본문 바로가기

Windows Server

(72)
Windows Service 백신 제외 설정 폴더. #1 Windows OS 공통 1.%systemroot%\System32\Spool (and all the sub-folders and files) *여기서 %Systemroott%는 C:\WINDOWS 또는 C:\WINNT 2.%systemroot%\SoftwareDistribution\Datastore Refer to the following article for information: KB822158 - Virus scanning recommendations for computers that are running Windows Server 2003, Windows 2000, or Windows XP 참고 KB http://support.microsoft.com/kb/822158 3.Any Network ..
DSFR 설치 전 준비 사항 Servies.msc 실행- Distributed File System 서비스가 실행 중인지 확인 합니다. 각 서버마다 D Drive에 Share 폴더를 생성 합니다. 1. 분산 파일 시스템을 실행 합니다. 2. 분산 파일 시스템을 우클릭 하여 새 루트 만들기를 클릭 합니다. 3. 새 루트 마법사 시작을 클릭 합니다. 4. 도메인 루트를 선택 하고 다음을 클릭 합니다. 5. 트러스트 도메인에서 해당(HHI.co.kr)을 선택 합니다. 여기에서 예는 Time.com으로 하겠습니다. 6. 찾아보기를 하여 루트 호스트 서버가 될 서버를 선택 합니다. 7. 새 루트 마법사에서 루트이름을 지정합니다. Share로 하도록 하겠습니다. 8. 지정할 공유를 지정합니다. 찾아보기를 하여 D:\shar..
Windows NLB Ping 관련.. Windows NLB를 구성 하여 사용할 경우, C Class에서는 드문 현상이나, B Class일경우 라우터가 NIC를 기억 하는 설정이 있는곳에서 하다 보면 Ping이 안나가는 경우가 있습니다. 간단한 예로 위의 구성이 되겠는데요. 192.168.1.1----Ping ---->192.168.0.2에 대해서는 진행이 되나 192.168.1.1----Ping----->192.168.0.5(VIP)에 대해서는 ping 이 안되는 경우가 있습니다. 물론 192.168.0.2 ---Ping---> 192.168.0.5(VIP)에 대해서는 ping 잘 됩니다. 192.168.0.1과 192.168.0.2에서 네트워크 설정 및 라우팅 테이블을 설정 하는 방법을 살펴 보겠습니다. 1. 192.168.0.2와 192..
ILM2 Micrsoft 에서 MIIS—>ILM-->ILM2를 내놓았군요. ILM은 이런 작용을 합니다. 오늘날 대부분의 기업에서 운영하고 있는 개별 어플리케이션이나 시스템들은 고유의 사용자 데이터베이스나 디렉터리를 보유하고 있어서, 해당 리소스를 사용하도록 허용된 사람들을 판별할 수 있습니다. 이들 각각은 사용자의 “ID”(이름, 직책, ID 번호, 역할, 그룹 내의 멤버십)에 대해 나름의 정의를 가지고 있습니다. 많은 시스템들이 사용자를 인증할 수 있는 고유의 암호 (체계)와 절차를 가지고 있습니다. 각각은 사용자 계정을 유지 관리하는 고유한 도구를 가지고 있으며, 때로는 전담 관리자를 두어 이러한 작업들을 수행합니다. 뿐만 아니라 대부분의 기업들은 자원을 요청하고 액세스 권한을 부여하며 변경하는데 있어서도 ..
OCS communicator 상태 바꾸기 일단 OCS Communicator에 보면 Busy, Online 이런식으로 나오게 되는데요 이것을 수정 하는 파일입니다. 해당 첨부 파일에 xml 값을 밑에 같이 변경 하여주면 원하는 상태?가 상대방에게도 보이게 됩니다. - - 땜질중 - 노는중 - 삽질중 - 집 첨부된 XML을 위와 같이 수정 원하데로 수정하고 그 다음 안에 있는 레지스트리 키값을 적용 합니다.
IE 7.0 그룹정책 신뢰된 사이트 추가 하기2 어제에 이어서 되지 않다가. 관련 Search를 찾다보니까 ESC구성을 하지 말라고 하는 글들이 보여서 해당 구성을 빼보았습니다. ESC 구성이라는게 뭔가 하면 IE 보안 강화 구성입니다. server를 설치하게 되면 기본적으로 설치가 되는 IE 구성요소입니다. 해당 구성요소를 체크한 상태에서는 이 문구가 나오게 되고 제거를 한다음에 하게 되면 나오는 문구가 틀립니다. 아하~ 그러면? XP클라이언트들은 보안구성이 되어 있지 않으므로 보안 강화 구성을 한 상태로 정책을 내려서 보안 구성이 된 애들만(2003서버들만) 되고 그렇지 않은 클라이언트들은 정책을 받지 못하는 구나 생각이 들어서 test~go go test~go go ESC를 빼고 클라이언트에 적용시 현재 보안 영역 및 개인 정보 설정 가져오기를 ..
IE 7.0 그룹정책 신뢰된 사이트 추가 하기 실실 IE7.0이 업데이트가 되면서 신뢰된 사이트에 추가 해야 하는 일들이 많습니다. 사용자가 일일이 등록 하는것이 귀찮고 사내에서 써야 하는 사이트임 에도 불구 하고 IE7.0에 신뢰된 사이트에 등록이 되지 않아서 안되는 경우가 많습니다. 그 많은 사용자를 일일이 하기에는 참 번거로운 일입니다. AD에 Group Policy에는 다음과 같은 기능이 있습니다. 신뢰된 사이트에 추가 시키기.. 해당 그룹 정책 설정은 다음과 같습니다. 해당 Time.com에는 test OU밑에 다음과 같은 사용자들이 있습니다. 이 사용자들에게는 IE 7.0이 설치가 되어 있습니다. 해당 그룹정책을 내려보죠 GPMC를 실행하여 Group policy Object에서 새 GPO OBJECT를 만듭니다. 만든 정책 EDIT를 눌..
dsquery 명령어 관련.. AD를 사용하다 보면 사용자 계정 관리가 가장 어려운것 같습니다. 특히 사용자 계정을 가끔 가다가 일시적으로 사용안함으로 해놨다가 깜박잊고 있다가 어느계정이 잠겨있는지 모를때 해당 ou에 들어가서 일일히 검색하는것도 일입니다. 이럴때 사용안함으로설정된 계정을 찾아주는 명령어 입니다. dsquery user domainroot -disabled라고 입력 하시게 되면 어디 ou에 들어가 있는 계정인지 확인 할수 있습니다. 실제로 dsa.msc로 실행해서 확인을 해보면 해당 사용자는 사용안함인것을 확인 할수있습니다. 암호 변경 정책이 제대로 적용되었나 확인 하는 하나의 방법인데 dsquery user -stalepwd 42 이렇게 입력하게 되면 42일동안 암호를 한번도 변경하지 않은 계정이 주욱나오겠지요 뒤에..