블로그 이미지
System Neophyte

calendar

            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          

Notice

1. 기존 Dcpromo 실행, 다음과 같은 Error 만남.

2. Server Manager Dash board에서 add role

3. Before You begin Next

4. 2012 부터 변경된 Installation Type Role Based .. next

5. Select server from the server pool (선택된 서버 자원에 선택하겠다.)

6. Server Role에서 Active Directory Domain Service, DNS Server선택 next


7. Role에 따른 feature 선택 Group Policy Management,
RSAT(Remote Server Administration TOOLS)

8. Active Directory Domain Services Next

9. DNS Server Next

10. Installation 내역 확인 및 설치

11. 설치 된줄 알고 보는데 Domain 세부 설정이 나오지 않는다.
Promote this server to domain click.

12 기존  AD 설치 하는 화면과 비슷한 화면이 보인다.

13. Forest function level, Domain function level 2012 확인
DNS GC확인. 패스워드 설정

14. DNS Option 설정. 최초 DNS설치라서 Pass

15. NetBios Name 재설정 Skip

16 AD database, log, Sysvol 경로확인. 보통 D:\NTDS 이런 폴더 만들어서 하지만
이 테스트 Server C밖에 없는 관계로…

17. Review Option. View Script 만 따로 저장해놓자 추후를 위해.

 

18 선결 조건 Check 밑에 !보다 Prequisties Check 밑에 결과를 확인한다.

19. Install이 진행된다. 이후 설치 완료, Rebooting 후 Server Manger에서.
AD 내역확인.

신고
크리에이티브 커먼즈 라이선스
Creative Commons License
posted by System Neophyte
2009.03.27 14:58 Windows Server

가장 말도 많고 백신에 예민한 Exchange 양입니다.


•운영체제 공통 제외항목 적용

•추가제외적용항목

•perfor제외m the relevant file-based scanning exclusions listed in Knowledge Base articles:
KB328841 - Exchange and antivirus software
http://support.microsoft.com/kb/328841
KB823166 - Overview of Exchange Server 2003 and antivirus software
http://support.microsoft.com/kb/823166
KB245822 - Recommendations for troubleshooting an Exchange Server computer with antivirus software installed
http://support.microsoft.com/kb/245822

•Exchange 5.5/2000/2003의 경우입니다.

–Exchange databases and log files.

–Exchange .mta files (default location: \Exchsrvr\Mtadata).

–Exchange message tracking log files (default location: \Exchsrvr\Server_Name.log).

–Virtual server folders (default location: \Exchsrvr\Mailroot).

–Site Replication Service (SRS) files (default location: \Exchsrvr\Srsdata).

–Internet Information Service (IIS) system files (default location: \%SystemRoot%\System32\Inetsrv).

–Internet Mail Connector files (default location: \Exchsrvr\IMCData).

–The working folder that is used to store streaming temporary files that are used for message conversion. By default, this working folder is located at \Exchsrvr\MDBData.

–A temporary folder that is used in conjunction with offline maintenance utilities such as Eseutil.exe. By default, this folder is the location that you run the .exe files from, but you can configure this when you run the utility.

–Recommendations for troubleshooting an Exchange Server computer with antivirus software installed

http://support.microsoft.com/kb/245822/

•Exchange 2007의 파일 수준 바이러스 백신 검색

http://technet.microsoft.com/ko-kr/library/bb332342.aspx

저작자 표시 비영리 변경 금지
신고
크리에이티브 커먼즈 라이선스
Creative Commons License
posted by System Neophyte
2009.03.27 14:54 Windows Server

  • SQL Server data files
    These files usually have one of the following file name extensions:
    • .mdf
    • .ldf
    • .ndf
  • SQL Server backup files
    These files frequently have one of the following file name extensions:
    • .bak
    • .trn
  • Full-Text catalog files
  • The directory that holds Analysis Services data

    Cluster 일 경우

    a.) Q:\ (Quorum drive)
    b.) %systemroot%\Cluster
    c.) SQL Server data files that have the .mdf extension, the .ldf extension, and the .ndf extension

    참고 사항

    http://support.microsoft.com/kb/309422

  • 신고
    크리에이티브 커먼즈 라이선스
    Creative Commons License
    posted by System Neophyte
    2009.03.27 14:49 Windows Server

    NTFRS

    a.) %systemroot%\ntfrs folder (include all the sub-folders and files)
    b.) Files that have the .log and .dit extension

    참고 사항

    http://support.microsoft.com/kb/815263

    IIS

    1.The IIS compression directory (default compression directory is
    %systemroot%\IIS Temporary Compressed Files)

    2.%systemroot%\system32\inetsrv folder

    Files that have the .log extension

    참고 사항

    http://support.microsoft.com/kb/817442

    http://support.microsoft.com/kb/821749

    신고
    크리에이티브 커먼즈 라이선스
    Creative Commons License
    posted by System Neophyte
    2009.03.27 14:44 Windows Server

    Domain Controller(DC/DNS,DHCP) 가 설치 되었을 경우

    1.%systemroot%\Sysvol folder (include all the sub-folders and files)

    2.%systemroot%\system32\dhcp folder (include all the sub-folders and files)

    3.%systemroot%\system32\dns folder (include all the sub-folders and files)

    4.%systemroot%\ntds

    참고 사항

    http://support.microsoft.com/kb/822158

    신고
    크리에이티브 커먼즈 라이선스
    Creative Commons License
    posted by System Neophyte
    2009.03.27 14:41 Windows Server


    Windows OS 공통

     

    1.%systemroot%\System32\Spool (and all the sub-folders and files)

    *여기서 %Systemroott%는 C:\WINDOWS 또는 C:\WINNT

    2.%systemroot%\SoftwareDistribution\Datastore
    Refer to the following article for information:
    KB822158 - Virus scanning recommendations for computers that are running Windows Server 2003, Windows 2000, or Windows XP
    참고 KB

    http://support.microsoft.com/kb/822158

    3.Any Network Drives that are mapped

    신고
    크리에이티브 커먼즈 라이선스
    Creative Commons License
    posted by System Neophyte
    2009.02.10 21:36 Windows Server

    Micrsoft 에서 MIIS—>ILM-->ILM2를 내놓았군요.


    ILM은 이런 작용을 합니다.

    오늘날 대부분의 기업에서 운영하고 있는 개별 어플리케이션이나 시스템들은

    고유의 사용자 데이터베이스나 디렉터리를 보유하고 있어서, 해당 리소스를

    사용하도록 허용된 사람들을 판별할 수 있습니다.

    이들 각각은 사용자의 “ID”(이름, 직책, ID 번호, 역할, 그룹 내의 멤버십)에 대해

    나름의 정의를 가지고 있습니다.

    많은 시스템들이 사용자를 인증할 수 있는 고유의 암호 (체계)와 절차를 가지고

    있습니다.

    각각은 사용자 계정을 유지 관리하는 고유한 도구를 가지고 있으며, 때로는 전담 관리자를 두어 이러한 작업들을 수행합니다.

    뿐만 아니라 대부분의 기업들은 자원을 요청하고 액세스 권한을 부여하며 변경하는데 있어서도 여러 가지 다양한 방법들을 사용하고 있습니다.

    어떤 기업은 자동화 시스템을 갖추기도 하고 또 어떤 기업은 서류 기반으로 처리하기도 합니다.

    또 많은 기업들이 심지어 같은 기능을 수행하는데 있어서조차 각 비즈니스 단위마다 다른 방법을 쓰기도 합니다


    너무 많은 디지털 ID 를 가지고 있습니다. 특히 통합되지 않은 ID 를 가진 시스템 관리자들은 각 시스템들 간의 ID 정보에 대한 동기화가 일어나지 않기 때문에 일관성 있고, 체계적인 관리가 어렵습니다.

    IML은 기업 내 다양한 데이터 소스에 퍼져 있는 각종 인증 정보들을 한데 모아 관리하고 통합하는 시스템으로써, 주어진 사용자나 자료에 대한 모든 인증 정보를 하나의 일관된 형태로 일목요연하게 제공할 수 있게 해 줍니다


    ILM은 Identity Lifecycle Management. 약자입니다. 동영상 데모는 ILM2를 설치 하였을때

    어떠한 이점이 있는지를 간략하게 찍어 보았습니다.


    ")//]]>
    신고
    크리에이티브 커먼즈 라이선스
    Creative Commons License
    posted by System Neophyte
    2008.05.02 17:26 Virtualization.

    사용하게 되면 좋은점들은

    가상화된 Windows Services


    가상화된 사용자 프로필 –사용자 어플리케이션 프로필 일정하게 유지


    메모리 잠금 캐쉬-예기치 않은 종료에 application보존


    스트리밍-매우 빠름

    설치에 필요한 최소한의 스트링만 받기 때문에 기존보다 빠르게 동작합니다.


    최소의 권한으로 실행만 가능 local에 Administrators 그룹의 권한이 필요하지 않습니다.

    설치가 아니라 실행만 되기 때문에


    어플리케이션 충돌 방지


    터미널 서비스의 Silo숫자 감소

    터미널 서비스에 excel 2000과 2003을 설치 한다고 했을때 20003과 2000은 공존할수 없기 때문에

    아래 그림과 같은 Without Softgrid 모습이 보이지만

    Soft Grid 가 있게 되면 한서버에서 다 사용 가능하게 됩니다.


    회귀 테스트



    라이선스관리 용이

    클라이언트에게 라이센스 관련 하여 얼마나 쓰고 있는지 몇명부터 제한이 가능한지  소프트 사용제한 사용기간 까지 관리 할수 있습니다.


    클라이언트에 배포된 캐쉬들

    client chahe 간단한 명령어나 레지스트리 수정으로 삭제 가능

    ex: sftmime.exe remove obj:app /global /complete


    현재 단점.

    한글 지원이 되지 않음 추후 4.5부터는 지원된다고 함.

    4.5부터

    Windows SP2설치시 장애 발생..Console메뉴가 보이지 않음

    좀더 설치 해보고 어플리케이션 패퀴지 작업을 잘만 한다면


    소프트웨어 배포에 도움이 될만한 솔루션인것 같습니다.

    신고
    크리에이티브 커먼즈 라이선스
    Creative Commons License
    posted by System Neophyte
    2008.05.02 16:50 Virtualization.

    패퀴지 된 Application을 ClientAgent를 통해 Client 화면에 보여지게 됩니다.

    사용자는 화면에서 application 해당 Icon을 클릭하게 됩니다.

    그러면 이제 클라이언트에 이시퀀싱된 캐쉬는 스트림(RTP)을 타고 로컬에 저장이 됩니다.

    어디에 저장이 되냐면

    저위치에 저장 되게 됩니다. 프로필 관련이라서 alluser에 설치가 되는것으로 보입니다.

    이제 마지막으로 캐쉬를 불러와서 실행이 되는 모습입니다.

    이런식으로 동작하게 됩니다.


    프로세스에는 AcroR32라고 Acrobat Reader관련 프로세스가 실행됨을 확인할수 있습니다.

    실제 프로그램 파일즈에는 adobe관련 폴더가 없습니다.

    신고
    크리에이티브 커먼즈 라이선스
    Creative Commons License
    posted by System Neophyte
    2008.05.02 16:29 Virtualization.

    가상화 가상화 바람이 거세게 부는것 같습니다. 요즘들어 느끼는것이..

    Microsoft에서는 위의 5가지 제품을..가상화로 내놓았습니다.

    다른건 다 이해가 되는데 PROFILE은 조금 아닌듯 싶습니다. 기존에 있던거에서 용어만 프로필 가상화가 달라 붙었으니까요.


    그중에서 오늘은 요근래 켁삽질한 APPlication Virtualization입니다.

    이넘은 어떻게 가상화를 하는지 살펴 보죠.

    Application 가상화는 다음과 같은 특징을 가집니다.


    •데스크톱에 어플리케이션을 설치 하지 않고 데스크톱에서 실행

    •터미널 서비스 NO

    •Thin Client NO

    •로컬 리소스를 쓰는 어플리케이션 하지만 실제로는 설치가 되어있지는 않음.

    이해가 되지 않는것이 설치하지 않고 데스크톱에서 실행입니다.그러면서 로컬 리소스를 쓴다 이게 어떻게 가능할까요

    일반적으로 Applicaiton이 실행 되는 과정입니다.

    프로필+System Service+Reg값을 조합해서 실행하게 됩니다만

    가상화는 아래와 같이 몽땅그리 다 가지게 됩니다.

    가상화가 되는 부분과 안되는 부분

    •가상화가 지원되는 것.

    -Application
    -글꼴
    -Application 레지스트리 설정
    -Application 파일 시스템 변경
    -서비스
    -런타임 개체
    -MDAC
    -자바 가상 머신
    -일반 프로그램 파일
    -데이타베이스 드라이버
    -모바일 모드


    가상화가 지원이 않되는것
    -Internet Explorer
    -드라이버
    -바이러스 백신 소프트웨어

    위의 같은애들이 가상화가 되고 IE나 실제 시스템 드라이버는 가상화가 되지가 않고 바이러스 백신소프트웨어는 되지가 않습니다.

    그럼 SoftGrid의 구성요소는 뭐고 Windows에서 필요로 하는 서비스는 무엇인가를 살펴 보죠

    Soft Grid를 잘 나타낸 그림입니다.


    •SoftGrid Sequencer

    -요녀석이 하는일은 application 가상화 package를 만드는 일을 합니다.

    그러니까 이녀석은 PC에서 Application을 설치 하는 과정을 녹화?비슷한것을 합니다 모니터링을 하면서

    쭉쭉 어플리케이션에 대한 설치 부분, 설정 부분을 이미지화 합니다.

    실제 클라이언트들은 이 시퀀스에서 만들어진 이미지를 다운로드 받게 됩니다. 정확히는 스트리밍 하게 되고

    캐쉬를 가지고있습니다.



    •Microsoft System Center Virtual Application Server

    -이녀석은 SoftGrid Sever서비스를 실행하고 어플리케이션 패키쥐를 호스팅 하는 녀석입니다. 

    그러니까 위에서 시퀀싱한 패키쥐를 이녀석을 통해서 클라이언트에 배포하게 됩니다.

    •SoftGrid Data Store

    -MS SQL 데이터를 지원 SoftGrid 어플리케이션 구성을 관리 하게됩니다.


    •SoftGrid Manage Console

    Microsoft System Center Virtual Application Server와 SoftGrid ManageMent Web Service와 SOAP을 통해 통신하는 MMC스냅인입니다.

    http를 사용하는 웹환경에서 사용됩니다. 콘솔 접근하게 되면 로그인 할때 몇번 포트를 쓸거냐 물어보는것과 어떤서버에 접속할거냐라는

    화면을  만나게 됩니다.


    •SoftGrid Management Server

    모니터링과 보고에 사용되며 필수 구성 요소는 아닙니다.

    •계정 인증 기관

    일종의 어플리케이션에 대한 엑세스 권한을 설정하기 위해 존재합니다. 그룹별로 설정이 가능합니다.

    Microsoft SoftGrid Application


    설치전 윈도우의 구성 요소는 다음과 같습니다.

    •Windows Server 2000(sp4) ~2003(Sp1) 여기서 설치가 됩니다.

    -실제 설치를하게 되면 SP2에서는 메뉴가 보이지 않습니다.

    •IIS 5.0↑ 2003에서 테스트를 해서 6.0을 설치 했습니다.

    •MDAC 2.7 2003 sp1설치 되어 있으면 2.7로 되어 있습니다.

    •Microsoft .net Framework 1.1↑ 2.0 설치하라고 나옵니다.

    •Microsoft Management Console 3.0 2.0까지라고 나와 있습니다만 3.0 설치하라고 나옵니다.

    •Active Directory 어플리케이션 엑세스 권한을 설정과 인증을 하기 위한 AD가 필수 입니다.

    SoftGrid License File(softcity.lic) Soft Grid라이센스 파일입니다.


    대충 구소 요소는 여기 까지 입니다.

    신고
    크리에이티브 커먼즈 라이선스
    Creative Commons License
    posted by System Neophyte
    prev 1 2 3 4 next