CrashOnAuditFail
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
¿¡ À§Ä¡Çϸç,
REG_DWORD ÇüÀ¸·Î
º¸¾È ±â·Ï(À̺¥Æ® Ç¥½Ã±â)ÀÌ ²ËáÀ» ¶§ ½Ã½ºÅÛÀÇ µ¿ÀÛÀ» °áÁ¤ÇÑ´Ù. ±âº»°ªÀº "0"ÀÌ°í, ÀÌ°æ¿ì ½Ã½ºÅÛÀº ÁßÁöµÇÁö¾Ê´Â´Ù. 1ÀÎ °æ¿ì ½Ã½ºÅÛÀº ÁßÁöµÇ¸ç,
c0000244 (STATUS_AUDIT_FAILED)¸¦ Ãâ·ÂÇÑ´Ù. ±×¶§ ½Ã½ºÅÛÀº ÀÌ Ç׸ñÀ» 2·Î ¼³Á¤ÇϹǷÎ
º¸¾È ±â·ÏÀ» Áö¿ï¶§±îÁö °ü¸®ÀÚ¸¸ ·Î±×¿ÂÇÒ ¼ö ÀÖ´Ù.
¶Ç´Ù¸¥ Å©·¡½¬ Á¦¾î Ç׸ñÀº ´ÙÀ½·¹Áö½ºÆ®¸®¿¡ À§Ä¡ÇÑ´Ù.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\CrashControl
AutoReboot˼
REG_DWORD ÇüÀ¸·Î ½ÇÆнà ½Ã½ºÅÛÀÌ ÀÚµ¿ÀûÀ¸·Î ´Ù½Ã ºÎÆÃÇÒ °ÍÀÎÁö¸¦ °áÁ¤ÇÑ´Ù. 0(¿÷½ºÅ×ÀÌ¼Ç ±âº»°ª)Àº ´Ù½Ã ºÎÆÃÇÏÁö ¾ÊÀ¸¸ç 1(¼¹öÀÇ ±âº»°ª)Àº ½Ã½ºÅÛÀ» ´Ù½Ã ºÎÆÃÇÑ´Ù.
CrashDumpEnabled˼
REG_DWORD ÇüÀ¸·Î ´ýÇÁ ÇÒ°ÍÀÌÁö(°ª 1, ¼¹öÀÇ ±âº»°ª) ¾Æ´ÑÁö("0", ¿÷½ºÅ×À̼ÇÀÇ ±âº»°ª)¸¦ ÁöÁ¤Çϴµ¥ »ç¿ëµÈ´Ù.
DumpFile˼
REG_EXPAND_SZ ÇüÀ¸·Î ´ýÆÛ ÆÄÀÏÀÇ °æ·Î¿Í ÆÄÀϸíÀ» Æ÷ÇÔÇÑ´Ù. ±âº»°ªÀº
%SystemRoot%\Memory.log.ÀÌ´Ù.
LogEvent´Â
REG_DWORD ÇüÀ¸·Î ºñÁ¤»óÀûÀÎ Á¾·á°¡ ¹ß»ýÇßÀ» ¶§
½Ã½ºÅÛ ±â·Ï Ç׸ñÀ» ±â·ÏÇÒ °ÍÀÎÁö¸¦ Áö½ÃÇÑ´Ù. ¿÷½ºÅ×À̼ÇÀÇ ±âº»°ªÀº 0(±â·Ï¾ÈÇÔ)À̸ç, ¼¹öÀÇ ±âº»°ªÀº 1(±â·ÏÇÔ)ÀÌ´Ù.
Overwrite´Â
REG_DWORD ÇüÀ¸·Î ´ýÇÁÆÄÀÏÀÌ ÀÌ¹Ì Á¸ÀçÇÏ¸é »õ·Î¿î ´ýÇÁ ÆÄÀÏÀ» »ý¼º(°ª 0, ¿÷½ºÅ×À̼ÇÀÇ ±âº»°ª)Çϰųª Á¸ÀçÇÏÁö ¾Ê¾Æµµ »õ·Î¿î ´ýÇÁÆÄÀÏÀ» »ý¼º(°ª 1, ¼¹öÀÇ ±âº»°ª)ÇÒ °ÍÀÎÁö¸¦ Á¦¾îÇÑ´Ù.
SendAlert˼
REG_DWORD ÇüÀ¸·Î
DumpFileÀÌ ²ËÂ÷°í
LogEvent°¡ 1ÀÌ°í
Overwrite°¡ 0ÀÏ ¶§ ·Î±×¿ÂÇÑ »ç¿ëÀÚ¿¡°Ô °ü¸®ÀÚ °æ°í¸¦ º¸³¾°ÍÀÎÁö¸¦ ÁöÁ¤ÇÑ´Ù. ¿÷½ºÅ×À̼ÇÀÇ ±âº»°ªÀº 0(¾Èº¸³¿)ÀÌ°í, ¼¹öÀÇ ±âº»°ªÀº 1(º¸³¿)ÀÌ´Ù. ¸¸¾à °ªÀÌ 1ÀÌ°í
DumpFileÀÌ ²ËÂ÷¸é ÁøÇàÇϱâÀ§ÇØ »ç¿ëÀÚ ½ÂÀÎÀÌ ¿ä±¸µÈ´Ù.