많은 프로그램이 실행 시 권한 상승(앱 아이콘에 표시되는 방패 모양)을 요구하지만, 실제로 정상적인 동작에는 관리자 권한이 필요하지 않은 경우가 많습니다. 예를 들어 Program Files 폴더 내 앱 폴더나 해당 프로그램이 사용하는 레지스트리 키에 대해 사용자에게 직접 권한을 부여하면 됩니다. 그러나 이러한 프로그램을 비관리자 계정으로 실행하면 UAC(사용자 계정 컨트롤) 창이 나타나며 관리자 암호 입력을 요구하게 됩니다(UAC가 활성화된 경우). 이 메커니즘을 피하려고 많은 사용자가 UAC를 아예 비활성화하거나, 사용자 계정을
그룹 정책으로 네트워크 드라이브 매핑하기그룹 정책(Group Policy)을 활용하면 SMB 파일 서버에 있는 공유 폴더를 Windows 네트워크 드라이브로 유연하게 매핑할 수 있습니다. 예전에는 로그온 시 실행되는 .bat 배치 스크립트에 net use M: \\ro-fs01\sharename 명령을 넣어 네트워크 드라이브를 연결하는 방식이 일반적이었습니다. 하지만 그룹 정책(GPO)을 이용하면 더 유연하고 빠르게 처리할 수 있으며, 백그라운드에서 자동으로 업데이트되기 때문에 컴퓨터를 재부팅하거나 로그오프할 필요가 없습니다.네트워
Windows 10을 설치하면 시스템이 사용자 계정 생성을 요청하고, 해당 계정에 로컬 관리자 권한을 부여합니다. 하지만 설치 과정에서 별도로 기본 제공(숨겨진) 관리자 계정이 함께 생성되며, 이 계정은 보안상의 이유로 비활성화되어 있습니다.이 글에서는 Windows 10의 기본 제공 관리자(Administrator) 계정이 무엇인지, 어떤 용도로 사용되는지, 그리고 활성화·비활성화 방법과 암호를 초기화하는 방법까지 자세히 알아보겠습니다.Windows 기본 제공 관리자 계정이란?Administrator 계정은 Windows 설치 중
Active Directory 도메인에서 사용자 계정의 높은 보안 수준을 유지하려면 관리자가 반드시 도메인 암호 정책을 구성하고 적용해야 합니다. 암호 정책은 충분한 암호 복잡도, 암호 길이, 그리고 사용자 및 서비스 계정의 암호 변경 주기를 규정해야 합니다. 이를 통해 공격자가 무차별 대입(brute-force) 공격으로 암호를 추측하거나 네트워크 전송 중에 암호를 탈취하기 어렵게 만들 수 있습니다.Default Domain Policy에서 암호 정책 설정기본적으로 AD 도메인 내 모든 사용자 계정에 공통된 암호 요구 사항을 적용
Windows에서 파일을 삭제, 이름 변경 또는 이동하려고 할 때 파일이 다른 프로세스에 의해 사용 중입니다라는 메시지가 나타나는 경우가 있습니다. 보통 파일 탐색기 메시지 창에 해당 파일을 열어둔 프로그램 이름이 함께 표시되기 때문에, 프로그램만 닫으면 간단히 해결됩니다. 하지만 알 수 없는 프로세스나 Windows 시스템 프로세스가 파일을 점유하고 있다면 상황이 달라집니다. 이런 경우 잠금을 해제하기가 훨씬 어렵습니다. 많은 애플리케이션은 파일을 배타적 모드(exclusive mode)로 엽니다. 이때 파일 시스템이 해당 파일을
많은 사용자들이 Windows 10에서 일부 프로그램을 실행하거나 설치할 때 보호를 위해 이 앱이 차단되었습니다 오류 팝업이 나타나면서 애플리케이션의 정상적인 실행이나 설치가 불가능한 현상을 경험하고 있습니다. 흥미로운 점은 이 문제가 서드파티 exe 또는 msi 파일뿐만 아니라 mmc.exe를 통해 실행되는 Microsoft 표준 msc 스냅인에서도 발생한다는 것입니다. 그 결과, 로컬 관리자 권한을 가진 사용자조차 이러한 애플리케이션을 실행하거나 설치할 수 없습니다.보호를 위해 이 앱이 차단되었습니다 관리자가 이 앱의 실행을
RDP 프로토콜을 사용해 워크스테이션, Windows 서버 또는 RDS 팜에 원격 연결을 자주 활용하는 사용자라면 원격 데스크톱 세션에서 클립보드가 작동하지 않는 문제를 한 번쯤 겪어봤을 것입니다. 이 경우 로컬 컴퓨터와 원격 호스트 간에 텍스트나 파일을 복사/붙여넣기로 전송할 수 없으며, 이 문제는 Windows Server와 데스크톱 버전의 Windows 모두에서 발생할 수 있습니다.가능한 원인은 크게 두 가지입니다. 첫째, 원격 서버 측에서 RDP를 통한 파일/데이터 복사가 정책상 허용되지 않은 경우이고, 둘째, 현재 사용자
VMware에서 새로운 가상 머신을 배포할 때는 일반적으로 VM 템플릿을 사용합니다. VMware VM 템플릿이란 사전에 구성된 설정, 설치된 소프트웨어, 보안 업데이트를 포함한 기준(reference) 가상 머신 복사본을 말합니다. 관리자는 템플릿을 최신 상태로 유지하기 위해 정기적인 업데이트 작업을 수행해야 합니다. 대표적인 작업은 다음과 같습니다.Windows 보안 업데이트 설치 (최소 월 1회)시스템 및 응용 프로그램 업데이트백신 바이러스 정의 갱신 등VMware VM 템플릿 업데이트 프로세스일반적으로 VMware에서 VM
대부분의 사용자와 관리자는 taskschd.msc 그래픽 콘솔(작업 스케줄러)을 사용해 Windows에서 예약 작업을 만들고 관리합니다. 하지만 스크립트나 자동화 프로세스를 구성할 때는 GUI보다 PowerShell 기능을 활용하는 것이 훨씬 편리합니다. 이 글에서는 PowerShell을 사용하여 Windows 작업 스케줄러의 예약 작업을 생성하고 관리하는 방법을 소개합니다. PowerShell로 Windows 예약 작업 관리하기 Windows 10 및 Windows Server 2016 이상에서는 ScheduledTasks Pow
이 글에서는 Active Directory 도메인 환경에서 그룹 정책(Group Policy)을 사용해 Windows 10 컴퓨터의 프록시 설정을 중앙 집중식으로 구성하는 방법을 살펴봅니다. Microsoft Edge, Google Chrome, Internet Explorer, Opera 등 대부분의 인기 브라우저와 다양한 응용 프로그램은 Windows에 설정된 프록시 설정을 자동으로 사용하여 인터넷에 접속합니다. 아울러 Windows에서 WinHTTP 프록시를 설정하는 방법도 함께 알아보겠습니다.여기서 다루는 내용은 지원되는 버
기본적으로 Windows는 PowerShell 스크립트 실행을 차단하도록 설정되어 있습니다. 보안 관점에서 신뢰할 수 없는 코드나 악성 코드가 PowerShell 스크립트를 통해 실행되지 않도록 제한하는 것은 매우 중요합니다. 이러한 동작을 결정하는 것이 바로 실행 정책(Execution Policy)입니다.이 글에서는 Windows에서 PowerShell(PS) 스크립트 실행에 사용할 수 있는 다양한 실행 정책 값, 실행 정책을 변경하는 방법, 그리고 GPO(그룹 정책)를 사용해 도메인 환경의 컴퓨터에 PowerShell 스크립트
PowerShell 스크립트 코드 서명이란?디지털 서명이 포함된 스크립트나 실행 파일은 사용자가 해당 파일이 원본 그대로이며 제3자에 의해 코드가 변조되지 않았음을 확인할 수 있게 해줍니다. 최신 버전의 PowerShell에는 디지털 인증서를 사용해 *.ps1 스크립트 파일에 코드 서명을 수행할 수 있는 내장 도구가 포함되어 있습니다.코드 서명 인증서 준비하기PowerShell 스크립트에 서명하려면 CodeSigning(코드 서명) 유형의 특수한 인증서가 필요합니다. 이 인증서는 다음 세 가지 방법으로 확보할 수 있습니다.외부 상용
경력 있는 Windows 관리자라면 누구나 WMI(Windows Management Instrumentation) 서비스와 그 구성 요소에서 발생하는 문제를 한 번쯤 겪어봤을 것입니다. WMI 하위 시스템에 문제가 생기면 Windows의 정상적인 운영 전반에 심각한 영향을 미치기 때문에, 관리자는 최대한 빨리 WMI의 정상 작동 여부를 점검하고 복구해야 합니다. 이 글에서는 Windows 10 및 Windows Server 2016/2019 환경에서 WMI 문제를 비교적 간단하게 진단하고 해결하는 방법을 단계별로 소개합니다. WM
Apache, Nginx 등 많은 Linux 서비스는 keytab(키 탭) 파일을 활용하면 비밀번호를 직접 입력하지 않고도 Active Directory에서 Kerberos 인증을 수행할 수 있습니다. keytab 파일에는 Kerberos 주체(principal) 이름과 이에 대응하는 암호화된 키(Kerberos 비밀번호에서 파생됨)가 저장됩니다. 이 글에서는 ktpass 도구를 사용해 Active Directory 계정에 연결된 SPN의 keytab 파일을 만드는 과정을 단계별로 살펴봅니다.1. 서비스 계정 생성keytab 파일이
도메인 계정으로 컴퓨터에 로그인하려는데 갑자기 신뢰 관계 실패 오류가 나타난 경험이 있으신가요? 이 글에서는 워크스테이션과 Active Directory(AD) 도메인 간의 깨진 신뢰 관계를 복구하는 방법을 소개합니다. 문제의 근본 원인을 살펴보고, 컴퓨터를 재부팅하거나 도메인에서 탈퇴 후 재가입하는 번거로운 과정 없이 보안 채널을 통해 도메인 컨트롤러와의 신뢰 관계를 손쉽게 복구하는 방법까지 함께 알아보겠습니다. 이 워크스테이션과 기본 도메인 간의 신뢰 관계가 실패했습니다 오류 사용자가 도메인 자격 증명으로 워크스테이션이나 멤버
Windows 10에 로그인하려면 매번 로컬 계정 또는 Microsoft(온라인) 계정의 암호를 입력해야 합니다. 이는 제3자가 기기에 접근하는 것을 어느 정도 막아주지만, 데스크톱에 도달하기까지 시간이 더 걸려 가정용 사용자에게는 불편할 수 있습니다. 이 가이드에서는 Windows 10(Windows Server 2016/2012 R2 포함) 로그인 화면에서 암호 입력을 비활성화하는 방법과 특정 계정으로 자동 로그인을 구성하는 방법을 살펴보겠습니다. 키오스크 모드로 운영되는 기기에서는 대부분 암호 없는 자동 로그인이 허용됩니다.
RDP 클라이언트가 원격 데스크톱 서비스 세션 호스트(RDSH) 역할이 설치된 Windows Server에 연결하지 못하는 상황에서 발생하는 RDS 라이선싱 관련 대표적인 문제들을 살펴보겠습니다.RDP 클라이언트가 RDS 호스트에 연결할 때 라이선스 오류가 발생하는 주요 원인은 다음과 같습니다.원격 데스크톱 서비스 설정에 클라이언트 라이선스(RDS CAL)를 받아올 RDS 라이선스 서버가 지정되어 있지 않은 경우RDS 라이선스 서버의 사용 가능한 CAL이 모두 소진된 경우RDP 클라이언트가 만료된 임시 RDS 라이선스로 연결을 시도
이 글에서는 Invoke-Command cmdlet을 사용하여 원격 컴퓨터에서 PowerShell 명령어나 스크립트를 실행하는 방법을 알아봅니다. PowerShell을 활용하면 네트워크상의 한 대 또는 여러 대의 컴퓨터에서 원격으로 명령을 실행할 수 있습니다. Invoke-Command는 PowerShell Remoting의 원격 관리 기능을 기반으로 작동하며, PowerShell Remoting은 WinRM(Windows Remote Management) 서비스와 WS-Management(Web Services for Manage
파일 탐색기에서 각종 응용 프로그램과 파일 형식의 아이콘을 표시할 때, Windows는 원본 파일에 일일이 접근하는 대신 아이콘 캐시(icon cache)라 불리는 특수 파일에 저장된 이미지 복사본을 불러옵니다. 매번 원본 아이콘 파일을 로드할 필요가 없기 때문에 파일 탐색기의 성능과 아이콘 렌더링 속도가 크게 향상됩니다.그러나 캐시 파일이 손상되면 문제가 발생합니다. 바탕 화면과 파일 탐색기에서 바로 가기나 파일이 하얀 빈 아이콘으로 표시되거나, 응용 프로그램 아이콘 대신 Windows 기본 아이콘이 나타날 수 있습니다. 이런 경
이 글에서는 Windows Server 2016과 Windows 10에서 내장 도구와 서드파티 도구를 활용해 네트워크 데이터 전송 속도를 제한하는 방법을 소개합니다. 기본적으로 Windows 애플리케이션은 사용 가능한 네트워크 인터페이스 대역폭의 상당 부분을 차지합니다. 특정 작업(주로 SMB 공유 네트워크 폴더)이 네트워크 어댑터의 가용 대역폭을 모두 사용해버리면 다른 애플리케이션에 문제가 발생할 수 있습니다. 네트워크 공유 폴더에서의 최대 파일 복사 속도를 제한하면 다른 앱 사용자에게 네트워크 어댑터 자원을 안정적으로 보장할 수