본문 바로가기

Windows Server

(9)
Windows 원격데스크탑서비스(RDS) 포트 변경방법 Windows Server 및 Desktop OS의 원격접속 포트를 변경하는 방법입니다.Registry 수정HKLM\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP-Tcp - PortNumber : 0000 (Decimal)고급 보안이 포함된 Windows 방화벽에서 RDP 항목들을 찾아 3389 → 0000(원하는 포트번호)으로 모두 변경또는 PowerShell을 이용한 방법$portvalue = 0000Set-ItemProperty -Path 'HKLM:\\SYSTEM\\CurrentControlSet\\Control\\Terminal Server\\WinStations\\RDP-Tcp' -name "PortNumber" ..
윈도우 서버 / Windows Server 라이센스 구매 / VM의 윈도우 라이센스 정책 Microsoft의 Windows 서버 제품을 사용하는 많은 분들의 고민이 바로 라이센스 정책일텐데요. 2020년 10월을 기준으로 윈도우 서버 라이센스 정책에 대한 이야기를 해보고자 합니다.현재 판매되는 Windows Server는 2019버전이며 다운그레이드를 통해 2016과 2012 버전을 사용할 수 있습니다. 우선 Windows Server의 에디션은 두 가지가 있습니다. 1. Windows Server Datacenter2. Windows Server Standard Datacenter 에디션의 경우 물리 호스트 및 VM을 모두 포함합니다.Standard 에디션의 경우 최대 2개의 VM을 포함하며, 2개 초과 시 2개 마다 라이센스를 추가로 구매해야 합니다. 하이퍼스레딩(SMT:Hyperthre..
시스템 시작 시 원격데스크탑 연결(RDP) 방법과 시작프로그램 위치 시스템이 시작될 때 원하는 위치로 원격 데스크탑을 연결하는 방법입니다. 여기서는 mstsc의 RDP연결을 시작프로그램에 저장하여 연결하는 방법을 소개드립니다. 1. 윈도우 + R 키를 누른 후 실행 화면이 나오면 mstsc를 입력합니다. 2. mstsc를 실행하면 아래의 옵션 버튼을 눌러 확장하세요 3. 다음 그림의 순서처럼 사용자 이름을 입력 후 자격 증명 허용을 체크한 후에 다른 이름으로 저장 버튼을 클릭하세요 4. 저장할 위치를 선택하기 전 윈도우+E 키를 눌러 파일탐색기를 연 다음 숨긴항목을 표시 해 주세요. 윈도우 10이 아닌 다른 OS의 경우 해당 OS에서 숨긴항목을 표시하는 방법이 다를 수 있습니다. 5. 다시 RDP의 창으로 돌아와서 다음의 위치에 파일을 저장합니다. C:\Users\"저장..
Windows 2008 Remote App 원격지의 어플리케이션을 로컬에서 실행할 수 있는 방법이 있는데 웹 환경에서도 어플리케이션을 실행시킬 수 있는 Citrix의 XenApp이 대표적이며 VDI 환경에서 서버의 리소스만을 가져와 사용할 수 있는 VMware의 ThinApp이 있고 윈도우즈 상에서 사용하는 Microsoft의 RemoteApp이 있습니다. 이들 중 Microsoft의 RemoteApp을 구성하는 방법에 대해 포스팅 하고자 합니다. RemoteApp은 터미널을 통한 접속을 허용하는 터미널 서비스입니다. Windows 2008의 역할을 통해 RemoteApp을 구성할 수 있습니다. 이제는 Azure 에서도 RemoteApp을 서비스 하고 있지요^^ 점점 마소의 서비스가 Azure로 통합되어가는 느낌이네요. https://www.re..
Active Directory 삭제방법 Active Directory를 삭제 하는 방법. AD를 가장 깔끔하게 삭제하는 방법이다.실행창에 dcpromo 입력 또 다른 GC의 유무에 대한 경고 메시지 어떤 이유인지는 모르겠지만 다음과 같은 오류 메시지가 나왔다.분명 두개 있던 도메인컨트롤러 중에 하나를 삭제 후에 실행했지만 다음 메시지가 나왔다. 결국 실패... 이럴때 쓰는 방법이 강제 삭제이다. forceremoval이라는 옵션을 가지고 강제로 삭제. 다양한 경고 메시지가 나온다. FSMO권한을 가지고 있는 DC였으므로 이 역할을 모두 다른곳에 넘기고 삭제하라는 메시지 인데결국 모든 포리스트를 삭제하기 위함이므로 모두 예쓰. AD에서 절대로 빠질 수 없는 DNS 서버로 서비스 중이라는 메시지이다. DNS 구성도 모두 삭제할것이므로 YES 마지..
Active Directory를 사용하여 Linux 클라이언트 인증 상호 운용성 Active Directory를 사용하여 Linux 클라이언트 인증 공화당원과 민주당원. 치약과 오렌지 주스. Linux와 Windows. 도저히 어울리지 않는 관계로 인식되어 있습니다. 제가 지금까지 겪어 본 모든 IT 환경은 두 진영으로 양분되었습니다. 바로 Windows 팀과 Linux 팀입니다. 사실 이들은 서로 경쟁 관계가 아니지만 협력하지도 않습니다. 심지어 어떤 곳에서는 두 그룹 간의 교제를 철저하게 차단하는 것처럼 바닥에 노란색 선으로 갈라 놓은 곳도 있습니다. 저는 Windows 편이므로 Linux 지향적인 동료들을 놀린 적도 있지만, 우리 모두는 품질이 우수하고 비용 효과적인 IT 서비스를 회사에 공급하겠다는 동일한 목표를 갖고 있습니다. 그 목표를 실현할 수 있는 방법 중..
Active Directory를 사용하여 Linux 클라이언트 인증-도메인 가입 및 로그인 도메인 가입 및 로그인 네 트워크, PAM, NSS 및 Samba Windbind가 모두 제대로 구성되었으므로 이제 Linux 컴퓨터를 도메인에 가입시킬 차례입니다. 이를 위해 Samba NET 명령을 사용합니다. 셸 프롬프트에서 "net ads join –U "을 실행합니다. 에는 컴퓨터를 도메인에 포함시킬 수 있는 권한을 가진 계정의 이름을 넣습니다. net 명령은 사용자 암호를 묻습니다. 모두 정상적으로 작동할 경우 net 명령은 해당 컴퓨터를 도메인에 포함시킵니다. 새로 만들어진 컴퓨터 계정을 Active Directory 사용자 및 컴퓨터를 사용하여 찾을 수 있습니다. wbinfo 라는 Windbind 테스트 도구를 사용하여 가입 상태를 테스트할 수 있습니다. wbinfo –t를 실행하면 컴퓨터..
기존 AD에 복제된 DC구성하기 기존에 있던 Active Directory에 구성된 Domain Controller가 갑자기 작동을 멈추게 된다면 AD는 정상적인 운영이 불가능 할것이다. 그래서 DC를 그대로 복제한 또 다른 DC를 구성할 필요가 있는데 이를 구성하는 방법을 포스팅해볼까 한다.물론 이 방법은 최초의 AD와 DC를 구성하는 방법과 동일하다. 시나리오는 이렇다.71.17.0.0 / 22 의 네트워크 대역을 가지고 있으며기존의 DC 이름은 MAC-ADS, IP주소는 71.17.0.1이며 도메인 주소는 mac.comDNS 주소는 기존의 DC가 가지고 있다.게이트웨이 값은 마지막 IP인 71.17.3.254 아래 사진은 새로 복제 DC를 구성할 서버의 IP속성이다. 다음과 같은 상태의 서버로 복제 DC를 구성할 것이다. AD를 ..
FreeNAS 설정방법 Window Server에 클러스터(클러스터링이라하면 일종의 분산 컴퓨팅이라 할 수 있겠는데 주로 고속의 근거리 통신망에서 이용하는 시스템의 집합이다.)링을 이용하기 위해 한쪽 구석에 FreeNAS(the Free Network Atteched Storage)서버를 설치하는 법을 포스팅한다. 먼저 가상머신에 FreeNAS를 설치할 물리적장치를 가상으로 설정하는 방법이다.FreeNAS - System based on FreeBSD and the ZFS file system이기 때문에 종류는 BSD 버전은 FreeBSD로 구성한다. 하드디스크만 네트워크로 연결시키기 때문에 메모리는 많이 차지할 필요가 없다. 512MB정도로 세팅 가상드라이브 파일 (VHD)파일의 크기와 위치다. 가장 먼저 만들어지는 가상위치..