공식 근거시스템 변경 없음
도메인 컨트롤러, AD CS/AD FS, Entra Connect 서버의 버전·KB·구성·권한이 공식 영향 범위에 포함되는지 확인합니다.AD 계열은 Windows KB만으로 완료 판단하지 않고 역할별 구성(AD CS 템플릿, Entra Connect 권한, LDAP/Kerberos 정책)을 함께 확인합니다.도메인 컨트롤러는 복제 상태가 정상일 때 순차 적용합니다.AD CS 취약점은 인증서 템플릿과 발급 권한이 핵심일 수 있습니다.
확인 명령
# 도메인 컨트롤러/Windows KB/복제 상태
Get-ADDomainController -Filter * | Select-Object HostName,Site,IPv4Address,OperatingSystem
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20 HotFixID,InstalledOn,Description
repadmin /replsummary
dcdiag /e /q
# AD CS 역할과 템플릿/CA 확인
Get-WindowsFeature AD-Certificate,ADCS-Cert-Authority,ADCS-Web-Enrollment 2>/dev/null
certutil -config - -ping 2>/dev/null
certutil -catemplates 2>/dev/null
# Entra Connect / Azure AD Connect 버전과 동기화 상태
Get-ItemProperty 'HKLM:SOFTWAREMicrosoftAzure AD Connect' 2>/dev/null | Select-Object ProductVersion
Get-Service ADSync 2>/dev/null
# Synchronization Service Manager에서 connector, last sync, export/import error를 확인합니다.- 예상 결과
- 영향 가능 예시: MSRC/Microsoft Learn 기준 조치 대상입니다./ 확인 필요 예시: 패치와 구성 위험을 함께 확인해야 합니다.
- 판정·성공 기준
- MSRC/Microsoft Learn 기준 조치 대상입니다.패치와 구성 위험을 함께 확인해야 합니다.
- 실패 시 조치
- replication 오류 CA 백업 없음 Entra Connect 동기화 오류 권한 변경 영향 미확정 MSRC KB, AD 역할, CA/템플릿, Entra Connect 버전과 동기화 상태를 대조합니다.DC/CA/ADFS/Entra Connect별 백업과 rollback 경로를 확인합니다.