'IT/ㄴ Windows' 카테고리의 글 목록 (4 Page)
Nowhere 와 Now here 의 차이
반응형

IT/ㄴ Windows 67

[Windows] "관리자가 설정한 정책 때문에 오프라인 상태임" 해결하기

[구성도] 0. 연습 및 테스트 - 연습 겸 iSCSI 및 NFS 테스트를 진행하고 있었다. iSCSI Server에서 iSCSI Initiator 의 IP를 지정한 후, 디스크 할당을 마무리하였다. iSCSI Initiator에서 iSCSI Server의 IP를 설정하고 연결을 마무리한 뒤에 문제가 발생했다. 1. 문제 발생 - 다음과 같이 [오프라인(관리자가 설정한 정책 때문에 디스크가 오프라인 상태임)] 이라는 문구와 함께 iSCSI Server부터 받은 디스크를 사용할 수 없었다. 2. [온라인]으로 변경 - 관리자가 설정한 정책도 없는데, 무슨 이유인지 오프라인 상태라고 한다. 오른쪽 클릭을 누르니 [온라인]이라고 나왔길래 [온라인]으로 변경했다. 3. [디스크 초기화] 선택 - 이제는 익숙한 ..

IT/ㄴ Windows 2023.08.22

[Win2016] "서버의 보안 데이터베이스가 이 워크스테이션 트러스트 관계를 위한 컴퓨터 계정을 가지고 있지 않습니다" 해결하기

- Window Server를 공부하다가 아래의 문구를 마주했다. 서버의 보안 데이터베이스가 이 워크스테이션 트러스트 관계를 위한 컴퓨터 계정을 가지고 있지 않습니다. - 그래서 찾아본 결과, 해당 컴퓨터의 도메인을 다시 재등록하면 되는 문제였다. - 도메인을 제거하기 위해, 도메인 컨트롤러의 관리자 계정 및 패스워드를 입력한다. - 자동 재부팅이 진행된다. - 다시, 도메인 컨트롤러에 등록을 진행한다. - 그러면 다음과 같이, 정상적으로 동작하는 것을 알 수 있다. 참고 https://www.dell.com/support/kbdoc/ko-kr/000138271/%ED%8A%B8%EB%9F%AC%EC%8A%A4%ED%8A%B8-%EA%B4%80%EA%B3%84%EC%97%90-%EB%8C%80%ED%95..

IT/ㄴ Windows 2023.08.22

[Win2016] Window Active Directory 사용자 계정 생성 응용 [csv 파일 / 사용자 계정 Template 사용]

- [Win2016] Window Active Directory 사용자 관리 [조직 구성 단위 / 그룹정책] 에 이어서 사용자 계성 생성과 관리에 대한 응용편이다. [Window Active Directory 사용자 계정 응용] 1.CSV 파일 활용하기 1.1) 정보 입력 - 다음과 같이, 엑셀로 파일을 생성하였다. DN, objectClass,SAMAccountName,userprincipalName,displayName,userAccountControl "CN=홍 길동,ou=CLOUD-2,DC=tiene,DC=vm",user,gildong,gildong@itbank.vm,홍 길동,512 "CN=박 찬호,ou=CLOUD-2,DC=tiene,DC=vm",user,chanho,chanho@itbank.vm..

IT/ㄴ Windows 2023.08.22

[Win2016] Window Active Directory에서 Powershell로 사용자 계정 생성

[Window Active Directory에서 Powershell로 사용자 계정 생성] 1. Powershell 실행 1.1) 조직 구성 단위 생성 dsadd ou "ou=CLOUD-1,dc=tiene,dc=vm" - 'dsadd': 윈도우즈 환경에서 디렉터리 서비스 개체를 관리하는 데 사용되는 명령줄 도구 - 'ou': 조직 단위(OU)를 만들 것을 선언한다. - "ou=CLOUD-1,dc=tiene,dc=vm": 만들 OU의 고유 이름(DN) - 'ou=CLOUD-1': OU의 이름을 "CLOUD-1"로 설정 - 'dc=tiene': 도메인 구성 요소 "tiene" - 'dc=vm': 도메인 구성 요소 "vm" - [Active Directory 사용자 및 컴퓨터] 에서 생성된 조직 구성 단위를 확..

IT/ㄴ Windows 2023.08.22

[Windows] Ctrl+Alt+Del를 눌러서 Login 하는 이유 [대화형 로그온]

- Window Server를 공부하면서 의문이 들었던 것이 있다. 부팅 후 혹은 대기모드로 진입 후 다시 Login을 할 때, Ctrl+Alt+Del를 입력해야 잠금이 풀리면서, Login이 가능하다는 것이다. 괜히 궁금한 생각에 관련 정보를 찾아보았다. - 일단 [로컬 보안 정책] 으로 이동하면 [보안 옵션] 에 관련 설정을 찾아볼 수 있다. - [대화형 로그온 : [Ctrl+Alt+Del] 을 사용할 필요 없음] 이라는 정책이 존재한다. - 관련 설명은 다음과 같다. 컴퓨터에 이 정책을 사용하면 사용자가 로그온하기 위해 Ctrl+Alt+Del을 누르지 않아도 됩니다. Ctrl+Alt+Del을 누르지 않아도 되는 경우에는 사용자 암호를 가로채는 공격을 받기 쉽습니다. 로그온하기 전에 Ctrl+Alt+..

IT/ㄴ Windows 2023.08.21

[Windows] 윈도우 프록시 설정하기 [크롬 프록시 설정]

[윈도우 프록시 설정하기] 1. 크롬을 실행한 뒤, [설정]으로 이동한다. - [시스템] 으로 이동하여, [컴퓨터 프록시 설정 열기]를 누른다. 크롬에서 직접 설정하는 영역이 아닌 운영체제 자체에서 설정을 해야하는 것이다. 2. [설정] - [네트워크 및 인터넷] - [프록시] 에서 바로 설정할 수도 있다. - 아래 수동 프록시 설정에서 [프록시 서버 사용]에 켬으로 설정한다. - Proxy Server IP 및 Port를 입력하고 저장을 누른다. 3. 확인하기 - Internet Explore로 이동하여 [인터넷 옵션] - [연결] - [LAN 설정] 으로 이동하면 위에서 입력한 설정이 그대로 구성되어있다.

IT/ㄴ Windows 2023.08.21

[Win2016] Window Active Directory 사용자 관리 [조직 구성 단위 / 그룹정책]

- [Win2016] Window Active Directory 기초 [AD 설치 / 도메인 등록 및 해제 / 계정 생성] 에 이어서 사용자 관련 설정을 알아보고자 한다. [Win2016] Window Active Directory 기초 [AD 설치 / 도메인 등록 및 해제 / 계정 생성] - [Windows] Windows Active Directory 알아보기 에서 간단하게 AD에 관해 알아보았다. [Windows] Windows Active Directory 알아보기 - 많은 성, 숲, 그리고 강으로 가득 찬 거대한 왕국을 상상해보자. 많은 사람들, 생 a-gyuuuu.tistory.com - 사용자를 생성하고 관리하는 과정에서 필요한 설정들을 살펴보았다. - 회사에 수많은 사람들이 존재하고, 사람..

IT/ㄴ Windows 2023.08.21

[Win2016] Window NTDS Directory 알아보기 [AD / ntds.dit]

1. C:\Windows\NTDS - Active Directory 데이터베이스 파일이 저장되는 Windows 서버의 위치. - NTDS(NT Directory Services) 디렉토리에는 AD DS(Active Directory Domain Services) 데이터베이스를 구성하는 데이터베이스 파일이 포함되어 있다. - Active Directory 인프라의 중요한 구성 요소이며, Active Directory 환경의 상태와 신뢰성을 유지하려면 이 디렉토리의 데이터를 정기적으로 백업해야 한다. "C:\Windows\NTDS" 디렉토리에서 찾을 수 있는 내용은 다음과 같다. 1) 데이터베이스 파일(Database Files) - Active Directory 도메인 서비스의 기본 데이터베이스 파일이 이..

IT/ㄴ Windows 2023.08.21

[Win2016] Windows NIC Teaming 구성하기

Windows NIC Teaming 여러 개의 네트워크 인터페이스(NIC)를 단일 논리 인터페이스로 결합할 수 있는 기술 NIC 팀 구성의 이점 - Windows 환경의 Network 구성에 다음과 같은 몇 가지 이점을 제공한다. 1) 대역폭 증가(Increased Bandwidth) - 여러 NIC를 결합하여 데이터 송수신을 위한 전체 네트워크 대역폭을 늘릴 수 있다. 2) 내결함성(Fault Tolerance) - 하나의 NIC에 장애가 발생하거나 연결 문제가 발생할 경우, Teaming으로 구성된 다른 NIC가 네트워크 연결을 계속 제공하여 네트워크 신뢰성을 향상시킬 수 있다. 3) 로드 밸런싱(Load Balancing) - 네트워크 트래픽을 Teaming 전체로 분산하여 단일 NIC가 병목 현상..

IT/ㄴ Windows 2023.08.21

[Win2016] Window Active Directory 기초 [AD 설치 / 도메인 등록 및 해제 / 계정 생성]

- [Windows] Windows Active Directory 알아보기 에서 간단하게 AD에 관해 알아보았다. [Windows] Windows Active Directory 알아보기 - 많은 성, 숲, 그리고 강으로 가득 찬 거대한 왕국을 상상해보자. 많은 사람들, 생명체들, 그리고 사물들이 이 왕국을 이루고 있다. 수많은 사람들과 법률 체계 혹은 정책과 같은 모든 것을 체계 a-gyuuuu.tistory.com - 이번에는 직접 AD를 설치하고 해제하며 변경된 점을 통하여, AD를 사용하는 이유를 알아볼 예정이다. [목록] 1. Domain Controller 설치 2. Domain Controller 설정 3. Domain Controller 변경된 점 확인 4. Domain 가입 5. Domai..

IT/ㄴ Windows 2023.08.18

[Windows] Windows Active Directory 알아보기

- 많은 성, 숲, 그리고 강으로 가득 찬 거대한 왕국을 상상해보자. 많은 사람들, 생명체들, 그리고 사물들이 이 왕국을 이루고 있다. 수많은 사람들과 법률 체계 혹은 정책과 같은 모든 것을 체계적으로 유지하고 모든 사람들이 규칙을 따르도록 하기 위해 중앙에서 통제하고 관리하는 King과 Queen이 있다. 그리고 이 둘이 지시하는 그대로 이해하는 Citizen 또한 존재한다. 즉, King과 Queen은 왕국 전체를 담당하며, 담당하기 위한 특별한 권한을 가지고 있다. 또한, Citizen은 각각 고유한 이름과 역할을 담당하고 있으며, 이 왕국 내에 존재하는 정책에 따라야한다. - 이 왕국 안에서 생활하는 모든 Citizen는 ID카드를 가지고 있다. 즉, 주민등록증과 같은 것을 소유하고 있으며, 이 ..

IT/ㄴ Windows 2023.08.18

[Win2003] 윈도우 원격 데스크톱 연결 정리 [Port 변경 / 사용자 제한]

원격 데스크톱 연결(Remote Desktop Connection) - 사용자가 네트워크를 통해 컴퓨터에 원격으로 액세스하고 제어할 수 있도록 마이크로소프트에 의해 개발된 클라이언트 소프트웨어 응용 프로그램 - 원격 데스크톱 프로토콜을 사용하여, 사용자가 원격 컴퓨터에 물리적으로 존재하는 것처럼 원격 컴퓨터의 그래픽 사용자 인터페이스(GUI)와 상호 작용할 수 있도록 한다. - 원격 데스크톱 프로토콜(Remote Desktop Protocol) - 기본 Port는 3389 - 마이크로소프트에 의해 개발된 독점 프로토콜 - Scanning 프로그램으로도 확인 가능하다. 동작 절차 1) 클라이언트 컴퓨터가 원격 컴퓨터에 대한 연결 요청을 시작한다. 2) 원격 시스템의 RDP 서버가 연결 요청을 처리하고 안전..

IT/ㄴ Windows 2023.08.18

[Win2016] 윈도우 계정 인증 및 관리 [ SID / net user / 암호 변경]

윈도우 계정 인증의 구성요소 1. LSA(Local Security Authority) - 모든 계정의 로그인 검증 - 시스템 자원 및 파일 등에 대한 접근 권한 검사 - NT 보안의 중심 요소 - 보안 서브시스템 2. SAM(Security Account Manager) - 로컬사용자의 계정과 암호를 저장하는 데이터베이스 - 사용자/그룹 계정 정보에 대한 데이터베이스 관리 - 사용자의 로그인 입력정보와 SAM 데이터베이스 정보 비교 후 인증 여부 결정 - 경로 = %systemroot%/system32/config/sam 3. SRM(Security Reference Monitor) - SAM이 사용자 계정 / 패스워드 일치여부를 확인하여 알려주면 - 사용자에게 SID를 부여 / 이에 기반하여 파일 &..

IT/ㄴ Windows 2023.08.17

[Win2016] Windows iSCSI Server 구축하기 기초

- [CentOS] Linux iSCSI Server 구축하기 [scsi-target / scsi-initiator] [CentOS] Linux iSCSI Server 구축하기 [scsi-target / scsi-initiator] [구성도] [Linux iSCSI Server 구축하기] 0. iSCSI Server HDD 추가 - iSCSI를 통하여, Client에게 지정할 HDD를 추가한다. [VMware] 사진으로 보는 가상 하드디스크 추가하기 [VMware] 사진으로 보는 가상 하드디스크 a-gyuuuu.tistory.com - [CentOS] iSCSI 알아보기 [Wireshark / ChatGPT] [CentOS] iSCSI 알아보기 [Wireshark / ChatGPT] iSCSI(Inter..

IT/ㄴ Windows 2023.08.16

[Win2016] Windows NFS Server 구축하기 기초

[구성도] [Windows NFS Server 구축하기 기초] 1. NFS 역할 및 기능 추가 - 먼저, NFS 역할을 추가를 하기 위해 [역할 및 기능 추가 마법사] 에서 다음과 같이 [NFS용 서버] 기능을 추가한다. - [기능] 으로 넘어가서 [NFS용 클라이언트] 를 선택 후, 기능을 추가한다. 2. NFS 폴더 생성 - NFS를 통하여 공유할 폴더를 생성한다. # 각 폴더별 읽기/쓰기 권한 NFS_1 = RW NFS_2 = RO - 생성 후, 각 폴더의 속성에서 위에서 진행한 역할 및 기능 추가로 생성된 [NFS 공유]로 이동한다. - [NFS 공유 관리] 로 이동하여, 관리 및 설정을 진행한다. - 기본적인 공유를 위해서, Kerberos 관련 옵션은 체크 해제 후, [권한]으로 이동한다. -..

IT/ㄴ Windows 2023.08.16
반응형