본문 바로가기

Windows Server

(72)
공유폴더 감사설정 해당 도메인을 선택 마우스 우클릭 속성을 선택합니다. 해당 메뉴에서 그룹정책을 클릭 새로 만들기 클릭 하고 난뒤 새 정책에 적절한 이름을 넣어줍니다. 그리고 난 뒤에 편집을 클릭합니다. 그룹정책 화면이 보입니다. 컴퓨터구성-Windows 설정-보안설정-로컬정책-감사정책-개체 엑세스 감사를 클릭합니다. 설정을 다음과 같이 설정합니다. 그룹정책에 대한 설정은 끝나고 이제 공유 폴더에 관한 설정을 하는 부분입니다. 폴더를 하나 만드신 다음 해당 폴더를 마우스 우클릭 속성을 선택합니다. 선택하신다음 공유탭에서 사용권한을 선택합니다. 공유를 할 사용자를 적절히 추가합니다. 보안탭을 선택한 다음 해당 사용자나 그룹을 추가합니다. 다음 고급 버튼을 클릭합니다. 추가 사용자를 누르게 되면 사용자 및 그룹을 선택하는 화..
Windows Resource Kits - Web Resources Windows Resource Kits - Web Resources http://technet.microsoft.com/ko-kr/windowsserver/bb633748(en-us).aspx
DNSLint 유틸리티에 대한 설명 DNSLint에는 DNS(Domain Name System)가 HTML 보고서를 기록하고 생성하는지 확인하는 세 가지 기능이 있습니다. 세 가지 기능은 다음과 같습니다. dnslint /d: 이 기능은 "불완전 위임" 및 기타 관련 DNS 문제를 유발할 수 있는 원인을 진단합니다. dnslint /ql: 이 기능은 여러 DNS 서버에서 사용자 정의된 DNS 레코드 집합을 확인합니다. dnslint /ad: 이 기능은 Active Directory 복제에 특별히 사용된 DNS 레코드를 확인합니다. DNSLint는 명령줄 유틸리티이며 구문은 다음과 같습니다. dnslint /d domain_name | /ad [LDAP_IP_address] | /ql input_file [/c [smtp,pop,imap]]..
Windows Server 2003 제품군에서 사용자 지정 기본 사용자 프로필 만들기 이 문서에서는 사용자 지정 기본 사용자 프로필을 만드는 방법을 설명합니다. 사용자 지정 기본 사용자 프로필은 여러 사람이 같은 컴퓨터를 사용할 경우 각 사용자가 별도의 프로필을 원하고 공유 리소스에 액세스하는 경우 유용합니다. 여러 사용자가 같은 컴퓨터에 로컬로 로그온하면 Windows는 기본 제공 기본 사용자 프로필을 템플릿으로 사용하여 새로운 사용자에게 각각 프로필을 할당합니다. 새로운 각 사용자에게 사용자 지정 버전의 프로필이 할당되도록 이 기본 제공 프로필을 사용자 지정 기본 사용자 프로필로 바꿀 수 있습니다. 이 변경은 영구적이기 때문에 나중에 다시 사용해야 할 경우에 대비하여 기본 사용자 프로필의 백업 복사본을 만드는 것이 좋습니다. 기본 사용자 프로필은 drive:\Documents and ..
Windows XP 및 Windows Server 2003에서 TCP 응답(ACK) 동작을 제어하는 새로운 레지스트리 항목 TcpAckFrequency는 Microsoft Windows XP와 Microsoft Windows Server 2003에서 지연된 ACK 타이머가 무시될 때까지 처리하지 않을 TCP 응답(ACK) 번호를 결정하는 새로운 레지스트리 항목입니다. 이전 레지스트리 항목인 TCPDelAckTicks는 Windows XP와 Windows Server 2003에서 지원되지 않습니다. 추가 정보RFC 1122에 지정된 대로 TCP는 지연된 응답을 사용하여 미디어의 송신 패킷 수를 줄입니다. Windows 2000 이상에서의 TCP는 수신한 각 TCP 세그먼트에 대해 응답을 보내는 대신 일반적인 방법으로 지연된 ACK를 구현합니다. 즉, 특정 연결에서 TCP가 데이터를 수신할 때 다음 경우 중 하나에 해당할 때만 ..
EAP-TLS 또는 PEAP-EAP-TLS를 사용할 경우의 인증서 요구 사항 스마트 카드를 사용하는 TLS나 인증서를 사용하는 TLS와 같이 강력한 형식의 EAP를 사용하면 클라이언트와 서버 모두 인증서를 사용하여 서로의 ID를 확인해야 합니다. 이 경우 인증이 성공적으로 이루어지려면 서버와 클라이언트에서 인증서가 특정 요구 사항을 충족해야 합니다. 요구 사항 중 하나는 인증서의 EKU(확장된 키 사용) 확장에 해당 인증서의 사용 목적에 맞는 용도가 하나 이상 구성되어 있어야 한다는 것입니다. 예를 들어 서버에서 클라이언트를 인증하는 데 사용되는 인증서는 클라이언트 인증 용도로 구성되어야 하고 서버를 인증하는 데 사용되는 인증서는 서버 인증 용도로 구성되어야 합니다. 인증서를 사용하여 인증하는 경우 인증자는 클라이언트 인증서를 검토하면서 EKU 확장에서 올바른 용도 개체 식별자를..
Administrator 계정을 해제한 후 컴퓨터에 액세스하기 이 문서에서는 로컬 Administrator 계정을 해제한 후 Administrator 계정을 사용하여 Microsoft Windows Server 2003 기반 컴퓨터에 액세스하는 방법에 대해 설명합니다. 추가 정보Windows Server 2003에서 로컬 Administrator 계정을 해제할 수 있습니다. 이 기능은 해당 조직의 보안 수준을 추가로 제공하기 위해 포함됩니다. 또한, 기본 원격 설치 서비스(RIS) 설치는 대상 컴퓨터에서 로컬 Administrator 계정을 해제합니다. 안전 모드를 사용하여 Windows Server 2003에 로그온하는 방법사용 설정이 해제된 로컬 Administrator 계정으로 Windows에 로그온하려면 안전 모드에서 Windows를 시작합니다. Admini..
2003에서 그룹정책으로 IE 7.0막기 [AD 그룹정책에서 IE7 Blocker 설정 방법 안내] 우선 IE7 Blocker Tookits 사용법에 대한 자세한 설명은 툴킷에 포함된 IE70BlockerHelp.htm 파일을 참조하십시오. 1. IE7 Blocker Toolkit 을 다운로드 하여 압축을 풀면 그룹정책 템플릿(IE70Blocker.adm) 파일이 있습니다. 이 템플릿(ADM) 파일을 AD그룹정책을 편집할 컴퓨터에 복사합니다. 2. “그룹 정책 개체 편집기” 에서 컴퓨터 구성 – 관리 템플릿을 선택하고 메뉴의 동작 à 템플릿 추가/제거를 통해 IE70Blocker.adm 파일을 추가합니다. 3. 관리 템플릿을 선택하고, 메뉴에서 [보기] à [필터 사용중]을 클릭합니다. 4. 다음 화면과 같이 “완전히 관리가 가능한 정책 설정만..