FTP의 주요 단점 중 하나 파일 전송의 경우 전송된 데이터에 대한 보호 및 암호화 수단이 부족합니다. FTP 서버에 연결할 때 사용자 이름과 암호도 일반 텍스트로 전송됩니다. 데이터를 전송하려면(특히 공용 통신 채널을 사용하여) FTPS 또는 SFTP와 같은 보다 안전한 프로토콜을 사용하는 것이 좋습니다. Windows Server 2012 R2에서 FTPS 서버를 구성하는 방법을 알아보겠습니다. . FTPS 프로토콜 (FTP over SSL/TLS, FTP+SSL)은 표준 FTP 프로토콜의 확장이지만 클라이언트와 서버
다음은 Windows Server 2012 R2를 실행하는 IIS 웹 사이트에서 투명 SSO(Single Sign-On) Kerberos 도메인 사용자 인증을 구성하는 방법에 대한 단계별 가이드입니다. 웹 서버에서 IIS 관리자를 시작하고 필요한 웹사이트를 선택한 다음 인증으로 이동합니다. 부분. 보시다시피 익명 인증만 기본적으로 활성화되어 있습니다. 비활성화하고 Windows 인증 활성화 ( 우선 IIS는 항상 익명 인증을 시도합니다.). Windows 인증에 사용할 수 있는 제공자 목록을 엽니다(제공자 ). 기
Windows Server 2012 이상용 WSUS는 일반 보안 패치와 대규모 업그레이드 패키지(업그레이드 Microsoft 용어로) Windows 10에서. 그러나 이 기능은 기본적으로 작동하지 않습니다. 이러한 업그레이드(이를 Redstone라고 함) Windows 10 개념에서) 클라이언트에서 단순히 다운로드할 수 없습니다. 이 문제를 생각해 봅시다. Windows Server 2012용 WSUS에는 새로운 유형의 업데이트 클래스인 업그레이드가 등장했습니다. . WSUS 콘솔의 제품 및 분류분류 . 업그레이드가 필요합니
로컬 관리자 권한이 없는 도메인 사용자에게 원격 서버에서 실행 중인 서비스 목록을 열거하는 원격 접근 권한을 부여하는 특징을 살펴보자. 실제로 작업은 서비스 제어 관리자에 원격 연결을 제공하는 것입니다. (SCManager ). 문제는 다음과 같습니다. 원격 사용자 또는 모니터링 시스템이 일부 서버의 서비스 상태를 쿼리할 수 있기를 원한다고 가정합니다. 분명한 이유로 이 원격 사용자는 관리 권한과 로컬에서 서버에 액세스할 수 있는 권한이 없습니다. services.msc 콘솔을 사용하여 원격 컴퓨터에 연결하고 서비스 목록을
이 기사에서는 Windows Server 2012 R2를 실행하는 파일 서버에서 FSRM(파일 서버 리소스 관리자) 기능을 사용하여 랜섬웨어를 탐지하고 차단하는 방법을 고려할 것입니다. 특히 파일 서버에 FSRM 서비스를 설치하는 방법, 파일 차단을 구성하는 방법, 랜섬웨어 감지가 공유에 대한 사용자 액세스를 차단하는 경우에 대해 설명합니다. FSRM을 사용하여 랜섬웨어를 탐지하는 방법 파일 서버 리소스 관리자(FSRM) 기능이 파일 서버에 설치되어 있지 않으면 서버 관리자 그래픽 콘솔 또는 PowerShell 명령 프롬
서버 메시지 블록(SMB) 3.0 버전 Windows Server 2012/Windows 8에 도입된 프로토콜로 SMB 파일 서버와 클라이언트 간에 네트워크를 통해 전송되는 데이터를 암호화할 수 있게 되었습니다. 데이터는 클라이언트의 관점에서 투명하게 암호화되며 VPN, IPSec 또는 PKI 인프라 구현과 달리 중요한 조직이나 리소스가 필요하지 않습니다. SMB 3.1.1 최신 버전 (Windows 10 및 Windows Server 2016에서 사용) AES 128 GCM 유형의 암호화를 사용하여 알고리즘의 성능을 대폭 향상시켰
당사 네트워크에는 지사 및 지역 사무소의 많은 사용자를 연결하는 원격 데스크톱 서비스(RDS) 역할이 있는 Windows Server 2012 R2를 기반으로 하는 여러 터미널 서버가 있습니다. 어떤 터미널 사용자 세션이 대량의 트래픽을 생성하여 WAN 채널을 로드하는지 감지하는 것이 필요하게 되었습니다. RDP 세션 내에서 이러한 사용자는 많은 양의 파일을 적극적으로 업로드 또는 다운로드하거나 Easy Print를 통해 인쇄할 대용량 문서를 보낼 가능성이 높습니다. 사용자가 작업을 수행하려면 이러한 기능이 필요하기 때문에
내 고객 중 한 명이 내부 WSUS 서버(Windows Server 2012 R2 실행)에서 Windows 10 1607 및 Windows Server 2016을 실행하는 새 PC를 업데이트하려고 할 때 문제가 발생했습니다. Windows 10을 실행하는 컴퓨터가 WSUS 콘솔에 표시되지만 업데이트를 검색할 때 클라이언트가 업데이트를 찾는 데 오랜 시간이 걸리고 마침내 오류 0x8024401c를 반환합니다. . 업데이트를 설치하는 데 몇 가지 문제가 있었지만 나중에 다시 시도하겠습니다. 이 메시지가 계속 표시되고 웹을 검색하
긴급 종료 후 Windows Server 2012 R2의 Microsoft Failover Cluster에 연결된 클러스터 디스크 중 하나가 다운되었습니다. 클러스터 노드 중 하나에서 디스크 관리자를 열어 보니 이 디스크가 온라인 상태였지만 파일 시스템이 RAW로 인식되었습니다. 탐색기에서 디스크의 내용을 열려고 하면 다음 오류가 나타납니다. Y:\에 액세스할 수 없습니다. 요청한 리소스가 사용 중입니다. 디스크 연결을 끊었다가 다시 연결하려고 시도하고 diskpart, TestDisk 및 기타 유틸리티를 사용하여
어떤 경우에는 컴퓨터나 서버의 Windows 이벤트 로그에서 모든 항목을 삭제해야 합니다. 물론 이벤트 뷰어 콘솔 GUI(Eventvwr.msc)에서 시스템 로그를 지울 수 있습니다. (지우려는 로그를 마우스 오른쪽 버튼으로 클릭하고 로그 지우기를 선택하십시오. ). 그러나 Vista부터 Windows는 서로 다른 시스템 구성 요소에 대해 수십 개의 로그를 사용하고 있으며 이벤트 뷰어에서 모든 로그를 수동으로 지우는 데 시간이 많이 걸립니다. PowerShell을 사용하여 명령 프롬프트에서 로그를 지우는 것이 훨씬 쉽습니다. 또는
Windows 8.1 및 Windows Server 2012 R2의 공식 릴리스 이후 거의 4개월이 지났으므로 시스템 관리자가 해당 OS를 완벽하게 지원하기 위해 IT 인프라를 업데이트해야 할 때입니다. 이 문서에서는 KMS 서버의 Windows 8.1 및 Windows Server 2012 R2에 대한 KMS(키 관리 서비스) 정품 인증 문제에 대해 설명하고 이전 Windows 버전용으로 출시합니다. [아코디언][tab title=이 기사의 내용][/tab][/accordion] KMS 서버가 새 OS(Win 8.1/Wi
프린터 풀링 하나의 인쇄 서버에 연결된 여러 물리적 프린터를 하나의 논리적 프린터로 통합할 수 있습니다. 클라이언트의 관점에서 프린터 풀은 하나의 네트워크 프린터처럼 보입니다. 이러한 논리적 프린터의 인쇄 대기열에 있는 인쇄 작업은 풀의 사용 가능한 프린터에서 인쇄됩니다. 프린터 풀링을 사용하면 프린터 간에 작업 부하를 분산하고 네트워크 인쇄 시스템의 가용성과 확장성을 높일 수 있습니다. 인쇄 장치의 용량이 충분하지 않은 경우 관리자는 클라이언트를 추가로 구성하지 않고도 풀에 장치를 쉽게 추가할 수 있습니다. 사용자가 많은
Windows 작업 스케줄러에서는 일정에 따라 그리고 특정 이벤트가 로그에 등록된 후에 작업을 실행할 수 있습니다. (Windows의 이벤트 트리거 기사에서 설명했습니다.) 이 기사에서는 이전 작업이 완료된 후 스케줄러 작업을 자동으로 시작하는 방법을 고려할 것입니다. . 필요에 맞게 사용자 정의할 수 있는 실행 중인 스케줄러 작업의 종속성을 구성하는 알고리즘을 살펴보겠습니다. 제 경우에는 한 스크립트가 완료된 후 다른 사용자 계정에서 다른 스크립트를 시작해야 했습니다. 따라서 이러한 작업은 단일 작업으로 통합될 수 없습니다
모든 Windows Server 버전은 내장된 TFTP 서버 실행 기능을 지원합니다. . TFTP 서버의 전용 역할이나 서비스는 없지만 (IIS 서버의 FTP 섹션에서 찾지 마십시오), 이 기능은 Windows Server 2003과 마찬가지로 WDS(Windows 배포 서비스)의 일부입니다. TFTP 서비스는 WDS 프로세스 svchost.exe 내에서 작동합니다. TFTP(Trivial File Transfer Protocol) 파일을 다운로드하고 업로드하는 쉬운 방법을 제공하는 간소화된 파일 전송 프로토콜입니다. 일반적
Windows server 2012에서 WinSXS 폴더를 안전하게 정리하는 방법에 대해 이야기하기 전에 WinSXS 폴더가 무엇인지, 이 폴더에 무엇이 저장되는지, 시간이 지남에 따라 크기가 계속 증가하는 이유를 알아보겠습니다. [아코디언][tab title=이 기사의 내용][/tab][/accordion] Windows Server 2003에 추가 기능을 설치하는 동안 설치 마법사가 CD-Rom에 설치 디스크를 넣거나 Windows Server 2003 설치 패키지가 포함된 카탈로그로 가는 방법을 보여달라고 요청한 것을
그러나 Windows 8 및 Windows Server 2008 이상에서 Microsoft가 VPN 연결 설정을 약간 세련했다는 사실을 알고 놀랐습니다. 더 정확하게 말하면 옵션에서 여러 설정을 제거했습니다. 탭. Windows 7에서는 다음과 같이 표시됩니다. 이제(Windows 8, Windows 10) 거의 모든 것이 제거되었습니다. 자연스러운 질문이 생겼습니다. 자동 재연결을 구성하는 방법과 연결이 중단된 경우 연결을 시도하는 횟수는 무엇입니까? 여러 가지 방법이 있습니다. 난이도에 따라 처음부터 시작합시다
Windows 프로세스의 우선순위에 대해 이야기해 보겠습니다. . 대부분의 경우 사용자 지정 프로세스 우선 순위 설정에 대해 생각할 필요가 없지만 때로는 자격을 갖춘 시스템 관리자가 시스템이 실행 중인 작업 간에 프로세서 시간을 더 잘 할당하도록 도울 수 있습니다. 언제 필요합니까? 예를 들어 응용 프로그램 서버에서 가장 리소스가 중요한 프로세스인 응용 프로그램 및 SQL 서버에 더 많은 CPU 시간을 제공할 수 있습니다. 우선 순위 설정)를 사용하여 프로세스의 우선 순위를 보고 변경할 수 있습니다. Windows NT/2
우리는 익숙한 GPO 메커니즘을 깨는 MS16-072 업데이트로 수행할 작업을 배웠으며 6월에 발표된 또 다른 보안 공지인 MS16-077에 새로운 문제가 나타났습니다. 및 KB3161949 업데이트. 이 업데이트가 서버 시스템에 설치된 후에는 다른 서브넷의 클라이언트가 Netbios over TCP/IP를 사용하여 공유에 연결할 수 없습니다. 우선 문서를 스캔하고 사본을 서버의 네트워크 공유(SMB)에 저장하는 네트워크 스캐너에 문제가 나타났습니다. 문서가 더 이상 저장되지 않고 스캐너가 서버에 연결할 수 없음 오류를 반환
Windows Server 2003 또는 Windows XP에서는 로그 필터의 사용자 필드에 원하는 사용자 이름을 입력하면 특정 사용자 계정으로 시스템 이벤트 로그 뷰어의 이벤트를 쉽게 필터링할 수 있습니다. 그러나 Windows Server 2008/Windows 7에서는 특정 사용자와 관련된 이벤트를 찾는 이 간단한 방법이 작동하지 않습니다. Windows Server 2008에서는 이벤트 로그의 표준 표시에 사용자 필드가 없습니다. 보기 열 추가/제거 메뉴 옵션. 이제 사용자 열이 로그 프레젠테이션에 표시되지만
Windows Server 2016에서 업데이트를 설치할 때 이상한 문제가 발생했습니다. 호스트가 WSUS 서버에서 업데이트를 수신하고 자동으로 설치하려고 했지만 몇 퍼센트에서 멈췄습니다. Wuaserv 다시 시작, 서버 다시 시작, WindowsUpdate.log의 오류 검색은 쓸모가 없었습니다. Windows Update 카탈로그에서 수동으로 누적 업데이트를 다운로드하고 WUSA(Windows Update Standalone Installer)를 사용하여 MSU 업데이트 패키지를 설치하려고 했습니다. 그러나 WUSA 설치