ShutDownTimeAtLastDomainLeave?

익명
2024-09-12T03:12:39+00:00

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

ShutDownTimeAtLastDomainLeave

PC 초기화 후 항시 ShutDownTimeAtLastDomainLeave 키에 값이 존재합니다.

이 값이 존재한다는 진짜 의미가 있을텐데 개인 사용자에게 해당되는 내용인지 확인하고 싶습니다.

ShutDownTimeAtLastDomainLeave 의 키 값의 의미가 무엇인지 설명 바랍니다.

어떤 경우에 생성되는 것인지 모든 개인 사용자에게 적용되는 것인지 답변바랍니다.

이와 연관하여 방화벽에 회사 또는 학교 계정이 자동으로 허용으로 추가가 된다거나

백그라운드 프로세스에 회사 및 학교 계정이 실행중이거나

intune , AD 와 연관성이 있는지 명확한 답변 바랍니다.

비즈니스용 Windows | IT 전문가용 Windows 클라이언트 | 디렉터리 서비스 | 그룹 정책 개체 배포

잠긴 질문. 이 질문은 Microsoft 지원 커뮤니티에서 마이그레이션되었습니다. 질문이 도움이 되었는지 여부에 대해 응답할 수는 있지만, 메모나 회신을 추가하거나 질문을 따를 수는 없습니다.

댓글 0개 설명 없음

답변 2개

정렬 기준: 가장 유용함
  1. 익명
    2024-09-12T18:18:06+00:00

    명확한 답변 주셔서 감사합니다.

    사용하는 PC 에 대한 정보입니다.

    모델 : Surface Pro 7

    OS : Windows 10 HOME

    ShutDownTimeAtLastDomainLeave: 이 키 이름은 시스템 또는 디바이스가 도메인(도메인)을 떠날 때 마지막으로 종료된 시간을 기록함을 의미합니다. Windows 환경에서 도메인은 일반적으로 기업 또는 교육 기관에서 사용자 계정, 컴퓨터 및 기타 리소스를 중앙 집중식으로 관리하는 데 사용됩니다.

    윈도우즈 다운로드 사이트에서 만든 설치 USB 로 인스톨한 경우에 나타나는 증상입니다.

    설치 이미지에 도메인 환경이 이미 설정된 상태여서 인지 아닌지 알고 싶습니다.

    설치 이미지와 무관하다면 네트워크 자체가 기업 또는 교육 기관에서 사용하는 네트워크에 연결되게 구성된 것일

    가능성에 대해서 답변 부탁드립니다.

    서피스 복구 이미지로 복구를 했을때도 동일하게 나타나는 것 같습니다.

    저는 개인 사용자이고 어떠한 기업이나 교육기관에 속해있지 않은 일반 개인 용도로 사용하는 PC 입니다.

    가능한 시나리오

    회사 또는 학교 환경: 이러한 환경에서 컴퓨터는 사용자 인증, 정책 응용 프로그램 및 리소스 액세스를 위해 특정 도메인에 연결하는 경우가 많습니다. 컴퓨터가 도메인에서 연결이 끊어진 경우(예: 사용자가 랩톱을 집으로 가져가 사용하는 경우) 감사, 관리 또는 보안 목적으로 ShutDownTimeAtLastDomainLeave를 사용하여 해당 이벤트를 추적할 수 있습니다.

    해 당 이벤트에 어떤 항목들이 포함되어 있는지는 모르겠으나 추적할 목적이라는 것이죠?

    네트워크 환경도 일반 개인 사용자이고 일반 가정집이니 회사 또는 학교 네트워크 환경에 연결될 이유가 없습니다.

    내가 필요에 의해서 VPN 설정을 한 경우라면 이렇게 문제 제기를 할 필요도 없습니다.

    어떤식으로든 사용자 모르게 VPN에 연결되게 조작을 했다면 모를까

    그리고 VPN에 관련해서는 이미 수 년전에 고객센터에 문제 제기를 했었습니다.

    사용자 인증을 위해 도메인에 연결되게 제가 구성을 한 적이 없습니다.

    결과적으로 타인에 의해서 제어가 된다거나 모니터링 된다면 범죄 행위가 아니라고 할 수 있습니까?

    당신이 사용하는 PC를 내가 모니터링 하고 있다면 어떨거 같습니까?

    정책 응용 프로그램 및 리소스 액세스라면 관리자가 내 PC를 원격제어 또는 데이터 유출이 가능하지 않습니까?

    또는 설치된 앱을 여러 사람이 공유해서 사용이 가능하지 않습니까?

    NETFLIX 앱이 해외에서 로그인 된 기록이 있었는데 나도 모르게 NETFLIX 앱이 공유가 되고 있었을 가능성이

    전혀 없을까요?

    엔터프라이즈 앱 구성이 이렇게 악용될 수 있는 거 아닌가요?

    정책 적용: 그룹 정책과 같은 특정 정책은 이러한 유형의 정보를 사용하여 정리 작업 자동화, 방화벽 규칙 업데이트 또는 장치가 도메인을 떠날 때 관리자에게 알리는 등의 특정 작업을 수행할 수 있습니다.

    이 또한 방화벽 설정이 변경된다던가 방화벽 규칙등이 자동으로 생성이 되었던 거 아닙니까?

    원격제어, 종속포털흐름, 회사 또는 학교 계정, Windows Feature Experience, Microsoft Edge/Webview(mDNS)

    차단을 해놓아도 다시 허용으로 변경이 되버리는 증상이 계속해서 발생을 했었고,

    이 의미는 타인에 의해서 내 PC가 제어되고 있다는 뜻 아닙니까?

    그럼 이 자체로도 범죄 행위에 해당하는 것 인데 당신같으면 아무런 문제제기도 안 할 건가요?

    관리자가 내가 PC를 사용중인지 아닌지 확인하고 있었다면 이 문제가 심각한 범죄 행위가 아닐까요?

    문제는 관리자가 누구였는지 저는 모른다는 겁니다.

    Intune 및 AD 통합: 조직에서 클라우드 인프라용 엔드포인트 관리 및 보안 서비스인 Microsoft Intune과 네트워크 개체에 대한 정보를 저장하기 위한 디렉터리 서비스인 Active Directory를 사용하는 경우 ShutDownTimeAtLastDomainLeave가 이러한 서비스와 통합될 수 있습니다. 장치 상태를 모니터링하거나, 규정 준수를 보장하거나, 기타 관리 작업을 수행합니다.

    개인 용도로 구매한 제품인데 정품키에 대해 문의하였을 시 서피스 제품은 정품키를 공유한다거나 볼륨 라이센스를

    언급했던 것과 연관성이 있습니까?

    정품키라는것이 고유한 키 일텐데 어떻게 정품키를 공유해서 판매를 한다는 것인지 이해가 안됩니다.

    실제로 Microsoft 에서 Surface Pro 제품을 출시할 때 동일한 정품키를 사용되게 끔 출시를 하는지 사실 확인이 필요합니다.

    사실이라해도 일반 개인 구매자에게는 전혀 해당하지 않을 것 같습니다. 맞습니까?

    교체를 위한 서피스 제품에는 아예 정품키가 존재하지 않는 것인지 사실 확인이 필요합니다.

    제 생각에는 조직이라고 언급한 것은 제 경우에는 범죄 조직이라고 판단됩니다.

    클라우드 인프라용 엔드포인트 관리가 된다면 실제로 어떤 결과가 있는 건지요?

    사용자 모르게 관리에 포함된 모든 기능들을 사용하고 있었다면 이 자는 범죄자가 아닙니까?

    Microsoft Intune 도 내가 사용한 적이 없고, 기기를 연결시킨적도 없습니다.

    Active Directory 를 통해서 네트워크 개체에 대한 정보를 타인이 악용하고 있었을 가능성이

    충분하지 않습니까?

    네트워크 개체에 아이피 정보도 포함이 된 것이라면 아이피 정보가 유출된 경로로서 악용되고 있었다는 것인데

    맞습니까?

    제가 분명 수사기관과 통화했을시에 증상과 원인을 따져보면 일반적인 해커가 하는 짓이 아니다. 라고 주장을 했었습니다.

    제게 말한 것 처럼 당신이 무슨 중요한 사람이냐? 해킹의 목적은 금전 탈취인데 당신이 돈이 많은 사람이냐?

    그럼 제 입장은 내가 국가의 중요한 사람도 아니고, 돈이 많은 부자도 아닌데

    왜 자꾸 해킹 시도를 하겠냐 고 반문을 했었었고, 그 뜻은 단순한 해킹의 목적이 아니라 작정하고 한다는 뜻이었습니다.

    실제 해커가 어쩌다가 우연히 침입을 했다고 해도 무슨 중요한 정보가 있었기에 계속 해서 저를 해킹하겠습니까?

    넷플릭스 계정을 무료로 도용해서 자신들의 비용 절감을 위해서?

    진짜 해커였으면 과연 고작 그 목적이었을까요?

    그래서 한 동안 넷플릭스 계정 공유에 대한 기사가 나왔던 것은 아닌지 의문입니다.

    그리고 모든 증상을 보면 침입보다는 윈도우즈 기능을 악용하고 있는 것입니다.

    그러기 위해서는 필요한 기능들을 사용가능하게 끔 조작할 필요가 있었을 것 이고,

    그러니 일반 사용자에게는 없는 기능 및 패키지들이 있었던 거 아닐까요?

    장치 상태를 모니터링 당해야 한다면 제가 느낄때는 범죄 행위라고 느껴집니다.

    왜 타인에 의해서 장치 상태를 모니터링 당해야 하는 것이죠?

    실제로 모니터링을 당하고 있었는지 아닌지는 모르겠으나 아예 접속을 차단하고 사용을 하는데

    어떻게 이걸 알고서 공유기를 먹통 상태로 만들어 버리고, 공유기 리셋을 하게 만들어 버리는데

    도대체 이 상황을 수 년간 당하고 있어야 하는 정당한 이유가 어디 있겠습니까?

    그럼 이 행위를 의도하에 한 것이라면 그 행위의 주체는 범죄자가 아니라고 할 수 있습니까?

    모든 개별 사용자에게 적용 가능

    일반적으로 그렇지 않음: 대부분의 개인 사용자의 경우 컴퓨터가 회사 또는 학교 도메인에 연결되어 있지 않으므로 ShutDownTimeAtLastDomainLeave 키가 존재하지 않거나 실질적인 의미가 없을 수 있습니다.

    특별한 경우: 그러나 개별 사용자의 컴퓨터에 특정 형태의 도메인 연결이 구성되어 있는 경우(예: 도메인 환경을 에뮬레이트하는 홈 그룹 또는 타사 소프트웨어를 통해) 이 키 값이 발생할 수 있습니다. 그러나 이것은 비교적 드문 경우입니다.

    지극히 당연한 거 아닐까요?

    개인 사용자라 하더라도 사용자의 필요에 의해서 회사 또는 학교 계정에 연결하기 위해서

    VPN 설정이라던가 계정 추가라던가 했을수는 있지만 이 또한 사용자가 알고 있는 경우라면 아무런 문제가 아닐겁니다.

    문제 제기를 할 이유도 없는 것이죠.

    그리고 저는 회사 또는 학교 계정 을 만든 적도 없고, 사용한 적도 없습니다.

    변형이라고 언급한 부분이 이런 설정들이 보여지지 않게 한 것일 가능성이 전혀 없습니까?

    윈도우즈 10 다운로드 사이트에서 만든 USB 로 설치시

    방화벽에 홈 그룹에 대한 설정이 허용으로 설정되어 있습니다.

    윈도우즈 10 HOME 버전은 모두 동일하게 홈 그룹에 대한 연결이 허용으로 되어 있는지 사실 확인이 필요합니다.

    이 증상과 도메인 환경을 에뮬레이트하는 홈 그룹과 연관이 있습니까?

    이 결과의 목적이 무엇이라고 판단하십니까?

    제 생각에는 어떤식으로든 합법적인 목적은 아닐거라고 판단합니다.

    서피스 복구 이미지로 북구시 방화벽 설정에 홈 그룹에 대한 설정이 아예 없습니다.

    다만 Virtual Machine에 대한 정보와 Terminal Server 의 Cluster 설정,

    Hyperkeyboard, HyperVideo , HyperVSS 등 이런 설정들이 존재해서

    서피스 복구 이미지에 대한 신뢰가 전혀 없는 상태입니다.

    MediaCreationTool 로 만든 USB 로 설치하면 위에 언급한 증상들이 발생하니 이 또한 신뢰할 수가 없습니다.

    서피스 제품을 구매한 이 후 온갖 이상 증상에 시달리고 있습니다.

    이 또한 제게만 발생하는 증상들 일 겁니다.

    이 문제에 대해서 Microsoft 측에서 해결 방법을 알려주셨으면 합니다.

    Windows 설치 후 의심되는 설정 값들을 제거한 후에 인터넷에 연결하면

    스토어 앱 설치가 안되는 증상이 발생합니다.

    Microsoft Stroe 에 연결 자체가 안되는 것 처럼 데이터를 전혀 불러오지 못한다거나,

    목록을 불러오더라도 다운로드 오류가 발생해서 설치가 안되는 증상입니다.

    회사 또는 학교 계정으로 Micrsoft Store 에 연결되는 경우와

    개인 계정으로 연결되는 경우의 차이점이 분명히 있을 것 같습니다.

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음
  2. 익명
    2024-09-12T07:03:44+00:00

    이 응답은 자동으로 번역되었습니다. 따라서 문법 오류 또는 이상한 표현이 있을 수 있습니다.

    안녕하세요 JHP_W님,

    Microsoft 커뮤니티 포럼에 글을 올려 주셔서 감사합니다.

    ShutDownTimeAtLastDomainLeave: 이 키 이름은 시스템 또는 디바이스가 도메인(도메인)을 떠날 때 마지막으로 종료된 시간을 기록함을 의미합니다. Windows 환경에서 도메인은 일반적으로 기업 또는 교육 기관에서 사용자 계정, 컴퓨터 및 기타 리소스를 중앙 집중식으로 관리하는 데 사용됩니다.

    가능한 시나리오

    회사 또는 학교 환경: 이러한 환경에서 컴퓨터는 사용자 인증, 정책 응용 프로그램 및 리소스 액세스를 위해 특정 도메인에 연결하는 경우가 많습니다. 컴퓨터가 도메인에서 연결이 끊어진 경우(예: 사용자가 랩톱을 집으로 가져가 사용하는 경우) 감사, 관리 또는 보안 목적으로 ShutDownTimeAtLastDomainLeave를 사용하여 해당 이벤트를 추적할 수 있습니다.

    정책 적용: 그룹 정책과 같은 특정 정책은 이러한 유형의 정보를 사용하여 정리 작업 자동화, 방화벽 규칙 업데이트 또는 장치가 도메인을 떠날 때 관리자에게 알리는 등의 특정 작업을 수행할 수 있습니다.

    Intune 및 AD 통합: 조직에서 클라우드 인프라용 엔드포인트 관리 및 보안 서비스인 Microsoft Intune과 네트워크 개체에 대한 정보를 저장하기 위한 디렉터리 서비스인 Active Directory를 사용하는 경우 ShutDownTimeAtLastDomainLeave가 이러한 서비스와 통합될 수 있습니다. 장치 상태를 모니터링하거나, 규정 준수를 보장하거나, 기타 관리 작업을 수행합니다.

    모든 개별 사용자에게 적용 가능

    일반적으로 그렇지 않음: 대부분의 개인 사용자의 경우 컴퓨터가 회사 또는 학교 도메인에 연결되어 있지 않으므로 ShutDownTimeAtLastDomainLeave 키가 존재하지 않거나 실질적인 의미가 없을 수 있습니다.

    특별한 경우: 그러나 개별 사용자의 컴퓨터에 특정 형태의 도메인 연결이 구성되어 있는 경우(예: 도메인 환경을 에뮬레이트하는 홈 그룹 또는 타사 소프트웨어를 통해) 이 키 값이 발생할 수 있습니다. 그러나 이것은 비교적 드문 경우입니다.

    감사합니다

    노이비

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음