○ Windows Server OS 사용자 계정관리방식
- 워크그룹방식 : 액티브 디렉토리 DB
- 도메인 방식 : %SystemRoot%\System32\config\SAM에 저장
○ 이벤트뷰어, 보안로그
- 보안로그 : Login Success/Fail, Network Login
- 시스템로그 : System Start/Halt, RDP Connection
- 응용프로그램 로그 : Add/Del Member in group, Application Error
○ 윈도우 감사정책
- 시스템 이벤트 정책, 계정 로그온 이벤트 정책, 프로세스 추적 정책

분야