[인프라진단] #W-02 Guest 계정 비활성화
1. 항목 설명
Guest는 임시 접근을 위한 내장 계정입니다. 사용하지 않는 환경에서 활성화되어 있으면 불특정 사용자의 접근 통로가 될 수 있습니다.
판단 기준: 내장 Guest 계정이 비활성화되어 있으면 양호, 활성화되어 있으면 취약입니다.
2026 가이드 근거

2. 점검 목적
Guest 계정을 통한 비인가 접근과 정보 노출 위험을 차단하는 것이 목적입니다.
3. 실습 환경
- 운영체제: Microsoft Windows Server 2019 Standard Evaluation
- OS 버전: 10.0.17763
- 빌드: 17763
- 가상화 환경: VMware, Inc. VMware20,1
- 컴퓨터 이름: LAB-WINDOWS-SERVER
- 네트워크: VMware Host-only 격리망
- 실행 시각: 2026-06-08 10:57:31 +09:00
4. 취약 상태 구성
SID가 -501로 끝나는 내장 Guest 계정을 활성화합니다.
이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.
구성 방법
내장 Guest 계정은 표시 이름이 변경되어도 RID 501로 식별할 수 있습니다. 관리자 권한 PowerShell에서 RID 501 계정을 찾은 후 활성화하여 취약 상태를 구성했습니다.
$guest = Get-LocalUser | Where-Object { $_.SID.Value -match '-501$' }
Enable-LocalUser -Name $guest.Name
구성 후 다음 명령으로 Guest 계정의 활성화 상태를 확인했습니다.
Get-LocalUser |
Where-Object { $_.SID.Value -match '-501$' } |
Select-Object Name, Enabled, SID, Description
Enabled 값이 True이면 Guest 계정이 활성화된 취약 상태입니다.
5. 최초진단 결과
- 판정: **취약**
- 자동 판정 근거: 내장 Guest 계정이 활성화되어 있습니다.

Check: built-in local guest account (RID 501)
Name: Guest
Enabled: True
Description: Built-in account for guest access to the computer/domain
6. 조치 방법
내장 Guest 계정을 비활성화합니다.
7. 이행진단 결과
- 판정: **양호**
- 자동 판정 근거: 내장 Guest 계정이 비활성화되어 있습니다.

Check: built-in local guest account (RID 501)
Name: Guest
Enabled: False
Description: Built-in account for guest access to the computer/domain
8. 실무 주의사항
일반적으로 영향은 없지만 레거시 응용프로그램이나 공유 접근이 Guest 계정에 의존하는지 확인해야 합니다.
컨설턴트 조언
- 언어팩이나 계정명 변경 여부와 관계없이 SID가
-501로 끝나는 내장 Guest 계정을 기준으로 상태를 확인해야 합니다. - Guest 계정이 비활성화되어 있어도 익명 공유, Everyone 권한, 네트워크 액세스 정책이 과도하면 유사한 위험이 남을 수 있으므로 관련 설정을 함께 살펴봅니다.
- 활성화 상태가 발견되면 담당자에게 사용 목적, 사용 기간, 접근 가능한 공유 자원과 감사 로그 보관 여부를 확인합니다.
- 즉시 비활성화가 어려운 예외 상황에서는 접근 범위 제한, 사용 기간 지정, 사용 기록 모니터링과 정기 검토 계획을 개선 권고에 포함합니다.
본 실습의 자동 판정은 일반적인 가이드 기준을 재현한 결과입니다. 실제 환경에서는 조직 정책, 시스템 역할, 예외 승인, 업무 영향을 확인한 뒤 최종 판정해야 합니다.
9. 마무리
Guest 계정을 사용하지 않는 서버에서는 비활성화 상태를 유지하고 정기 점검으로 상태 변경 여부를 확인해야 합니다.