업무일지/Security(EMS) 6

신입 엔지니어 업무일지 | [완료] Entra ID 조건부 액세스 정책 & Intune 앱 보호 정책(MAM) 테스트

■ 조건부 액세스 조건 Windows & macOSAndroid & iOSWeb사내망, Hybrid JoinedXApp앱 보호 정책 ■ 조건부 액세스 정책 - 3개 정책 1. Web/App 액세스 차단 [디바이스 플랫폼]포함: Windows, macOS [위치]제외: 사내망 [클라이언트 앱]이 정책이 적용될 클라이언트 앱 선택: 브라우저, 모바일 앱 및 데스크톱 클라이언트 [디바이스에 대한 필터]정책에서 필터링된 디바이스 제외: device.trustType -eq "ServerAD"[허용]액세스 차단 - 사외망 / Entra Hybrid Joined > 차단 - 사내망 / Entra Hybrid Joined > 허용 - 그 외사내/외망 & 미등록 디바이스/Entra Registered > 차단 ..

신입 엔지니어 업무일지 | [완료] Windows 365 Intune 프로필 정책 적용

안녕하세요 햅니니입니당Windows 365 PoC를 진행하며 많은 것을 배우는 요즘입니다.... 어렵지만 성공하면 짜릿한 Intune....을 사용해 Cloud PC에 정책을 내려보았답니다제가 테스트한 항목들을 하나하나 알아봅시다 ~! 렛츠기릿   정책 생성 방법  Intune 관리 센터(intune.microsoft.com) > 장치 > Windows > 구성 > 만들기 > 새 정책  플랫폼: Windows 10 이상프로필 유형: 템플릿템플릿 이름: 관리 템플릿 으로 생성하면 된다! 정책 적용 예시 1. Windows 365 → 로컬 PC 로 복붙 차단  경로: 컴퓨터 구성\Windows 구성 요소\터미널 서비스\원격 데스크톱 세션 호스트\장치 및 리소스 리디렉션\서버에서 클라이언트로 클립보드 전송 제..

신입 엔지니어 업무일지 | [완료] Azure VM 이미지 생성 후 W365 프로비전

우리 회사에서 Windows 365를 쓰고싶다특정 조건의 이미지로 배포하고 싶다 하는 경우 다음과 같은 프로세스로 진행된다- Azure 리소스 그룹 만들기- Azure VM 만들고 Sysprep 후 이미지 생성- Windows 365 PC에 프로비전 정책 내리기 여기 사이에 네트워크 연결하기도 포함되어야 하지만나는 테스트 환경이고 그런거 모름...온프렘이랑 연결하는 아키텍쳐 자체도 이해가 어려움....어차피 Cloud Only 환경으로 구성할거라 그냥 MS 네트워크 가져다 쓸거임  IT 기초 지식 | 가상 네트워크가 뭐예요? (부제: Windows365 아키텍쳐)가상 PC인 VM이 있다면 그것을 사용할 수 있는 네트워크도 필요하다!가상 네트워크에 대해서 알아보자~!   정확한 원리는 이해하지 못했지만....

Case Study | N년 전 메일이 사서함에 안보여요

입사를 3년 전에 했는데 내 Outlook 메일함에 2년치 메일 밖에 안보인다면? 다음 사항들을 확인합니다  1. Outlook에서 캐시된 Exchange 모드 확인 1) Outlook > 파일 > 계정 설정 > 계정 이름 및 동기화 설정 2) 기간 조정 3) Outlook 재시작  1-1. 캐시 업데이트가 제대로 안되는 경우 조치 방안 ① 캐시 파일 삭제Win+R > %localappdata%\Microsoft\Outlook > 파일 전체 삭제 ② 강제 재동기화1. Outlook 종료 > Window+R > Outlook.exe /cleanips 실행2. 받은 편지함 마우스 우클릭 > 속성3. 일반 > 오프라인 항목 지우기 > 확인 4. 받은 편지함 선택 > Shift+F9 누르기 > 동기화 실행 창 ..

신입 엔지니어 업무일지 | [완료] 메일 전체 회신 금지 정책 만들기 (AIP)

기본적으로 Outlook 암호화 옵션으로 전달 금지는 활성화되어 있지만 전체회신 금지는 없다MIP... AIP... 인지 모르겠지만 그것으로 한 번 커스텀 전체회신 금지 정책을 만들어보자~! 순서는 레이블 만들고 > 정책으로 배포레이블 만들기 1. Purview 포털 > 민감도 레이블 > 레이블 만들기  2. 이름 및 설명 입력 3. 전자 메일 선택 4. 액세스 제어 5. 권한 할당 클릭 6. 권한 할당 대상 선택 7. 사용 권한 선택 8. 다음다음다음 클릭하고 레이블 만들기 (자세한 옵션은 나중에 테스트 예정)9. 레이블 생성 완료  정책 배포 1. 정책 만들기 > 생성한 민감도 레이블 선택2. 정책 관리자 할당3, 레이블 배포 대상 할당 4. 기타 설정은 다음에... 다음다음누르고 정책 배포 5. 배..

신입 엔지니어 업무일지 | [진행중] 메일 암호화 기능

Outlook에서 암호화 > 암호화 전용 기능을 사용해보자~! 아무 옵션 변경 안한 Default 설정을 기준으로.... 1. 받는 사람 = 조직 내 사서함암호화되었다는 표시만 뜨고 따로 키값을 요구하지는 않음 2. 받는 사람 = 조직 외 사서함  3. 참조된 사서함 (조직 내)  저건 뭐야 4. 참조된 사서함 (조직 외)  5. 메일 전달하는 경우 이메일 암호화 관련 문서   Windows용 Outlook에서 암호화된 메시지 보기 및 회신 - Microsoft 지원구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다. 커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을support.microsoft.com  Outlook 메..