
Print Spooler 서비스를 Desired State Configuration을 사용하여 비활성화하는 작은 PowerShell 스크립트
Kougyoku Gentou | 2021년 7월 1일
CVE-2021-1675는 'PrintNightmare'로 명명된 중요한 원격 코드 실행 및 로컬 권한 상승 취약점입니다.
완화 방법은 Print Spooler 서비스를 비활성화하는 것입니다. 대부분의 웹사이트에서는 도메인 컨트롤러에서만 수행하라고 하지만, 현실적으로는 프린트 서버가 아닌 모든 Windows Server에서 수행해야 합니다. 그러니 고쳐봅시다! 이 스크립트는 PowerShell과 Desired State Configuration을 사용하여 선택한 OU의 모든 컴퓨터에서 인쇄 스풀러 서비스를 중지하고 비활성화합니다. 상단의 일부 변수를 환경에 맞게 변경해야 할 수도 있지만, 설명이 필요 없을 정도로 명확합니다.