtech.com/2015/08/disable-windows-user-feedback-in-windows-10/
?? 피드백이내?
위험한게 아닐수도?.. -_- 한대 좀 수상함..
schtasks /change /tn "Microsoft\Windows\ExploitGuard\ExploitGuard MDM policy Refresh" /disable >nul
schtasks /change /tn "Microsoft\Windows\Feedback\Siuf\DmClient" /disable >nul
schtasks /change /tn "Microsoft\Windows\Feedback\Siuf\DmClientOnScenarioDownload" /disable >nul
REM "스마트폰 모바일 장치 연결 차단 AI가 알려 줌
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\AllSettings" /v "AllowDeviceManagement" /t REG_DWORD /d 0 /f
REM "모든 스마트폰 모바일 장치 차단"
REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceMetadata" /v "DeviceMetadataPreventDeviceMetadataFromNetwork" /t REG_DWORD /d 1 /f
https://learn.microsoft.com/ko-kr/windows/client-management/diagnose-mdm-failures-in-windows-10 오류 진단 도구인가?
첫댓글 Auditpol /set /subcategory:"Device Management" /success:enable /failure:enable
이렇게 하라고 하는대 어렵네요 안됨 ㅋㅋ;;
프로세스 모니터 켜고
pach 해서
DmEnrollmentSvc.exe
감시 하라고 하내요 어떤 녀석이 켜는지 ㅎㅎ;; 지가 모르나 봄 ㅠ.
Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin
Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Debug
Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Operational
찾음 ㅎㅎ
https://cafe.daum.net/candan/GGFN/409
wevtutil.exe el > d:\test.txt
한대 좀 다르다 ㅠㅠ..
sc stop "DmEnrollmentSvc" & sc config "DmEnrollmentSvc" start= disabled
sc stop "dmwappushservice" & sc config "dmwappushservice" start= disabled
MDMService 서비스라고 하는대 없다
없으니 만들기 ㅋ
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MDMService" /v "Start" /t REG_DWORD /d "4" /f
Get-Service | Where-Object {$_.DisplayName -like "*MDM*"}
찾으라고 한다
schtasks /change /tn "Microsoft\Windows\ExploitGuard\ExploitGuard MDM policy Refresh" /disable >nul
https://learn.microsoft.com/en-us/answers/questions/217971/windows-server-2019-rds-task-scheduler
https://social.technet.microsoft.com/Forums/ie/en-US/ee09b167-5616-4dda-84f4-aa1c134503d7/server-2016-rdsh-with-xenapp-715-start-menu-and-all-other-modern-ui-system-apps-not-working?forum=ws2016
역시 RDS 관련임.. 난 쓰지도 않는
헐 또 켜지내요 -_-;;
오후 1시 정도 발생 하내요
https://learn.microsoft.com/ko-kr/troubleshoot/mem/intune/device-enrollment/troubleshoot-windows-enrollment-errors