이전 글 중 하나에서 인터넷에서 내려받은 실행 파일을 열려고 할 때 Windows가 잠재적으로 위험한 콘텐츠 실행에 대한 보안 경고를 표시한다고 소개한 적이 있습니다(자세한 내용은 Windows 보안 경고 비활성화 방법 참조). 그렇다면 시스템은 어떻게 해당 파일이 인터넷에서 다운로드되었다는 사실을 알아낼 수 있을까요? 이번 글에서 그 원리를 자세히 살펴보겠습니다.다운로드된 파일에 표시되는 특수 마커브라우저를 통해 인터넷에서 내려받은 모든 실행 파일에는 특수한 마커가 부여됩니다. 이 규칙은 Internet Explorer뿐만 아니라
KB3170455 업데이트 후 네트워크 프린터 드라이버 설치 오류2016년 7월에 배포된 마이크로소프트 보안 업데이트 중 하나에서 예상치 못한 문제가 발견되었습니다. 바로 2016년 7월 12일에 출시된 KB3170455입니다. 이 업데이트를 설치한 이후 도메인 환경에서 네트워크 프린터 연결 문제가 발생할 수 있습니다.문제 증상Windows Server 2008 R2로 운영 중인 인쇄 서버(Print Server)에서 도메인 클라이언트(Windows 10, Windows 7)로 프린터를 설치(연결)하려고 하면 다음과 같은 오류 메시
랜섬웨어 대응 방안 시리즈를 이어갑니다. 지난 글에서는 FSRM(File Server Resource Manager)을 활용해 Windows 파일 서버에서 암호화 랜섬웨어를 차단하는 간단한 방법을 소개했습니다. 이번에는 랜섬웨어가 이미 컴퓨터에 침투해 사용자 문서가 암호화된 상황에서 파일을 손쉽게 복구하는 방법을 알아보겠습니다. 암호화 랜섬웨어에 감염된 후 원본 파일을 되찾는 가장 확실한 방법은 백업에서 복원하는 것입니다. 파일 서버의 중앙 집중식 백업은 구성하기 비교적 수월하지만, 사용자 PC의 데이터를 백업하는 일은 그만큼 쉽지
Windows XP와 Windows Server 2003 시절에는 Userenv.log(%Systemroot%\Debug\UserMode\Userenv.log) 디버그 로그를 통해 그룹 정책(GPO) 적용 과정을 매우 상세하게 분석할 수 있었습니다. 이 로그를 활용하면 정책이 적용되는 순서와 소요 시간을 추적하고, 부팅 속도를 늦추는 정책을 찾아내는 등 다양한 GPO 관련 문제를 해결할 수 있었습니다.이벤트 뷰어로 그룹 정책 확인하기Windows 7 이상부터는 Microsoft가 Userenv.log 대신 이벤트 뷰어(Event V
마이크로소프트는 사용자들을 놀라게 하는 결정들을 자주 내립니다. 최근 한 지인이 다음과 같은 문제를 안고 찾아왔습니다. 인텔 코어 i3 7100 프로세서로 새 PC를 조립하고 Windows 7을 성공적으로 설치했는데, 얼마 지나지 않아 Windows Update를 통해 모든 업데이트를 설치한 뒤부터 시스템이 더 이상 업데이트를 받지 못하고 아래와 같은 오류를 표시하기 시작한 것입니다. 지원되지 않는 하드웨어 오류 메시지 Unsupported hardware(지원되지 않는 하드웨어) 사용 중인 PC의 프로세서는 최신 버전의 Wind
윈도우 부팅이 느려진 원인을 진단하려면 xperf나 xbootmgr(Windows Performance Toolkit/Analyzer 제공) 같은 강력한 로그 분석 도구를 사용해 부팅 단계와 서비스 시작 과정을 상세히 디버깅할 수 있습니다. 하지만 이런 도구들은 특히 초보 시스템 관리자에게는 다소 어렵게 느껴질 수 있습니다. 이 글에서는 Sysinternals의 Process Monitor를 활용해 부팅 시 어떤 앱, 서비스, 드라이버가 느리게 동작하여 전체 부팅 시간을 늘리는지 쉽고 빠르게 확인하는 방법을 소개합니다.Process
윈도우에서 장치 드라이버를 설치하거나 업데이트하면, 기존의 구버전 드라이버가 시스템에 그대로 남아 있게 됩니다. 덕분에 새 드라이버가 불안정할 경우 이전 버전으로 롤백할 수 있다는 장점이 있습니다(예를 들어 Wi-Fi 드라이버 롤백처럼 실제로 유용한 기능입니다). 다만 윈도우는 구버전 드라이버를 자동으로 정리해 주지 않기 때문에, 시간이 지날수록 드라이버가 차지하는 디스크 공간이 상당히 커지게 됩니다.이 글에서는 서드파티 프로그램 없이 윈도우 자체 기능만으로 오래된 드라이버 버전(중복 복사본)을 제거하는 방법을 소개합니다.드라이버
Windows 사용자는 컴퓨터에 설치된 인증서에 더 많은 주의를 기울여야 합니다. 최근 Lenovo Superfish, Dell eDellRoot, Comodo PrivDog 인증서 관련 사건들은 새로운 애플리케이션을 설치할 때 주의를 기울이고, 제조업체가 시스템에 미리 심어둔 소프트웨어와 인증서가 무엇인지 파악해야 함을 보여줍니다. 가짜 또는 특수하게 생성된 인증서는 해커가 MiTM(중간자 공격)을 수행하고, HTTPS 트래픽을 포함한 네트워크 트래픽을 가로채며, 악성 소프트웨어나 스크립트의 실행을 허용하는 데 악용될 수 있습니다
네트워크 프린터를 인쇄 서버(Print Server)에서 클라이언트 컴퓨터로 연결하려고 할 때 0x00000057 – Windows cannot connect to the printer(프린터에 연결할 수 없습니다) 오류가 발생하는 경우가 종종 있습니다. 이 오류는 주로 인쇄 서버에서 프린터 드라이버를 설치하는 과정에서 나타나며, 실제로는 클라이언트 측의 문제로 인해 발생합니다. 이 글에서는 이 문제를 단계별로 해결하는 방법을 자세히 설명합니다.오류 메시지는 다음과 같이 표시됩니다.Connect to Printer(프린터 연결)Wi
대부분의 데스크톱 및 노트북 제조사는 자사 OEM 시스템의 하드 드라이브에 별도의 복구 파티션을 만들어 참조용 시스템 이미지(공장 초기화 시 이 상태로 롤백 가능)와 제조사가 제공하는 각종 시스템·진단 도구를 저장합니다. 이 파티션의 크기는 수십 기가바이트에 달하기도 합니다. 따라서 상황에 따라 이러한 OEM/EISA 파티션을 삭제하고 그 공간을 시스템 파티션 확장에 활용하는 것이 유리할 수 있습니다. 디스크 관리에서 OEM 파티션을 삭제할 수 없는 이유 파티션을 생성하거나 삭제할 때는 디스크 관리(diskmgmt.msc) 스냅인을
이 글에서는 UEFI 컴퓨터에서 실수로 삭제된 Windows EFI 부팅 파티션을 수동으로 복원하는 방법을 소개합니다. OS를 다시 설치하지 않고도 EFI 및 MSR 파티션을 직접 재생성하여 부팅 문제를 해결할 수 있는데요, 이 가이드는 Windows 7부터 Windows 10까지 모든 버전에 적용할 수 있습니다.EFI 파티션이 삭제되면 어떻게 될까?UEFI(레거시 BIOS가 아닌) 환경의 컴퓨터에서 EFI 부팅 파티션은 실수로 삭제되거나 포맷되는 경우가 있습니다. 예를 들어 OEM 복구 파티션을 제거하려다가 함께 지워지는 경우가
운영체제를 새로 설치할 때 Windows 설치 프로그램은 MBR 디스크 파티션 테이블에 시스템 예약 파티션(System Reserved Partition, SRP)이라는 특수한 숨김 파티션을 자동으로 생성합니다. 이 파티션은 NTFS 파일 시스템을 사용하며 기본적으로 드라이브 문자가 할당되지 않아 파일 탐색기에 나타나지 않기 때문에, 대부분의 사용자는 이 서비스 파티션의 존재조차 모르는 경우가 많습니다.버전별 시스템 예약 파티션의 크기는 다음과 같습니다.Windows 7 / Windows Server 2008 R2: 100MBWin
Windows.edb는 Windows 검색 인덱스 데이터베이스 파일입니다. 검색 인덱스는 시스템 내 파일, PST 파일에 저장된 이메일 등 다양한 콘텐츠를 미리 색인화해 두기 때문에 사용자가 파일 시스템에서 원하는 데이터를 빠르게 찾을 수 있도록 도와줍니다. 이러한 인덱싱 작업은 백그라운드에서 SearchIndexer.exe 프로세스가 담당합니다.시스템에 저장된 파일이 많아질수록 Windows.edb 파일의 크기도 자연스럽게 커지는데, 경우에 따라 수십 GB에서 수백 GB까지 불어나면서 시스템 드라이브의 여유 공간을 모두 잠식하는
매월 Windows Update를 통해 컴퓨터에 설치되는 업데이트 목록을 확인해 본 적이 있다면, KB890830(Windows 악성 소프트웨어 제거 도구)이라는 중요 업데이트를 눈치챘을 것입니다. 이 업데이트에는 마이크로소프트가 제공하는 최신 버전의 Windows 악성 소프트웨어 제거 도구(MSRT)가 포함되어 있습니다. 이 도구는 컴퓨터에서 바이러스, 트로이 목마, 웜 등 각종 멀웨어를 검사하고 제거할 수 있으며, 현재 지원되는 모든 Windows 버전(지원이 종료된 Windows 7 포함)에서 사용할 수 있습니다.MSRT는 백
SMB(Server Message Block) 네트워크 프로토콜은 TCP 445 포트를 통해 네트워크상의 폴더, 파일, 프린터 및 기타 장치를 공유하고 접근할 때 사용됩니다. 이 글에서는 다양한 Windows 버전에서 지원되는 SMB 버전(다이얼렉트)의 종류와 Linux의 Samba 버전과의 관계, 현재 사용 중인 SMB 버전을 확인하는 방법, 그리고 SMBv1, SMBv2, SMBv3를 활성화하거나 비활성화하는 방법까지 자세히 알아보겠습니다.목차Windows의 SMB 프로토콜 버전Windows에서 SMB 버전 확인 방법Get-SM
원격 컴퓨터(프린트 서버)에 공유된 네트워크 프린터에 연결할 때 발생하는 대표적인 Windows 오류인 0x0000011b와 0x00000002의 해결 방법을 소개합니다. 프린터 연결 시 나타나는 오류를 아래 목록에서 찾은 후 해당 해결 방법을 따라 해 보세요.0x00000002 – 프린터 연결 오류오류 0x00000002는 Windows 10과 Windows 7 모두에서 공유 네트워크 프린터(프린트 서버 또는 로컬 TCP/IP 포트)에 연결하려고 할 때 발생할 수 있습니다. UNC 경로(\\computername)로 원격 컴퓨터의
모든 Windows 버전에는 Microsoft 웹사이트에서 루트 인증서를 자동으로 업데이트하는 기본 기능이 내장되어 있습니다. Microsoft는 Microsoft 신뢰할 수 있는 루트 인증서 프로그램의 일환으로 클라이언트와 Windows 장치용 신뢰할 수 있는 인증서 목록을 온라인 저장소에서 관리 및 게시합니다. 인증 체인의 검증된 인증서가 이 프로그램에 참여하는 루트 CA를 참조하는 경우, 시스템은 Windows Update 서버에서 해당 루트 인증서를 자동으로 다운로드하여 신뢰할 수 있는 인증서 저장소에 추가합니다. Wind
USB 모뎀, 휴대폰, 블루투스 어댑터, 시리얼-USB 변환기 등 새로운 COM 장치나 USB 장치를 컴퓨터에 연결하면, Windows는 플러그 앤 플레이(Plug-n-Play) 방식으로 이를 자동 인식하고 COM1~COM255 범위 내에서 COM 포트 번호(COM1, COM2, COM3 등)를 할당합니다. 동일한 장치를 다시 연결하면 이전에 예약된 COM(Communication, 즉 Serial) 포트 번호가 그대로 배정되며, 새로운 장치에는 비어 있는 첫 번째 COM 포트 번호가 순서대로 부여됩니다.특히 외부 장치 하나가 여러
기본적으로 모든 64비트 Windows 버전은 유효한 디지털 서명이 없는 장치 드라이버의 설치를 차단합니다. 서명되지 않은 드라이버는 운영체제에 의해 자동으로 거부되는데, 디지털 서명은 해당 드라이버가 신뢰할 수 있는 개발자나 벤더가 배포했으며 코드가 변조되지 않았음을 보증하는 역할을 합니다.Windows에서 서명되지 않은 드라이버의 서명 확인을 비활성화하는 방법은 여러 가지가 있습니다(GPO 사용, 테스트 부팅 모드 등). 이번 글에서는 Windows x64용 서명되지 않은 드라이버에 직접 서명하는 방법을 소개합니다(Windows
증상: 공유 폴더 열기가 10~60초씩 걸리는 문제사용자들이 Windows에서 네트워크 공유 폴더를 열거나 파일을 저장할 때 매우 느린 네트워크 성능을 호소하는 경우가 있습니다. UNC 경로(\\서버\공유폴더)나 매핑된 드라이브 문자로 공유 폴더에 접속하면 폴더 내용이 화면에 표시되기까지 10~60초가 걸립니다. 또한 네트워크 폴더에 새 파일을 만들어도 즉시 나타나지 않고, F5 키로 새로 고침을 해도 3~4분 후에야 보입니다. 흥미로운 점은 전체 파일 경로(\\lon-file-srv1\public\new_file.docx)를 직접