일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- windows
- 컴퓨터
- Exchange Online
- Microsoft 365
- 시스템 엔지니어
- network
- windows server
- It
- 네트워크
- cloud engineer
- 클라우드
- Microsoft Azure
- 메일보안
- 가상화
- Server
- Microsoft
- 클라우드엔지니어
- cloud
- Entra ID
- aws
- Docker
- Linux
- 시트릭스
- 시스템엔지니어
- 리눅스
- 그룹정책
- 리눅스마스터1급
- Azure AD
- SE
- Azure
- Today
- Total
목록Windows Server (7)
Cloud System Engineer
사용자 지정 DNS 이름을 보호하기 위해 디지털 보안 인증서를 추가 할 수있다. 현재는 TLS(전송 계층 보안) 인증서라 불리고 이전에는 SSL(Secure Socket Layer) 인증서라고 불렸다. 이러한 개인 또는 공용 인증서를 사용하면 브라우저, 웹사이트 및 웹 사이트 서버 간에 전송된 데이터를 암호화하여 인터넷 연결을 보호 할 수 있다.
XenCenter에 DB서버를 2개 만든다 데이터베이스를 아래와같이 만들고 주서버인 DB1SERVER에서 연결하기 누르고 DB2\DB2SEVER or DB2의 IP 입력 후 연결 연결 되면 초록색표시가 된다. 우선 미러링시 데이터베이스 백업부터 해야한다. 추가하기 클릭 C드라이브 안에 sql 이라는 폴더를 만들고 everyone 으로 읽기/쓰기 허용 후 폴더를 공유한다. 파일이름의 확장명은 .bak이다 확인을 누르면 백업이완료된다. 나머지도 똑같이해준다. DB2로가서 데이터베이스 복원을 클릭 DB1에서 받은 백업폴더 경로 입력 백업파일을 저장할 폴더를 DB2서버의 폴더로 지정해준다. RESTORE WITH NORECOVERY 선택 DB2서버에 복원완료 복원중이라고 뜰 것이다. DB1에가서 백업받은 데이터..
whoami /user 커맨드를 입력하면 현재 로그인 한 사용자의 SID가 나온다. 시트릭스 하이퍼바이저에서 템플릿을 만들기 전 컴퓨터의 SID중복 처리가 되지 않게 sysprep를 실행해준다. sysprep 부팅될 때 하드웨어 설정이 초기화되서 SID를 고유하게 만들어준다. AD 조인할때 SID가 겹쳐 조인이 안되는걸 방지하기위함 가끔가다 sysprep 실행했을때 시스템에 sysprep을 시도하는동안 오류가 발생 했습니다. 라는 문구가 뜨게되면 시스템값을 수정해줘야한다. windows+R -> cmd slmgr /dlv Remaining Windows rearm count:1001을 1로 바꿔줘야한다. 해결방안 1 windows+R -> regedit -> LOCAL_MACHINE ->SOFTWARE-..
그룹정책 백업 그룹정책에 문제가 발생되면 백업한 그룹정책을 다시복원 시키면 된다. first , second 서버와 client 서버 세대가 부팅되어 있어야 한다. first_server) 도구 -> 그룹정책관리 -> jjh.com 도메인 클릭 -> 마우스오른쪽 버튼 -> 도메인 창 표시 second.jjh.com 체크 확인 하면 도메인 추가됨 도메인 -> jjh.com -> 그룹 정책 개체선택 후 백업 할 정책을 클릭하고 오른쪽 마우스 [백업]을 선택함 백업할 폴더를 지정한다. (직접 폴더를 새로 만들어서 지정 가능함) 백업을 누르면 진행이 된다. 백업 완료 -> 확인 백업이 다 되었으면 정책을 선택하고 삭제하기를 누른다. 그룹정책 개체 -> 오른쪽마우스 클릭 -> 백업 관리 클릭 복구할 정책을 선택하..
기술부 OU를 만들고 그 아래에 기술 1팀과 기술2팀 OU를 만든다. 기술 1팀에 메시 2팀에 호날두라는 사용자를 만든다. 사용자를 생성했으면 새로운 그룹정책을 만들고 기술부 OU에 적용한다. 기술 1팀은 상속 차단시켜서 어떻게 작동하는지 보자. 서버관리자 -> 도구 -> 그룹정책관리-> 오른쪽 마우스클릭 정책 생성 그 후 인터넷 정책 오른쪽 마우스 클릭-> 편집 -> 사용자 구성 -> windows 구성요소 -> internet explorer 클릭 -> 오른쪽 창가서 홈페이지 설정 변경 할 수 없음 클릭 더블 클릭 후 사용하기 , 홈페이지를 설정해주고 확인을 누른다. 설정이 완료되었으면 [그룹 정책 관리 펀집기] 창을 닫는다. 그룹 정책 관리로 가서 기술부에 GPO를 연결한다. 아까 만든 인터넷 정책..
그룹정책의 기본개념과 GPO 그룹정책은 관리자가 Active Directory 내의 컴퓨터나 사용자에게 사용가능한 프로그램을 지정하거나 제한 할 수 있다. 그룹 정책을 적용하면 절못된 사용자의 시스템 구성 변경이나 네트워크에 바이러스 침투 등에 대한 예방이 가능하여 AD 시스템 향상을 할 수 있다. 그룹 정책을 생성 한 후 그 그룹정책을 묶는 개체를 그룹 정책 개체(GPO) Group Policy Object 라고함. 1.모든 컴퓨터가 부팅시 같은 환경으로 부팅되도록 설정가능하고 2.사용자가 특정 응용프로그램을 사용가거나 못하게 설정 가능하다. 3.사용자 로그온 또는 로그아웃 시 미리 설정한 스크립트가 실행되도록 할 수 있다. 만약 컴퓨터에 설정한 그룹정책과 사용자에 설정한 그룹정책이 충돌이 발생할 경우..