본문 바로가기

전체 글468

Powershell 최근 7일 이내에 만들어진 계정 확인 [문의사항] 그룹웨어에서 계정 생성되면 AD에 자동으로 계정이 생성 됩니다. 여러 회사가 하나의 AD를 사용하다보니 최근 만들어진 계정을 확인하고자 합니다. [문의답변] 아래의 Powershell은 최근 7일 이내에 생성된 계정 확인 가능합니다. Clear-Host Import-Module ActiveDirectory $accountName = Get-ADUser -Filter * | select samaccountname foreach ($user in $accountName.samaccountname) { $wc = (Get-ADUser -identity $user -Properties whenCreated).whenCreated #현재 날짜 기준으로 7일 이전 일자를 $today7 변수에 넣기 $t.. 2020. 10. 13.
그룹정책 - Onedrive Office 저장위치 로컬로 변경 Office 제품의 기본 저장 위치가 Onedrive로 되어 있는 위치를 로컬 경로로 바꾸고자 한다. Disable OneDrive as the default save location: Name: HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\General Value Name: PreferCloudSaveLocations Type: REG_DWORD Data: 레지스트리 적용 후 아래 [기본적으로 컴퓨터에 저장]에 체크가 되어 로컬로 기본 위치 변경 레지스트리 배포 정책을 이용하여 클라이언트에 일괄 배포 [참고자료] How to change the default save location to a custom path in Office 365 / 201.. 2020. 7. 13.
제어 위임 - 특정 OU에 관리 권한 부여 및 메뉴(MMC) 사용자 계정에게 특정 OU에 대한 권한 부여를 하여 해당 OU에 대하여 작업이 가능하게 구성 제어 위임 받은 OU 에서만 사용자 및 그룹을 만들 수 있음, 메뉴 도구 생성 이제 이 파일을 사용자에게 전달. 그러나 실행이 되지 않는 문제가 Windows 10용 원격 서버 관리 도구 https://www.microsoft.com/ko-KR/download/details.aspx?id=45520 RSAT 원격 관리 도구 설치를 하게 되면 클라이언트에서도 관리도구를 실행 할 수 있음. 클라이언트 버전별 다운로드 가능 원격에서 관리를 위해서는 9389 포트를 이용해서 PowerShell 혹은 원격 관리도구를 이용해서 AD를 관리 가능 터미널서비스를 이용하지 않고도 관리가 가능 [Windows] Windows 7 .. 2020. 7. 6.
Windows10 빠른 지원 (원격지원) 빠른 지원이란 상대방이 Windows10을 쓰는 경우 이용가능한 원격지원 무료 도구입니다. 장점 1. 별도의 도구를 다운받을 필요가 없습니다. 2. 이용포트 443으로 웬만한 회사는 모두 사용 가능합니다. 3. 무료입니다. 단점 1. Windows 10이 아니면 사용할 수 없습니다. 2. 클립보드를 쓸 수 없으므로 서로 간에 명령어 복사 등이 되지 않습니다. 3. 파일전송 등의 고급기능이 없습니다. 4. MS 계정이 하나 필요합니다. (O365, Hotmail, outlook 계정 등) 실행 방법 지원 받기와 지원하기로 나뉘어져 있습니다. 지원하기 - 다른 사람 지원 보안 코드를 지원 받는 사람에게 알려줍니다. 지원 받는 PC에서 부여 받은 코드를 입력합니다. 지원하는 PC에 아래와 같이 화면이 변경되며.. 2020. 7. 2.
Azure AD Joined, Registered, Hybrid https://portal.azure.com 연결하여 관리자 권한으로 로그인하여 Azure Active Directory 서비스 연결하면 연결된 디바이스를 확인할 수 있습니다. 아래 3가지 방식의 참여 방식이 있습니다. Azure AD Joined Azure AD joined 되어 있는 경우 아래와 같은 방법으로 참여하게 되며 Azure AD joined로 표시됩니다. Azure AD에 연결한 경우 로컬 AD 환경에 참여가 되지 않습니다. Azure AD Registered 계정만 등록된 경우 Azure AD registered로 표시됩니다. Azure AD Hybrid 자습서: 관리되는 도메인용 하이브리드 Azure Active Directory 조인 구성 https://docs.microsoft.co.. 2020. 7. 1.
Active Directory 사용자 ID 일괄 변경 방법 사용자 ID는 두개로 나뉘어 집니다. UserPrincipalName (UPN) : 사용자 E-Mail 형식의 로그인 사용시 사용 SamAccountName : 기존 ID / Password / Domain 이름의 형식 로그인 사용시 사용 즉 사용자 ID를 변경한다는 것은 두가지 값을 모두 변경하는 작업을 의미합니다. Active Directory 사용자 및 컴퓨터로 사용자 계정 정보를 수정할 수 있습니다. PowerShell 명령어로 수정도 가능합니다. Gdhong2 라는 계정을 gdhong1로 변경하는 PowerShell 명령어입니다. Set-ADUser -Identity gdhong2 -SamAccountName gdhong1 -UserPrincipalName 'gdhong1@gsoft.local'.. 2020. 6. 16.
Powershell mail 속성 값 추출 및 등록 [문의사항] ADMT (Active Directory Migration Tool)로 계정 동기화를 하면 다른 값은 다 넘어가는데 메일 값은 넘어가지 않는 것을 확인 아래 값을 일괄 적으로 마이그레이션 할 수 있는 방법은? [문의답변] 메일 주소는 Exchange에서 사서함을 만들게 되면 자동으로 값이 등록되게 됩니다. Exchange Online의 경우는 해당 값이 등록되지 않습니다. 기존 AD에서 아래와 같이 명령어로 사용자 및 그룹에 메일의 값이 있는 사용자를 일괄 추출합니다. - 기존 도메인 아래 명령어로 c:\temp\usermail.csv 파일로 추출 가능 Get-ADUser -Properties mail -Filter {mail -like '*'} | select SamAccountName, .. 2020. 6. 15.
DHCP 이중화 – 장애조치(Failover) 구성 1. DHCP Server 역할 설치 DHCP Server로 구성될 두대의 서버에 DHCP 역할 설치 Install-WindowsFeature dhcp -IncludeManagementTools 또는 2. DHCP 권한 부여 DHCP Server는 Enterprise Admins 권한의 관리자가 DHCP서비스에 대한 역할 권한을 부여할 수 있습니다. DHCPINFORM 메시지를 서버에 보내서 인증을 DHCPACK 로 서비스 권한을 받게 됩니다. Add-DhcpServerInDC 또는 3. DHCP Scope (범위 설정) 4. 장애 조치(failover) 구성 상대 서버에 자동으로 Scope 설정됨을 확인 [참고자료] Windows Server 2012 R2: DHCP 장애 조치(Failover) 구성 .. 2020. 6. 5.