공격 지표 제거

필수 역할: 로컬 시스템의 관리자.

공격 지표(IoA) 모듈을 제거하려면 명령을 실행하여 Tenable Identity Exposure 정리라는 새 그룹 정책 개체(GPO)를 만듭니다.

제거 프로세스는 기본적으로 이 새 GPO를 사용하여 이전에 설치한 GPO와 그 SYSVOL 파일, 레지스트리 설정, 고급 로깅 정책과 WMI 필터를 정리합니다.

참고: 처음 GPO 이름을 변경한 경우, 제거 프로그램에서 어느 GPO를 제거해야 하는지 알 수 있도록 이름을 전달해야 합니다. 새 GPO 이름을 전달하려면 -GpoDisplayName 매개 변수를 사용하십시오.

SYSVOL에서 오래된 GPO 폴더를 수동으로 제거

상황에 따라, IoA GPO를 다시 설치할 때 Microsoft 기능으로 인해 오래된 폴더가 SYSVOL 디렉터리에 남아 있을 가능성이 있습니다. 디렉터리 수신기가 이러한 오래된 폴더를 IoA 폴더로 인식하면 탐지가 실패할 수 있습니다.

다음 절차를 수행하여 오래된 IoA GPO 폴더를 완전히 제거하면 다시 설치 중에 탐지 문제가 발생하지 않도록 할 수 있습니다.