기술자료 (KB)/Active Directory (AD)86 그룹정책 - 특정 컴퓨터의 패스워드 정책 변경 도메인에 참여 된 모든 컴퓨터는 AD 정책에 의해 일괄적으로 계정 정책이 설정되며 로컬에서는 해당 정책을 변경할 수 없게 됩니다. 이 경우 로컬 컴퓨터의 계정을 만들 경우에도 동일한 정책을 배포하여 보안 일괄성을 부여하게 됩니다. 로컬 그룹 정책 편집기로 확인하면 아래와 같이 도메인 정책이 부여 받고 설정을 변경 할 수 없음을 확인 할 수 있습니다. 이 경우 특정 컴퓨터에만 해당 정책을 다르게 부여하고 싶다면 아래와 같은 절차로 진행하시면 됩니다. 단 계정 정책은 도메인 정책임으로 반드시 도메인 단위에서만 정책이 부여 가능합니다. 1. 새로운 정책을 도메인 정책 편집하여 아래와 같이 정책 수정 2. 새롭게 만든 정책의 범위 / 보안 필터링에서 기존의 권한을 제거하고 대상 컴퓨터만 3. 도메인의 링크 순서.. 2021. 10. 14. Powershell 암호 만료 메일 알림 스크립트 Active Directory에 참여되어 있는 컴퓨터는 암호 만료 5일 전부터 로그온 할경우 오른쪽 하단에 아래와 같은 메시지를 받게 됩니다.암호 변경 기간이 모두 만료되는 경우 바로 패스워드 변경창이 나타나서 강제 변경을 하게 됩니다. 사용자는 불만을 예기하죠 상급자 : 나 메시지 못 봤어 확실하게 공지를 해야 할 거 아니야? 혼날래......(순화된 표현)누구의 잘못 인지 모르겠지만 우리는 혼나지 않기 위해서 메일로도 공지를 보내는 방법을 연구해야 할 듯 합니다.그래서 아래와 같이 스크립트를 만들었습니다. (3시간 걸린듯.. 에고 안돌아가는 머리를 쥐어짜고 여기저기 자료를 참고하여...) 설마 이걸 수동으로 돌리지는 않겠죠. 작업 스케쥴러 이용해서 메일 한번씩 돌아가게 만드시면 됩니다.위의 내용은 인.. 2021. 10. 12. 스크린세이버 파일 배포 스크립트 - GPO [문의사항] 스크린세이버 SCR 파일을 배포하여 적용하고자 합니다. [문의답변] SCR 파일의 기본 위치는 C:\Windows\System32 에 위치하고 있습니다. 해당 위치에 파일을 복사하여 정책을 적용하면 됩니다. 스크립트 내용은 아래와 같습니다. 해당 위치에 파일이 존재하면 파일을 복사하지 않고 파일이 없는 경우 복사하는 스크립트 입니다. 로그온 스크립트로 해당 파일을 배포하면 됩니다. @echo off if exist c:\Windows\System32\Bubbles123.scr ( exit ) else ( xcopy \\192.168.100.191\temp\Bubbles123.scr c:\Windows\System32 ) 특정 화면 보호기 강제 적용 실행 파일의 경로를 네트워크 경로를 주어도 .. 2021. 8. 10. PHP 사이트 Azure AD Login (SSO : Single Sign-On) 여러 자료를 참고하면서 테스트도 하고 문서도 만들다 보니 자료가 다소 어수선하네요. 참고한 사이트를 모두 링크 걸어 놓았으니 도움이 되었으면 하네요. 진행한 절차를 적어봤습니다. 진행 절차 1. PHP 웹서버 준비 2. Node.js 설정 3. 사이트 생성 4. Azure AD에 앱 등록 5. 코드 다운로드 및 수정 6. SSO 테스트 아래 사이트 참고하여 진행하였습니다. 여기 실습을 위한 사전 준비 사항으로 PHP 서비스 가능한 Webserver 준비, HTTPS를 위한 인증서 준비하여 진행하였습니다. phpinfo.php 파일에는 단순 버전 테스트만 진행 https://oaddin.globalsoft.co.kr/AzureADSSO/phpinfo.php PHP 사이트 정상 작동 확인 아래 Youtube.. 2021. 7. 29. 이전 1 ··· 5 6 7 8 9 10 11 ··· 22 다음