본문 바로가기

Windows Client

(27)
2008 R2 AD Djoin Windows 7에서 도메인 참여를 오프라인으로 가능하게 하는 툴 DJoin.Exe 지원되는 OS는 Windows 2008 R2, Windows 7에서만 돌아간다. 시작-CMD- Djoin이라고 치면 화면에서는 아무것도 나오지 않는다 djoin /?를 실행 하면 각종 옵션들이 나오게 된다. 일단 서버에서 조인한 컴퓨터의 계정을 provision 해야한다. Djoin /Provision /Domain /Machine /Savefile 실제로 DSA.msc를 실행해서 컴퓨터 OU에 보게 되면 없던 컴퓨터 계정이 생기고, 위에서 언급한 도메인 offlien에 필요한 djoin.txt가 만들어 지게 된다. Djoin.txt 파일을 가지고 가서 다음과 같이 입력한다 djon /requstodj /loadfile ..
ADFS 2008R2 Active Directory Federation Services 개요 Windows Server® 2008 및 Windows Server 2008 R2 운영 체제에서 ADFS(Active Directory® Federation Services) 서버 역할을 사용하여 Windows 및 비 Windows 환경을 비롯한 여러 플랫폼에서 작동할 수 있는 뛰어난 확장성, 인터넷 확장성 및 보안을 갖춘 ID 액세스 솔루션을 만들 수 있습니다. 다음 섹션에서는 기술 개요를 포함한 ADFS에 대한 정의와 ADFS를 설치 및 관리하는 방법에 대해 자세히 알아봅니다. ADFS란? ADFS는 사용자 계정 및 응용 프로그램이 완전히 다른 네트워크나 조직에 있는 경우에도 하나 이상의 보호된 인터넷 연결 응용 프로그램에 대한 ..
2008R2 OU ? 컨네이너 보호? DC를 새로 설치하고 OU를 만드는 과정에서 발견하게 되었다. 2003에서도 2008에서도 볼 수 없고 2008R2에 들어간 새로운 기능이란다. 무슨 옵션인가 찾아보니 다음과 같은 옵션이란다. 이 옵션을 선택하면 개체 및 해당 부모 개체의 보안 설명자가 업데이트되어 이 도메인 및 도메인 컨트롤러의 모든 관리자나 사용자가 이 개체를 삭제할 수 없게 됩니다. 상위 OU- 하위 OU 구조 일때 폴더들은 상위 폴더에서 권한이나 이런 옵션들을 부모객체에서 상속을 받지만, 이 OU는 그런 구조는 아니다. 이 옵션을 선택했다고 해서 보호된 개체가 포함된 하위 트리가 실수로 삭제되는 것까지 방지할 수 있는 것은 아닙니다. 따라서 보호된 개체의 모든 컨테이너에 대해 도메인 명명 컨텍스트 헤드 위치까지 이 설정을 사용하는..
Powershell +AD Active Directory 모듈의 기능 Windows PowerShell™은 IT(정보 기술) 전문가가 시스템을 보다 쉽게 관리하고 생산성을 향상시키는 데 도움을 주는 명령줄 셸 및 스크립팅 언어입니다. Windows Server 2008 R2의 Active Directory 모듈은 cmdlet 그룹을 통합하는 Windows PowerShell 모듈(ActiveDirectory)입니다. 이러한 cmdlet를 사용하여 하나의 자체 포함 패키지에서 Active Directory 도메인, AD LDS(Active Directory Lightweight Directory Services) 구성 집합 및 Active Directory 데이터베이스 탑재 도구 인스턴스를 관리할 수 있습니다. Windows Ser..
Windows 2008 R2 AD Recycle Bin AD DS(Active Directory Domain Services) 및 Active Directory AD LDS(Lightweight Directory Services) 사용자는 실수로 Active Directory 개체를 삭제하는 경우가 종종 있습니다. Windows Server 2008 Active Directory 도메인에서는 실수로 삭제한 개체를 Windows Server 백업을 통해 작성한 AD DS 백업으로부터 복구할 수 있습니다. 정식 복원 명령인 ntdsutil 명령을 사용하여 개체를 정식 복원용으로 표시함으로써 복원된 데이터가 도메인 전체에 복제되었는지 확인할 수 있습니다. 정식 복원 솔루션은 DSRM(디렉터리 서비스 복원 모드)에서 수행해야 한다는 단점이 있습니다. DSRM에서는 ..
2008R2 AD 새로운 기능 Windows Server 2008 R2에서는 다음과 같은 변경 기능을 사용할 수 있습니다. Active Directory 휴지통 – IT(정보 기술) 전문가는 Active Directory 휴지통을 사용함으로써 실수로 수행한 Active Directory 개체 삭제를 실행 취소할 수 있습니다. 실수로 개체를 삭제하면 업무가 중단될 수 있으며 삭제된 사용자는 로그온하거나 회사 리소스에 액세스할 수 없습니다. 이는 Active Directory 복구 시나리오의 가장 대표적인 원인입니다. Active Directory 휴지통은 AD DS 개체와 AD LDS(Active Directory Lightweight Directory Services) 개체 모두에 대해 작동합니다. 이 기능은 AD DS에서 Windo..
AD CS 인증서 서비스 2008R2 변경된점 주요 변경 내용 Windows Server® 2008 R2의 AD CS(Active Directory® 인증서 서비스)에서는 PKI(공개 키 인프라)를 보다 유연하게 배포하고, 관리 비용을 줄이며 NAP(네트워크 액세스 보호)를 보다 쉽게 배포할 수 있도록 해주는 다양한 기능과 서비스를 도입했습니다. 다음 표에는 Windows Server 2008 R2에 새로 도입된 AD CS 기능과 서비스가 정리되어 있습니다. 기능 이점 인증서 등록 웹 서비스 및 인증서 등록 정책 웹 서비스 HTTP를 통해 인증서 등록을 할 수 있습니다. 포리스트 간 인증서 등록 지원 여러 포리스트 배포에서 CA(인증 기관)를 통합할 수 있습니다. 대용량 CA 지원 향상 일부 NSP 배포 및 기타 대용량 CA에 대한 CA 데이터베이스..
Hyper-V Server 2008 R2 Microsoft Hyper-V Server 2008 R2가 Microsoft Download Center에서 다운로드 가능해졌습니다. Hyper-V Server 2008 R2는 Windows Server 2008 R2의 기술중 가상화 기술만 가능하도록 만들어진 무료 제품이며, 기존 2008 버전과의 기능 차이는 아래와 같습니다. 다운로드 사이트는 http://www.microsoft.com/downloads/details.aspx?displaylang=ko&FamilyID=48359dd2-1c3d-4506-ae0a-232d0314ccf6 서버 코아 기반이라서 리소스를 많이 잡아 먹지 않는 좋은 점이 있기는 한데, 아직까지 이 기종에 대한 지원은 아직 미흡 한것 같다. 예를 들면, GuestOS의 OS ..