Windows Server 117

NTFS 퍼미션 요약

DACL - Discretionary Access Control Lisst 권한을 설정하는 역할 일반적으로 ACL이라 함은 DACL을 의미 파일이나 폴더에 접근할 수 있는 사용자 또는 그룹의 리스트를 포함 SACL - System Access Control List 파일/폴더등에 접근하는 이벤트 감사 ACE - Access Control Entry ACL의 각 항목(읽기,실행 등등..) ACL 목록에 있는 사용자 또는 그룹의 권한을 정의 [File Permissions] 읽기 : 읽기, 실행 쓰기 : 만드는 권한, 생성 수정 : 생성, 수정, 삭제 모든권한 : 위의 모든 권한 + 소유권 가져오기, 퍼미션 설정가능 [Folder Permissions] 읽기 : 읽기, 실행, 폴더 내용보기 쓰기 : 만드는 ..

Windows Server 2015.06.23

엑셀 파일에서 AD 계정 추가 스크립트

엑셀 파일에서 Active Directory 계정 추가 스크립트 아래의 파일을 이용하여 엑셀 파일에서 계정을 추가 할 수 있으며, 강의내용을 참고하셔서 파일 수정하신후 실제 업무에 반영하시면 되겠습니다. [원본으로 사용된 엑셀 파일] [엑셀 파일을 다른 이름으로 저장하여 생성한 user.csv 파일의 확장자를 user.txt로 변경한 파일] [상기 user.txt 파일 내부를 순회하며 실제 AD 계정 생성을 해주는 스크립트 파일]

Windows Server 2015.06.19

Directory Service

Directory Service - 정보 저장소 정보를 사용자가 찾아서 해당 네트워크 자원에 액세스할 수 있도록 하는 서비스 -네트워크 자원: 사용자 계정, 그룹 계정, 컴퓨터, 프린터 등등 - 네트워크가 커질수록 효과를 발휘. - 사용자는 자원이 어디에 있는지 알필요없음(목록화 해주면 사용자는 목록이용) - 관리자는 모든 자원을 중앙에서 디자인하고 관리할 수 있다. Active Directory - Windows Server에서 사용할 수 있는 Directory Service를 말함.

Windows Server 2015.06.17

Windows Group

Group -사용자 계정의 묶음. -계정이 아닌 그룹에 권한을 할당함으로서 관리가 간편, 실수 최소화 -------------------------------------------------------------------------------------- 그룹 종류 [Global Group] -같은 도메인의 컴퓨터 또는 사용자, 글로벌 그룹 가입가능. -포리스트의 도메인 또는 다른 트러스트 관계인 도메인에서 권한을 부여받을수 있다. -사용자 계정을 모아서 관리할때 사용. -다른 도메인으로 갈 수 있다. [Domain Local Group] -포리스트안의 모든 도메인 계정과 글로벌 그룹 가입가능. -트러스트관계인 다른 도메인에 있는 계정도 가입가능. -자신이 속한 도메인에서만 권한을 부여받을수 있다. -..

Windows Server 2015.06.17

NTFS 및 FAT 파일 시스템 비교

파일 시스템은 컴퓨터가 하드 디스크의 데이터를 구성하는 데 사용하는 기본 구조입니다. 새 하드 디스크를 설치하려면 데이터 또는 프로그램을 저장하기 전에 파일 시스템을 사용하여 디스크를 분할하고 포맷해야 합니다. Windows에서 선택할 수 있는 세 가지 파일 시스템 옵션은 NTFS, FAT32 및 FAT(이전의 거의 사용되지 않는 파일 시스템 유형이며 FAT16이라고도 함)입니다. NTFS NTFS는 이 Windows 버전의 기본 설정 파일 시스템으로, 이전 FAT32 파일 시스템에 비해 다음과 같은 여러 이점이 있습니다. FAT32에서는 가능하지 않은, 일부 디스크 관련 오류를 자동으로 복구할 수 있습니다. 대용량 디스크에 대한 지원이 향상되었습니다. 사용 권한 및 암호화를 사용하여 승인된 사용자만 특..

Windows Server 2015.04.22

CMD Powershell 글꼴 변경

CMD 또는 Powershell 폰트 변경 본문에서는 '나눔고딕코딩' 폰트를 기준으로 작성되어 있으며, 다른 폰트의 적용도 얼마든지 가능합니다. 아래의 파일을 다운로드 받아 '나눔고딕코딩' 폰트를 설치한뒤 작업을 진행해야겠습니다. 이후 아래의 순서를 진행하시면 됩니다. 1. 레지스트리 편집기 실행 시작 > 실행 > regedit 2. 아래의 경로로 이동 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Console\TrueTypeFont] 3. 949를 더블클릭하여 아래와 동일하게 수정 혹시 상기 작업이 어렵다면 아래의 파일을 다운로드 받아 더블클릭으로 레지스트리 병합을 해도 됩니다. 파일을 적용했다면 아래의 작업은 동일합니다. 4. 시..

Windows Server 2015.04.06

Windows Server 역할 기능 파워쉘 명칭

Display Name Powershell Name [ ] Active Directory LDS(Lightweight Directory Servi... ADLDS [ ] Active Directory Rights Management Services ADRMS [ ] Active Directory Rights Management Server ADRMS-Server [ ] ID 페더레이션 지원 ADRMS-Identity [ ] Active Directory 도메인 서비스 AD-Domain-Services [ ] Active Directory 인증서 서비스 AD-Certificate [ ] 인증 기관 ADCS-Cert-Authority [ ] 네트워크 장치 등록 서비스 ADCS-Device-Enr [ ] 온라..

Windows Server 2015.03.25

액세스 거부 지원

액세스 거부 지원Windows Server 의 FSRM 기능 중 하나인 액세스 거부 지원 FSRM > '파일 서버 리소스 관리자(로컬)" 우클릭 > 옵션 구성 으로 이동하면 아래와 같은 창이 나옵니다. 서버 설정 후 클라이언트에서 확인하면 기존 메세지 대신 관리자가 지정한 메세지가 출력됩니다. 상기와 같은 작업을 위한 조건은클라이언트 OS가 Windows 8 버전 이상 되어야하며, 도메인에 조인되어야 합니다.두가지 조건이 충족되지 않으면 관리자가 지정한 메세지대신 액세스 거부에 대한 기본 메세지가 나오게 됩니다.

Windows Server 2015.03.18