Exchange Activesync Policies Broker 란 무엇이며 왜 UAC 프롬프트가 계속 표시됩니까?


21

최신 버전의 Windows 10 (버전 1511 Pro)이 설치된 이후로 Exchange Activesync Policies Broker 에서 거의 일정한 UAC 프롬프트를 받고 있습니다. 내가 받아도 되든 상관없이 계속 돌아옵니다. 또한 Networks의 랩톱에서도 비슷한 메시지가 계속 표시 되었지만 최근에 Windows 10을 포맷하고 다시 설치 한 후에는 표시 되지 않습니다.

Exchange Server를 사용하지 않습니다. Outlook 2016에 등록 된 IMAP 계정과 하나의 outlook.com 계정 만 있으며 EAS를 사용한다고 생각합니다.

나는 그것이 악의적 인 것에 대해 크게 걱정하지 않지만 실제로 내 신경에 들어가기 시작합니다. 나는 그것을 끄고 싶지만, 실패한다면, 마이크로 소프트는 필요할 경우 자체 소프트웨어를 자동으로 실행할 것이라고 생각할 것이다.

그 가치를 위해 Office 2016을 설치했습니다.

빠른 Google 검색은 findeen.co.uk 및 2search.pixub.com과 같은 외국어 포럼 게시물 및 가비지 검색 사이트 만 반환합니다.

더 최근의 검색은 내가 설치 한 Visual Studio와 관련이있을 가능성이 있지만 볼 수있는 가능한 수정 사항은 없습니다.

나는 다음을 시도했다.

  • Visual Studio 2015를 최신 버전으로 업데이트
  • 내 Windows 계정이 활성화되어 있는지 확인 (OS가 확인을 요청하지 않음) (마지막 게시물 에 따라 )

이것은 연결하려는 Exchange Server 가 허용하도록 구성된 사용 권한을 요청하거나 무언가를 시도하는 Outlook 과 관련이 있습니다. 마지막 누적 Windows 10 패치를 설치할 때 무엇이 ​​더 설치 되었습니까? 이 요청을 트리거하는 권한을 결정하려면 Exchange 서버에서 허용하고 클라이언트에서 허용하지 않는 권한을 조사해야합니다.
Ramhound

더 알기 전까지는 답변을 제출할 수 없습니다. 내 Exchange Server와 Office 2016이 설치된 데스크톱에 대해서는이 동작을 재현 할 수 없습니다. 저는 개인적으로 시스템의 EAS 정책을 매우 기본적인 첫 단계로 재설정했습니다.
Ramhound

@Ramhound 교환 서버에 연결되어 있지 않습니다. 하지만 outlook.com 연결이 있는데 EAS를 사용하지만 "Exchange"계정은 사용하지 않습니다. 다른 모든 계정은 IMAP입니다.
agent154

제거 된 Exchange 사서함에 대해 Windows 8 컴퓨터에 적용된 Exchange ActiveSync 정책을 어떻게 재설정합니까? 발 차기 및 킥킥 웃음을 위해 EAS 정책을 재설정 해보십시오. Outlook.com 구성은 마지막으로 패치했을 때 바로 작동합니다. EAS가 허용하도록 구성 할 수있는 다양한 권한을 허용하려고 시도 할 수도 있습니다.
Ramhound

1
도메인 관리자가이 동작을 제어 할 수있는 그룹 정책을 조사했다고 가정합니다. 도메인 계정을 사용하면 모든 것이 변경됩니다
Ramhound

답변:


10

Exchange ActiveSync 정책 브로커는 다음을 구현하는 프로그램입니다. 대규모 조직의 관리자가 Exchange 사서함에 액세스 할 수있는 장치의 보안을 관리 할 수있는 방법 인 Exchange ActiveSync 정책 .

아마도 최신 버전의 ActiveSync 정책을 다운로드하여 설치하기 위해 실행됩니다. 일부 정책을 구현하려면 시스템에 대한 관리 액세스 권한이 필요합니다.

일반적으로 UAC의 COM 자동 승인 목록에 등록되므로 UAC 프롬프트를 생성하지 않고 구성 요소 개체 모델을 통해로드 할 수 있습니다. UAC를 최고 수준으로 설정하지 않았다고 가정하면 다음 데이터로 호출 된 레지스트리 항목 이 있으면 정책 브로커 자동으로 높여야합니다 .REG_DWORD{C39FF590-56A6-4253-B66B-4119656D91B4}1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\UAC\COMAutoApprovalList

해당 값이 존재하고 프롬프트가 여전히 나타나면이 키가 존재하는지 확인하십시오.

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C39FF590-56A6-4253-B66B-4119656D91B4}\Elevation

REG_DWORD항목이 Enabled으로 설정되어 있는지 확인하십시오 1. 더 읽을 거리 : COM Elevation Moniker .

프롬프트가 계속 표시되면, 확인이 키가 않습니다 만들 수 없습니다 (참고 존재 HKCU보다는 HKLM) :

HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{C39FF590-56A6-4253-B66B-4119656D91B4}

사용자 별 (예 : 비보안) 위치에 해당 키가 있으면 Windows에서이 특정 COM 구성 요소를 자동으로 높이면 안된다고 생각할 수 있습니다.


위험 지대! 나는 이것을 테스트하지 않았지만 (문제를 재현 할 수 없기 때문에) InProcServer32LocalServer32키를 삭제하면 HKEY_CLASSES_ROOT\CLSID\{C39FF590-56A6-4253-B66B-4119656D91B4}해당 프로그램이 실행 되지 않을 가능성이 높습니다. COM 클래스가 인스턴스화되는 것을 막을뿐입니다. 소유자를 TrustedInstaller가 아닌 Administrators로 변경하는 것을 포함하여 상위 레지스트리 키의 권한을 먼저 조정해야합니다. 특히 파괴적인 느낌이들 경우 해당 COM 클래스에 포함 된 파일이기 때문에 System32를 삭제 EasPoliciesBrokerHost.exe하거나 EasPoliciesBroker.dllSystem32에서 삭제할 수도 있습니다 . 다시 말하지만, 이 단락 전체가 위험 당신은 그것을 시도하기 전에 물건을 백업해야합니다. 그러나 나머지 답변은 완벽하게 안전합니다.


UAC를 최고 설정으로 설정했는데 권한 상승이 필요한 모든 작업에 대해 관리자 암호를 입력해야합니다.
agent154

UAC가 가장 높은 설정에 있으면이 COM 컨트롤을 포함하여 무엇이든 올리면 UAC 프롬프트가 생성됩니다. UAC를 기본 수준으로 설정하면 프롬프트가 제거됩니까?
벤 N

나는 그렇게 할 것으로 기대하지만, 이와 같은 시스템 서비스에 대한 상승 프롬프트를 얻지 않아야한다고 기대합니다. 이를 통해 사용자는 시스템 정책이 적용되는 것을 막을 수 있습니다.
agent154

@ agent154 사실, 그것은 나에게도 좋은 디자인처럼 보이지 않습니다. 그럼에도 불구하고 가장 높은 UAC 설정은 관리자가 아닌 프로세스에서 시작한 모든 관리 작업에 대한 권한 상승을 요구하도록 설계되었습니다.
벤 N

주의 : UAC에는 기본적으로 켜기끄기의 두 가지 설정 만 있습니다. Vista에서 기본 설정은 켜기 입니다. Windows 7부터 기본 설정이 끄기 로 변경되었습니다 . 즉 , UAC 프롬프트없으면 Windows 7 기본 설정의 UAC를 사용하여 PC를 완전히 제어하면서 관리자가 될 수 있습니다 . 당신이 보안에 신경을 써야하는 상황이라면 당신은 심각하게 UAC를 되돌릴 고려해야 .
Ian Boyd

1

Microsoft 계정을 사용하여 로그인하지 않았고 Mail 앱을 열어 본 적이 없어도 10-30 분마다 갑자기이 문제가 발생했습니다. Mail 앱을 열어 관련성이 있는지 확인한 후 몇 초마다 UAC 프롬프트를 받기 시작했습니다. 다음과 같이 Mail 앱을 제거하여이 문제를 해결했습니다.

  1. 관리자 권한으로 PowerShell 시작
  2. 다음 명령을 실행하십시오. Get-AppxPackage *microsoft.windowscommunicationsapps* | Remove-AppxPackage

참고 : 캘린더 앱도 제거됩니다.


0

Microsoft 계정을 사용하여 Windows 10 PC에 로그인 한 것 같습니다. Microsoft 계정에서 로컬 계정으로 전환하려고하면 제 경우 도움이되었습니다. 나중에 필요한 앱에 대해 Microsoft 계정을 추가 할 수 있기 때문에 아무런 문제가 없습니다.


그것은 또한이 프로그램이 내 태블릿에서 실행되기 시작한 원인이지만 해결 방법이 아닌 해결 방법을 제공하고 있습니다.
Ben Voigt

Microsoft 계정을 오랫동안 사용해온 후이 프롬프트가 나타났습니다 (아니요). 탭이 열려있는 상태에서 Edge 브라우저를 사용하는 것만으로도 현재 아무 것도하지 않았으므로 웹 페이지 광고 또는 무언가를 통해 무언가를 시도하는 악용 벡터가 있는지 궁금합니다.
George Birbilis

Microsoft 계정 (예 : 로컬 계정)을
Ian Boyd

0

위의 모든 단계를 시도했지만 여전히 팝업이 몇 분마다 귀찮게되었습니다. 마지막으로 "Mail"앱 (Windows 10에 내장)에서 교환 계정을 제거하고 Outlook으로 이동하여 제거했습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.