728x90 전체 글119 [Win Srv 실습 #1] Active Directory #실습 재료 (가상 머신 VMware, ISO 이미지 파일[Windows Server 2019, Windows 10]) #토폴로지 + 과제지 ← 링크 클릭 #Active Directory 이론 #위 실습은 기본 설정(IP 설정, 방화벽, 컴퓨터 이름 변경 등)이 다 구성되었다는 가정하에 진행합니다. #도메인 유저 추가를 위해 아래의 배포자료를 참고합니다. Active Directory Now : DC1 ※ Powershell 과제에서 지시된 AD환경을 만들기 위해 DC1에 Active Directory Domain Services 패키지를 깔아줍니다. # 앞으로의 실습에서도 계속 install-windowsfeature라는 cmdlet을 통해 패키지를 설치합니다. 새 포리스트를 만들어줍니다. 루트 도메인.. 2021. 6. 2. [Win Srv 실습 #1] Server Core에서 IP 넣기 #실습 재료 (가상 머신 VMware, ISO 이미지 파일[Windows Server 2019, Windows 10]) #토폴로지 + 과제지 ← 링크 클릭 Server Core에서 IP 넣는 법! 일단 처음부터 검은 화면뿐인 Server Core는 GUI 셸 패키지가 포함되어 있지 않습니다. 즉, 설계상 데스크톱이 없습니다. (RSAT, regedit 등의 몇몇 GUI 도구는 사용 가능합니다.) Server Core에서 IP를 넣기 위해 지금 보이는 명령 프롬프트 화면에서 sconfig를 입력합니다. 그럼 이런 화면에 들어오게 되는데 IP 설정을 할거니까 8을 입력해 네트워크 설정에 진입합니다. 들어오면 사용 가능한 네트워크 어댑터가 보이는데 원하는 어댑터 인덱스 번호를 입력해줍니다. (아래는 GUI 버.. 2021. 6. 1. [Win Srv 실습 #1] sysprep #실습 재료 (가상 머신 VMware, ISO 이미지 파일[Windows Server 2019, Windows 10]) #토폴로지 + 과제지 ← 링크 클릭 sysprep(시스템 준비 도구) Windows 실습 시리즈 #1을 진행하면서 필요한 가상머신의 수가 (서버만)8개이기 때문에 하나씩 만들기 귀찮아서 Clone을 사용할 겁니다. 하지만 윈도우를 복사하면 SID(ex. 주민번호)가 겹치게 됩니다. 그래서 SID를 다시 설정하는 등 컴퓨터 고유의 정보를 초기화해야 하는 작업이 필요한데 그것을 해주는 툴이 바로 sysprep입니다. 일단 컴퓨터 정보가 진짜 바뀌는지 확인하기 위해 cmd에서 whoami /user 명령어를 쳐서 SID를 확인합니다. 이제 sysprep을 진행하기 위해 Win + R 키를 눌.. 2021. 6. 1. [Win Srv 실습 #1] VMware에서 Windows Server 설치 #실습 재료 (가상 머신 VMware, ISO 이미지 파일[Windows Server 2019, Windows 10]) Vmware를 사용하여 Windows Server 설치 Vmware를 실행시킨 후 Create a New Virtual Machine을 클릭하거나 Ctrl + N을 눌러주세요! Typical을 선택해주시고 Next를 누릅니다. Installer disc image file (iso): 를 선택하시고 Broswe를 눌러 iso 파일 위치를 입력합니다. # 이미지 파일을 먼저 넣을 것인지(위에) 나중에 넣을 것인지(아래) 선택하는 창입니다. Datacenter와 Standard 버전 중 자신이 원하는 버전을 선택합니다. 그리고 처음부터 관리자 권한으로 시작하기 위해 저는 administra.. 2021. 6. 1. [Win Srv 실습 #1] 토폴로지 + 과제지 보호되어 있는 글 입니다. 2021. 6. 1. 빠른 업무 처리를 위한 Windows 단축키 * Windows Snap 관련 Windows Key+Left — 활성 창을 왼쪽으로. Windows Key+Right — 활성 창을 오른쪽으로. Windows Key+Up — 활성 창을 위쪽으로. Windows Key+Down — 활성 창을 아래쪽으로. * 가상 데스크톱 관련 Windows Key+Ctrl+D — 새 가상 데스크톱 만들기. Windows Key+Ctrl+Left — 왼쪽 가상 데스크톱으로 이동. Windows Key+Ctrl+Right — 오른쪽 가상 데스크톱으로 이동. Windows Key+Ctrl+F4 — 현재 가상 데스크톱 닫기. Windows Key+Tab — 모든 가상 데스크톱과 동작 앱(응용 프로그램 확인) : 작업 뷰 페이지. * Cortana 및 설정 관련 Windows .. 2021. 5. 31. [Active Directory] WORKGROUP vs Domain 작업 그룹(WORKGROUP) 컴퓨터를 처음 시작하면 기본 값은 WORKGROUP이다. 아마 이 글을 보는 대다수의 사람들 모두 WORKGROUP일 것이다. Workgroup은 개개별 컴퓨터를 자신이 관리하는 것이다. 즉, 인증과 허가를 로컬에서 한다는 것이다. 로컬 그룹 정책(gpedit.msc) 도메인(Domain) 도메인은 중앙에 있는 ID를 관리하는 곳에 연계를 해서 그 시스템이 발급하고 처리해주는 ID 시스템을 쓰겠다는 것이다. 도메인을 쓴다는 것은 결국 Active Directory를 쓴다는 것이고 Domain Join이 바로 AD의 구성원이 되는 것이다. 그룹 정책(gpmc.msc) Workgroup VS Domain 📌 WORKGROUP 장점 : 소규모 그룹에 적절하고 로컬 인증을 받기 때.. 2021. 5. 28. [Active Directory] SSO ※ AD를 왜 사용할까요? AD를 하면 언제든지 빠지지 않는 단어가 있는데 그게 바로 SSO(Single Sign On)입니다. AD 공부를 위해 SSO(인증, 허가, 암호화)에 대해 확실하게 알고 넘어갑시다! * SSO(Single Sign On) SSO가 뭘까? 회사에 개별적으로 컴퓨터가 있다. 그들은 각자 자신의 아이디와 패스워드를 입력해서 컴퓨터에 접속하게 되는데 이걸 중앙에서 관리하는 서버 즉, 놀이동산에 가면 티켓을 끊어주는 매표소가 바로 그 개념이다. 하나의 컴퓨터에 로그인을 해서 그 ID와 PW로 회사 전체에 있는 컴퓨터들을 관리하고 인증시켜주는 개념이다. 이 SSO 개념을 사용한 Microsoft의 디렉터리 서비스가 바로 Active Directory이다. * AD의 주목적 위에 설명한 .. 2021. 5. 28. [Active Directory] AD 인증 (Kerberos v5) AD DS의 보안은 ID, PW 보호의 기초이기 때문에 모든 환경의 핵심이다. 이 편에서는 AD 인증이 Kerberos에서 작동하는 방식을 이해하고 넘어가자! (길지만 집중해서 읽어보면 쉽게 이해됩니다!!!) 각 인프라에는 다양한 유형의 인증 프로토콜이 사용되는데, AD는 서버와 클라이언트 간에 인증을 제공하기 위해 Kerberos V5를 사용한다. Kerberos V5는 Windows Server 2003에서부터 Windows Server의 기본 인증 프로토콜이 되었다. Kerberos 프로토콜은 다른 시스템도 연결된 개방형 네트워크에서 서버와 클라이언트 간의 인증을 보호하기 위해 구축되었다. 인증의 기본 개념은 두 당사자가 암호(비밀)에 동의하고 이를 사용하여 인증을 식별하고 확인하는 것이다. 위의 .. 2021. 5. 20. 이전 1 2 3 4 5 6 7 8 ··· 14 다음 728x90