[인프라진단] #W-03 불필요한 계정 제거
1. 항목 설명
퇴직자, 테스트, 임시 작업 등에 사용한 뒤 방치된 계정은 비밀번호 관리와 사용 현황 추적이 어려워 공격에 악용될 수 있습니다.
판단 기준: 불필요한 계정이 존재하지 않으면 양호, 존재하면 취약입니다. 실제 필요 여부는 담당자 확인이 필요합니다.
2026 가이드 근거

2. 점검 목적
업무상 필요하지 않은 계정과 의심스러운 계정을 제거하여 불필요한 로그인 경로를 줄이는 것이 목적입니다.
3. 실습 환경
- 운영체제: Microsoft Windows Server 2019 Standard Evaluation
- OS 버전: 10.0.17763
- 빌드: 17763
- 가상화 환경: VMware, Inc. VMware20,1
- 컴퓨터 이름: LAB-WINDOWS-SERVER
- 네트워크: VMware Host-only 격리망
- 실행 시각: 2026-06-08 10:57:31 +09:00
4. 취약 상태 구성
실습 전용 비활성 계정 lab_unused_w03을 생성하여 불필요한 계정 사례를 재현합니다.
이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.
구성 방법
운영 목적과 소유자가 없는 방치 계정 상황을 재현하기 위해 실습 전용 로컬 계정 lab_unused_w03을 생성한 뒤 비활성화했습니다. 실제 환경에서는 계정 이름만으로 불필요 여부를 판단하면 안 됩니다.
$password = ConvertTo-SecureString 'Lab-W03-Only!2026' -AsPlainText -Force
New-LocalUser `
-Name 'lab_unused_w03' `
-Password $password `
-Description 'W-03 isolated lab account'
Disable-LocalUser -Name 'lab_unused_w03'
구성 후 다음 명령으로 실습 계정의 존재 여부와 상태를 확인했습니다.
Get-LocalUser -Name 'lab_unused_w03' |
Select-Object Name, Enabled, SID, Description
실습용 불필요 계정이 존재하면 비활성화 상태이더라도 본 실습에서는 취약으로 판정합니다.
5. 최초진단 결과
- 판정: **취약**
- 자동 판정 근거: 실습용 불필요 계정이 존재합니다.

Check: lab-only unnecessary account
Name: lab\_unused\_w03
Enabled: False
Description: W-03 isolated lab account
6. 조치 방법
실습 전용 계정 lab_unused_w03을 삭제합니다.
7. 이행진단 결과
- 판정: **양호**
- 자동 판정 근거: 실습용 불필요 계정이 존재하지 않습니다.

Check: lab-only unnecessary account
Name: lab\_unused\_w03
Exists: False
8. 실무 주의사항
운영 환경에서는 계정 소유자, 서비스 실행 계정 여부, 최근 로그인 기록, 업무 영향도를 확인한 뒤 비활성화 또는 삭제해야 합니다. 이름만 보고 즉시 삭제하면 장애가 발생할 수 있습니다.
컨설턴트 조언
- 불필요 계정 여부는 도구 결과만으로 확정하지 않고 인사 정보, 계정 신청·승인 내역, 자산 담당자 인터뷰를 함께 검토해야 합니다.
- 최근 로그인 기록이 없더라도 배치 작업, 서비스, 백업, 비상 대응에 사용될 수 있으므로 서비스 실행 계정과 작업 스케줄러 등록 여부를 확인합니다.
- 삭제 전에는 우선 비활성화하고 충분한 관찰 기간을 거치는 단계적 조치를 권고하는 것이 운영 장애 위험을 줄이는 데 유리합니다.
- 계정 목록, 최종 로그인 시각, 소유 부서, 사용 목적, 조치 결정과 승인자를 표 형태로 관리하면 향후 재점검과 계정 정비 이력 관리에 도움이 됩니다.
본 실습의 자동 판정은 일반적인 가이드 기준을 재현한 결과입니다. 실제 환경에서는 조직 정책, 시스템 역할, 예외 승인, 업무 영향을 확인한 뒤 최종 판정해야 합니다.
9. 마무리
불필요 계정 관리는 자동 탐지 결과와 업무 담당자의 확인을 결합해야 정확하게 수행할 수 있습니다.