OS/Windows Server

·OS/Windows Server
fw(skill39.net) #apt install isc-dhcp-server -y #vi /etc/default/isc-dhcp-server ※ 192.168.1.0/24(Office Network) 인터페이스로 구성 #vi /etc/dhcp/dhcpd.conf ※ 하드웨어 주소는 호스트 file의 MAC주소로 한다 #systemctl restart isc-dhcp-server
·OS/Windows Server
Sysprep???????? VMware에서 모든 가상머신을 하나하나 다 설치하면 시간이 오래걸리기 때문에 클론으로 많이 작업을 합니다 그중에서도 Linked Clone이 만드는속도가 빨라서 시간적으로 절약을 할수가 있죠 ㅎ 문제는 클론을 하면 윈도우만 깔끔하게 복사되는게 아니라 가상머신 전체가 복사가 되버려서 사람으로 치면 주민등록번호 쯤 되는 SID가 겹쳐버리게 됩니다 (시스템ID 줄임말인가 하튼 고유ID) 이게 겹치면 문제가 나중에 작업할때 에러를 뿜뿜 하기때문에 이걸 보시는 후배님들은 꼭 꼭 꼭 sysprep을 하세용 sysprep 쉽게 생각하면 그냥 윈도우 청소한다고 생각해용 참고로 sid는 명령프롬프트(cmd)를 켜고 whoami /user를 입력하면 확인할 수 있습니다. [시스프렙] 윈도우키..
·OS/Windows Server
for ($i=1;$i -lt 10;$i++) { dsadd user "CN=next00$i,OU=nexts,DC=nextech,DC=com" -upn next00$i -fn next00$i -pwd 2018pass! } for ($i=10;$i -lt 100;$i++) { dsadd user "CN=next0$i,OU=nexts,DC=nextech,DC=com" -upn next0$i -fn next0$i -pwd 2018pass! } dsadd user "CN=next100,OU=nexts,DC=nextech,DC=com" -upn next100 -fn next100 -pwd 2018pass!
·OS/Windows Server
스크립트실행 보안해제 PS > Set-ExecutionPolicy RemoteSigned PS > Set-ExecutionPolicy Unrestricted // 공유폴더에 위치한 서명안된 스크립트 실행 변수지정 PS > $변수명 = 내용 PS > [변수타입]$변수명 = 내용 // 변수타입 지정 : xml, int, char, string ... 변수명은 영문 및 한글, 숫자로만 된 이름도 가능 배열사용 @으로 배열을 표현. 변수에 저장해야 함. 참조는[참조]형식 PS > $ar = @(1,1,1,1,) PS >echo $ar[0] PS > $ar = @((1,1,1,1,),(2,2,2,2,)) PS > echo $ar[0][0] 산술,증감,할당 연산은 기존 언어와 거의 똑같음. 주석은 # 비교연산자 -..
·OS/Windows Server
인터넷 익스 플로어로 크룸 다운로드 버튼이 안먹히는 오류 파워쉘를 관리자 권한으로 실행 $LocalTempDir = $env:TEMP; $ChromeInstaller = "ChromeInstaller.exe"; (new-object System.Net.WebClient).DownloadFile('http://dl.google.com/chrome/install/375.126/chrome_installer.exe', "$LocalTempDir\$ChromeInstaller"); & "$LocalTempDir\$ChromeInstaller" /silent /install; $Process2Monitor = "ChromeInstaller"; Do { $ProcessesFound = Get-Process | ?{..
·OS/Windows Server
이벤트 로그 실행 (eventvwr.msc) 응용프로그램 로그 ㄴ 응용프로그램 관련 특이 사항 저장 로그 2) 보안 ㄴ 로그온, 사용자 계정, 사용자 권한 등의 시스템 보안 관련 3) Setup ㄴ 윈도우 설치 관련 이벤트 4) 시스템 로그 ㄴ 시스템 서비스와 장치 같은 윈도우 구성요소에서 발생된 충돌 ,에러 저장 https://m.blog.naver.com/kdi0373/220524577856 ※ 로컬 보안정책 (gpedit.msc) ※ 레지스트리 편집 (regedit) ※ 구성요소 서비스 (dcomcnfg) ※ 사용자계정관리 (netplwiz)
·OS/Windows Server
디스크를 단일 RAID 5 array(G:\)로 포맷하고 이 볼륨에서 데이터 중복제거를 활성화하세요. 10GB 디스크 3개 추가 install-windowsfeature fs-data-deduplication, fs-fileserver –IncludeManagementTools // 데이터 중복제거, 파일서버 자원 관리자 설치 diskpart list disk sel disk 1 // disk 1 지정 online disk // disk 활성화 attr disk clear readonly // 기존에 있던 readonly 특성 삭제 convert dyn // 동적 디스크 전환 (동적으로 변환시 레이드 구성이가능) sel disk 2 online disk attr disk clear readonly con..
·OS/Windows Server
관리자 계정으로 엔터프라이즈 CA 구성 IIS - 서버 인증서 -인증서 요청 만들기 일반이름: *.valofe.com 나머지 별도 https://app.valofe.com/certsrv 접속 인증서 요청 - 고급 인증서 요청 Base 64 인코딩 CMC 또는 PKCS #10 파일을 사용하여 인증서 요청을 제출하거나 Base 64 인코딩 PKCS #7 파일을 사용하여 갱신 요청을 제출 합니다. test.txt 열어 내용물을 저장된 요청란애 적어줍니다. 인증서 템플릿 - 웹서버 - 제출 둘다 다운로드 바인딩 접속
·OS/Windows Server
3389를 다른 번호로 변경하는 이유는 권한이 허용 되지 않은 사용자의 원격 접속을 차단하기 위함. ※ 원격 데스크톱 게이트웨이를 사용하는 이유 HTTPS(443)를 통해 RDP구성 암호화된 보안 연결 VPN 구성할 필요가 없다 광범위한 보안 구성 지점 건 RDP연결 제공 내부 네트워크 에 연결하기 위한 권한을 부여할 수 있는 정책을 구성할 수 있다. (연결 가능한 사용자 그룹, 사용자 그룹, AD그룹) NAP(네트워크 액세스 보호)를 사용하도록 구성할 수 있습니다. RD 게이트웨이 서비스를 설치후 RD 게이트웨이 서버에 대한 인증서(CA) 구성 후, RD CAP(원격 데스크톱 연결 권한 정책), RD RAP(원격 데스크톱 리소스 권한 / 엑세스 제어 정책)를 만들어야 합니다. RD CAP: AD로 통해..
_눙이_
'OS/Windows Server' 카테고리의 글 목록 (2 Page)