본문 바로가기

전체 글468

Windows Server Update Services (WSUS) 구성 방법 WSUS 구성 서버관리자 – .net framework 설치유무 확인 #. 반드시 .net framework 2.0이상 설치 되어 있어야 함. 서버관리자 – 서버역할 서버관리자 – 역할 추가 #. 서버역할 : Windows Server Update Services 선택 서버역할 – 서비스 추가 시 IIS웹 서비스 기본 설치 서버역할 – 역할 서비스 선택 내역 서버역할 – 서비스 소개 서버역할- 설치시작 서버역할 – 진행률 #. 진행 중 서비스 설치 진행이 이루어짐. 서비스 팩 설치 – 사용권 계약서 동의 서비스 팩 설치- 필요 구성 요소 서비스 팩 설치 – 로컬 저장위치 선택 서비스 팩 설치 – 데이터베이스 설치 위치 서비스 팩 설치 - IIS기본 설정 서비스 팩 설치 – 설치준비 서비스 팩 설치 – 설.. 2020. 3. 12.
smtpdiag 도구로 메일 흐름 확인하기 메일을 보냈더니 발송되지 않았다며 임원이 메일서버 확인을 하라고 한다. 어떤 걸 확인해야 할까?​ MS 사이트에서 다운 받을 수 있는 도구 였는데 최근 방문해 보니 다운이 되지 않더군요. 그래서 아래와 같이 공유해 드립니다. SMTPDiag 명령어로 간단하게 메일 흐름 분석 하기. 2020. 3. 11.
Active Directory 그룹 정의 그룹 계정 정의 그룹을 이용하여 조직별 관리 단위를 만들어 체계적인 관리 구조를 만들어 사용 가능합니다. 사용자를 부서 그룹에 포함하고 부서는 상위 부서에 포함하여 계층적 구조를 만들 수 있습니다. Youtube : https://www.youtube.com/watch?v=pLv45nHmqtQ 그룹 명칭으로 사용 불가능 특수 문자 : / \ [];:|=,+*?” 등은 사용할 수 없습니다. 그룹 범위는 도메인 로컬, 글로벌, 유니버설 그룹으로 나뉘어 지게 됩니다. Microsoft 표준 디자인 가이드에서는 Mail 그룹과 보안 그룹은 각각의 별도의 보안과 배포 그룹으로 나뉘어 관리하는 것을 권장합니다. 예) 관리부 (메일그룹 표현/유니버설,배포그룹), G관리부 (권한을 부여하기 위한 그룹/글로벌,보안그룹).. 2020. 3. 9.
Active Directory Powershell 사용자 계정 Active Directory 사용자 계정에 대한 예제를 설명하고자 합니다. 아래는 다양한 예제에 대한 설명 입니다. 보다 자세한 설명은 Youtube 동영상으로 설명하겠습니다. 아래는 동영상에 나와 있는 Powershell 명령어 정리입니다. https://www.youtube.com/watch?v=MdH6aDzA3FY #사용자 계정 생성 New-ADUser -Name "이 완주" -SamAccountName wjlee -Path "ou=users,ou=gsoft,dc=gsoft,dc=local" ` -DisplayName "이 완주" -GivenName "완주" -Surname "이" -EmailAddress "wjlee@globalsoft.co.kr" ` -AccountPassword(Convert.. 2020. 3. 6.
Active Directory 캐쉬 인증 https://www.youtube.com/watch?v=tQ0BPxhjY7E [문의사항] Active Directory에 참여된 컴퓨터가 장기간 출장등의 이유로 도메인에 직접 적인 로그온이 되지 않는 환경에서 인증은 어떻게 되나요? DC(Domain Controller)를 찾지 못해 인증이 안되는건 아닌가요? [문의답변] Active Directory에 한번이라도 로그온을 한 컴퓨터 계정은 로컬에 캐쉬로 해당 값을 가지고 있습니다. 즉 캐쉬 인증에 의해 DC를 찾지 못하더라도 캐쉬 인증을 한다고 보시면 됩니다. 캐쉬의 인증 횟수는 제한이 없습니다. LSASRV 이벤트 45058에 캐시 된 자격 증명의 FIFO 삭제가 표시되면 캐시 된 사용자 로그온이 실패 함 https://support.microsof.. 2020. 3. 5.
Active Directory 사용자 계정 만들기 https://www.youtube.com/watch?v=2Tsst6DYXos 계정 만드는 다양한 방법 AD에 계정을 만드는 방법은 다양하게 지원하고 있습니다. 1. Active Directory 사용자 및 컴퓨터 도구를 이용하여 만들기 2. dsadd 명령어로 만들기 3. Powershell 명령어로 만들기 4. Excel 파일의 값을 불러와서 만들기 Csvde, powershell 등 다양한 방법으로 가능합니다. 5. 인사연동(HR) 솔루션과의 동기화 계정 생성 방법 1. Active Directory 사용자 및 컴퓨터 도구를 이용하여 만들기 Active Directory 사용자 및 컴퓨터 (dsa.msc) 사용자 계정 정보 입력 패스워드 및 암호 정책 설정 아래 옵션은 사용자가 처음 로그온을 시도하.. 2020. 3. 4.
Active Directory 사용하지 않는 계정 확인 방법 https://www.youtube.com/watch?v=vApxUkSwWXM [문의사항] 아래와 같이 컴퓨터 계정이 너무 많아 실제 사용하지 않는 컴퓨터 계정과 사용자 계정을 확인하고 싶습니다. 어떻게 할까요? [문의답변] Active Directory를 관리하다 보면 Computers 컨테이너에 많은 컴퓨터 계정이 생성되어 있는 것을 확인할 수 있습니다. 해당 컴퓨터 계정에 대하여 지금 사용하고 있는 계정인지 아니면 사용하지 않는 계정인지 확인해서 필요 없는 계정을 지우고 싶다면 우선 계정이 사용하고 있는지를 우선 확인해야합니다. 사용자 계정이나 컴퓨터 계정은 모두 로그온을 하게 됩니다. 저는 lastLogon 속성 값을 확인하여 90일 이전에 로그온한 계정은 사용하지 않는 것으로 판단하고 작업을 진.. 2020. 3. 2.
Active Directory 그룹정책으로 로그온 정보 확인 방법 https://www.youtube.com/watch?v=MIrkf2FP3DM그룹정책으로 로그온 정보 확인 방법사용자가 도메인에 로그온을 하면 로그온스크립트에 의해 컴퓨터 이름, 사용자 계정, IP 주소, OS 정보, DNS 서버, 로그온 날짜 등을 수집하여 서버에 login-info.csv 파일에 저장하여 로그온 정보를 확인할 수 있습니다. 아래는 결과 값입니다. 공유지점 만들기아래 정보 중 \\192.168.100.191\datat$\login-info.csv 내용을 실제 서버로 변경하시면 됩니다.공유 위치는 사용자가 보이지 않게 하기위해 $로 히든 공유를 권장 합니다. Domain Users에게 읽기 쓰기 권한을 부여해야 합니다. 공유 = Everyone Full   보안 = Domain Users.. 2020. 3. 2.