'Operating System/Windows'에 해당되는 글 40건

  1. 2010/05/10 윈도우 2008 설치후 인증 받는 방법
  2. 2010/01/20 윈도우7 및 보안 컴플라이언스 툴킷 (1)
  3. 2010/01/13 한글 윈도우 2008-R2 한글백서 모음
  4. 2010/01/13 윈도우 2008-R2 기능 콘포넌트 요약정리
  5. 2009/11/18 윈도우 2008 라이선스 데이터 쉬트
  6. 2009/11/16 윈도우 2008 서비스팩 2로 패치하기
  7. 2009/11/13 IT 프로를 위한 포켓북 시리즈 (2)
  8. 2009/05/17 IIS 6.0의 보안 취약점
  9. 2009/02/17 윈도우보안, 체크유틸리티 사용법-MBSA (10)
  10. 2009/01/16 Outlook Express 메일 백업 받기 (2)
  11. 2009/01/15 아웃룩 2007에서 "서버에 복사본 저장" 하기 (9)
  12. 2008/12/30 윈도우 "FTP" 서버 관리하기 팁 10단계 (2)
  13. 2008/05/07 MS SQL 2005 설치 하는 법
  14. 2008/02/28 C:\ 드라이브 특정 폴더가 없어지는 것을 보셨나요? (4)
  15. 2008/02/27 윈도우 Server 2008 NAP 가이드
  16. 2008/02/22 IIS 7.0에 대한 자료 (2)
  17. 2007/11/27 WinXP 보안가이드라인 입니다.
  18. 2007/11/13 Microsoft 주요 제품이 사용하는 네트워크 포트 (1)
  19. 2007/10/24 윈도우서버 2008과 첫 데이트 -영문판 (6)
  20. 2007/10/16 MS 오피스 2003에서 2007을 파일 읽으려면??
  21. 2007/10/12 윈도우 2008 서버 설치 했습니다. (3)
  22. 2007/07/30 윈도우2003 ADS(Active Directory Service) 운영가이드
  23. 2007/06/27 윈도우보안 - 암호정책 구성하기
  24. 2007/06/27 Windows Server 2008
  25. 2007/06/27 윈도우보안관리 -계정관리
  26. 2007/06/14 윈도우 로그인 패스워드 잊어버렸을때
  27. 2007/04/25 Windows Server 2003 무인설치 방법
  28. 2006/12/11 금융권의 비스타에 대한 준비
  29. 2006/12/05 무료로 컴퓨터 보안 검사를 받으십시오.
  30. 2006/12/05 윈도우즈 보안센터

윈도우 2008 설치후에는 정품 인증을 받아야만 합니다. 처음 설치후에 60일간 유예기간이 있는데 이 기간안에 깜빡 잊어 버리고 정품 인증을 받지 않으면 시스템이 종료가 됩니다.

윈도우 2008을 설치후에 바쁘다 보면 설치만 하고 인증하는 과정을 건너 뛰는 경우가 있는데 시스템 관리자가 실수 할수 있는 부분 중에 하나입니다.

 

내 컴퓨터 오른쪽 클릭 하면 위 그림과 같이 정품 인증을 받아야 한다고 메세지를 보여 주고 있습니다.


 
볼륨 라이센스일 경우에 해당 라이센스 키를 입력해 줍니다.



정품 인증을 받기 위한 진행을 합니다. 잠시후 정품 인증 화면이 나타납니다. 캡쳐를 못 하였네요..아무튼 시스템 관리자라면 윈도우 2008을 설치후에 원격 접속 터미널이 된다고 하여 설치후 바로 셋팅에 들어 가는 경우가 있는데 우선 정품 인증부터 받고 작업을 시작하는 것이 추후 커다란 실수를 면하는 방법입니다..

참고 바랍니다.


Posted by 엔시스

The Security Compliance Management Toolkit Series builds on previous Solution Accelerators to provide you with expanded best practices and additional automation tools to help configure and deploy security settings for the following operating systems and applications: Windows® 7, BitLocker™ Drive Encryption, Windows® Internet Explorer® 8, Windows Server® 2008, Windows Server® 2003 Service Pack 2 (SP2), Windows Vista® SP1, Windows XP® Professional SP3, and 2007 Microsoft Office SP1.

After deploying the security settings, you can verify the accuracy of the setting policies and monitor policy changes by using the desired configuration management (DCM) feature of Microsoft System Center Configuration Manager 2007 R2.

This series includes Security Compliance Management Toolkits for the following products:
  • Windows 7
  • Internet Explorer 8
  • Windows Server 2008
  • Windows Server 2003
  • Windows Vista
  • Windows XP
  • 2007 Microsoft Office

Note: The GPOAccelerator tool is included with each toolkit download package

아래링크에서 다운로드 가능합니다..

http://www.microsoft.com/downloads/details.aspx?FamilyID=5534bee1-3cad-4bf0-b92b-a8e545573a3e&displaylang=en



Posted by 엔시스

출처: 꼬알라 하얀집


BranchCache 얼리 아답터 가이드

Windows Server 2008 R2 원격 데스크톱 서비스 데이터시트

Windows Server 2008 R2 고객 사례 - Dell

DirectAccess 얼리 아답터 가이드

Windows Server 2008 R2 Hyper-V 데이터시트

Windows Server 2008 R2 실시간 마이그레이션

Windows Server 2008 R2 전력 효율 및 관리

Windows Server 2008 R2 원격 데스크톱 서비스로 업그레이드해야 하는 5가지 이유

Windows Server 2008 R2 원격 데스크톱 서비스 빠른 시작 가이드

Windows Server 2008 R2 원격 데스크톱 서비스 기술 개요

Windows Server 2008 R2로 업그레이드해야 하는 10가지 이유

Hyper-V 2.0 가상 컴퓨터 호환 모드

Windows Server 2008 R2 Hyper-V 일반 FAQ

Windows Server 2008 R2 기술 개요


윈도우 2008 사용하시는 분들은 참고 해 보시면 좋은 자료인듯 합니다...참고 바랍니다. 이래저래 윈도우2008에 대한 자료를 찾다보니 정작 찾아야 할 자료는 못 찾고 다른 유사한 자료만 찾고 있네요...




Posted by 엔시스

윈도우2008-R2 버전의 세부 기능을 요약 정리한 자료입니다. 유용하게 사용하세요..




Posted by 엔시스

윈도우2008 라이선스에 관련된 내용입니다..참고 바랍니다.



Posted by 엔시스

윈도우2008이 출시된지도 제법 오래 되었습니다. 그동안 테스트 용도를 꾸준히 살펴 보고 있는데 아직도 눈에 익지 않는 부분들이 많네요..

운영체제를 전부 이해 한다는 것은 많은 시간과 노력이 필요로 합니다. 기존 설치후 업데이트까지 서비스팩1 이었는데 최근 로그인을 해 보니 서비스팩2가 배포 되고 있군요.

               [그림-1] 윈도우 2008 등록정보



          [그림-2] 윈도우 2008 서비스팩2


        [그림-3] 윈도우서비스백2 설치 동의

이후 설치 화면은 기본적인 설치 화면과 동일 합니다. 운영체제는 반드시 주기적인 패치 작업을 해서 운영체제 자체의 취약성이 없도록 관리를 해 주어야 합니다.



[그림-4] 윈도우업데이트 완료 화면

윈도우2008 쓰시는 분들은 업데이트 하셨는지요? 지금 확인해 보시고 그렇지 않으면 업데이트 하시기 바랍니다. 물론 다른 버전도 마찬가지이겠지요..


Posted by 엔시스

MS에서 제공하는 윈도우 관련포켓북 시리즈로 읽어 보시면 아주 유용한 자료가 많은 문서가 있어 공유 하고자 합니다. 

출처는 http://blogs.technet.com/koalra/archive/2007/02/26/it-pro.aspx 이고 혹시 링크가 추후 깨지거나 할 경우를 대비하여 관련 파일까지 함께 올려 봅니다.

참고 하시고 여러가지 도움되는 사항이 많이 있으니 시간 있을실때 틈틈히 읽어 보시고 내공을 많이 쌓으시기 바랍니다. 페이지수가 많군요..

첨부파일 한계가 있어 업로드 하지 못한 파일은 링크로 가서 직접 다운로드 받기 바랍니다...압축해도 다 못올리겠네요..


Posted by 엔시스



윈도우 웹서버인 IIS6.0 에 대한 WebDEV 취약점 내용입니다..

http://www.h-online.com/security/Security-hole-in-IIS-6-0--/news/113303




Posted by 엔시스

자신이 윈도우를 사용하고 있다면 윈도우 보안에 대하여 제대로 보안이 되고 있는지 궁금할 것입니다. 이러한 궁금증을 풀어주는 유틸리티가 있어 소개하고자 합니다.


이미 알고 계신분도 있으나 잘 모르시는분도 있기에 하나씩 쉽게 설명해 나가겠습니다..천천히 따라해 보시면 쉽게 자신의 PC의 윈도우 보안을 진단하실수 있습니다.


1. 유틸리티 소개 (MBSA-Microsoft Baseline Security Analyzer 2.1)


MS에서 제공하는 유틸리티로 이미 보안에 관심 있는 분들이라면 누구나 한번쯤 진단해 보고 할수 있는 유틸리티입니다..MS에서 제공하는 툴인만큼 기본적인 윈도우 보안은 잘 진단해 주겠죠..



2. MBSA 관련 기술


MBSA관련기술은 http://technet.microsoft.com/en-us/security/cc184923.aspx#ETB 에 참고 하시면 되겠습니다..


                                                          <그림-1> MBSA 테크넷 페이지 - 기술적 정보를 얻을수 있다.


3. MBSA 다운로드

다운로드 받기 : http://www.microsoft.com/downloads/details.aspx?FamilyID=F32921AF-9DBE-4DCE-889E-ECF997EB18E9&displaylang=en



                                                   <그림-2> MBSA 다운로드 페이지

네모난 화살표시 되어 있는 곳을 클릭하여 다운로드 받는다. 현재에는 X86용 영어로 지원되는 부분을 다운로드 받으면 되겠다.



4. 설치 순서



                                                                       <그림-3> MBSA 실행 화면



                                                                       <그림-4> 초기 설치화면

초기 설치화면입니다..다음을 클릭합니다..


                                                            <그림-5> 설치 동의

설치에 따른 동의 약관입니다..동의한다는 곳에 클릭을 하여 다음 버튼을 활성화 합니다.


                                                              <그림-6> 설치 폴더 지정


                                                                           <그림-7> 설치


                                                                 <그림-8> 컴퓨터 스캔

여러대의 컴퓨터를 점검 할것인지 아니면 하나의 컴퓨터를 점검 할 것인지를 설정 할수 있습니다. 지금 한대이기에 위의 옵션을 선택합니다.


                                                                <그림-9> 실행을 위한 환경 설정화면


실행을 위한 환경설정 화면이며 설정이 끝나면 아래 스캔 버튼을 클릭합니다..



                                                  <그림-10> 스캐닝중


                                 <그림-11>  최종 스캔후에 결과값 보여줌



마무리글

지금까지 잘 따라해 보셨나요? 쉽죠? 그냥 프로그램 설치해서 클릭만 하면 되니까 직관적으로 바로 알수 있을 것입니다. 위 프로그램으로 여러가지 자신의 운영체제에 취약점을 스캔하여 진단하여 주고 있습니다. 툴 내용에서도 보시면 아시겠지만 베이스라인입니다..가장 기본적인 보안을 체크하고 진단해 준다는 것이겠죠...

가끔 PC가 의심스럽다고 느껴진다면 MBSA를 이용한 운영체제 진단을 해 보시기 바랍니다...도움 되셨습니까?  다음에 또 유익한 내용으로 뵙겠습니다...@엔시스

Posted by 엔시스

갑자기 업무용 PC와 노트북을 전부 밀고 재설치하는 과정에서 기존에 사용하던 이메일을 백업 할일이 생겼습니다. 우리가 운영체제가 잘못된다든지 아니면 정기적으로 6개월에 한번씩은 파티션이 나누어져 있다면 개인적으로는 재설치를 하면 좋겠다라는 생각을 가집니다.

물론 PC를 잘 사용하면 상관이 없지만 이런저런 어플리케이션과 액티브 액스등 여러 응용프로그램을 설치하여 사용을 하다보면 불가피한 경우라 생각이 듭니다. 늘 그렇지만 새로 설치할 경우 왠지 새로운 마음으로 컴퓨터를 대하는 것 같고 깨끗해졌다는 느낌이 듭니다..

본론으로 들어가서 저는 보통 POP3를 이용하여 아웃룩익스프레스나 아웃룩2007 등으로 연동하여 많이 사용을 하는데 이렇게 재설치 할 경우 백업은 필수입니다..자..이제부터 한번 알아 봅시다...알고보면 쉽습니다.

1. 우선 아웃룩익스프레스를 실행합니다..



파일 > 내보내기를 클릭을 합니다.  보통 백업할때에는 내보내기 이고 복구를 할땐 가져오기가 되겠죠...요런 메뉴가 있습니다..



그런 다음 가져오고자 하는 프로그램을 선택을 하시면 됩니다..기본적으로 XP에 설치되어 있는 아웃룩 익스프레스6을 선택합니다.

보통 PC를 실행하면 아웃룩에서 클릭하면 자동으로 시행이 됨으로 중요한 메일의 경우 정보 유출의 위험도 있습니다. 따라서
 아웃룩에서 주ID에 패스워드를 걸어서 자신만 메일을 볼수 있도록 관리하는 것이 중요합니다.




그럼 어디에서 가져 올것인지 선택을 하면 되는데 그냥 기본값으로 가져 오면 됩니다..혹시 해당 폴더가 어디에 있는지 알고 있으면 그 디렉토리에서 가져오면 됩니다.


참고로 해당 디렉토리를 살펴보면 위 그림과 같습니다..혹시 필요 하신 분들을 위하여 전체 디렉토리 절대경로을 알려 드리겠습니다.


C:\Documents and Settings\자신의계정\Local Settings\Application Data\Identities\{C5ECE130-86A2-47C5-8022-F25508532DCC}\Microsoft\Outlook Express\


이 경로 밑에 가면 몇개의 파일들이 보일 것입니다. 그 파일을 따로 백업 하였다가 재설치후에 해당 디렉토리 밑에다가 다시 복사하면 되겠지요...

우리가 메일은 이제 일상이 되어 버렸습니다., 보통 웹메일을 많이 사용하긴 하지만 매번 로그인 하는 것에다가 여러가지 옵션을 이용하여 조금더 효율적으로 사용하려면 아웃룩 익스프레스를 사용하는 경우가 많습니다. 이러한 장점 중에 한가지는 메일 용량에 또 제한이 없다는 것도 있겠죠,.. 아무튼 도움이 되셨으실 바랍니다....

Posted by 엔시스

보통 회사에서 웹 메일을 많이 사용합니다..메일서버는 pop3를 지원을 하게 되지요..그런데 웹메일 보다 아웃룩 등으로 연동하여 사용하는 경우도 많이 있습니다.

왜냐하면 여러가지 다양한 옵션을 사용할수 있기 때문입니다..그런데 pop3의 경우 서버에 복사본 저장을 하지 않으면 내 pc 로컬에 모두 저장이 되기 때문에 정작 웹메일을 사용하여 메일 확인시에 기존에 왔던 메일을 볼수가 없습니다.

물론 IMAP으로 메일서버를 운영하면 되긴 하겠지만 대부분 메일 서버는 POP3를 사용하게 되죠...그렇다고 메일서버 환경설정을 바꿀수도 없는 노릇이고 그래서 사용자가 "아웃룩에서 서버에 복사본 저장" 이라는 옵션을 사용해 효율적으로 사용할수 있습니다.



아웃룩 2007을 실행을 하고 나서 도구를 클릭합니다.



그런다음 해당 목록 중에서 계정설정을 선택을 하면 위 그림과 같이 나옵니다...저는 기존에 새로 만들어 놓은 것이 있으니 변경을 클릭합니다.




그리고 나면 위 그림과 같이 나타나고 아래 하단에 기타설정이라는 항목을 클릭을 합니다...




그러면 인터넷전자 메일 설정이 나타나는데 여기서 고급을 선택을 합니다.  그리고 나면 아래 하단에 배달 이라고 적힌 부분 밑에보면 밑줄친 것과 같이 "서버에 메세지 복사본 저장" 이라는 선택 메뉴를 선택하시면 됩니다.


이렇게 하면 로컬에 있는 아웃룩에서도 확인이 가능하고 외부에 나가서도 인터넷만 되면 확인 할수있는 웹메일을 웹으로도 확인이 가능하게 되는 것이죠...

별것 아닌것 같지만 막상 찾으려고 하니 잘못 찾겠더군요...참고 하세요...



Posted by 엔시스

윈도우 계열 서버를 사용하시는 관리자라면 FTP를 많이 사용하게 된다. 윈도우2000이나 윈도우 2003 사용시 FTP를 어떻게 하면 안전하게 사용할수 있는지에 대하여 알아보도록 하자.

이 팁은 윈도우시큐리티 닷컴에서 발췌하였음을 밝힌다.


TIP # 1: Disable Anonymous Access.



우선 FTP를 설치하게 되면 기본값으로 anonymous (익명) 계정으로 접속을 할수 있게 되는데 이것을 비활성화 시켜 놓는 일이다. 일부 초보관리자의 경우 설치하고 나면 그대로 방치하는 경우가 있는데 특히 ftp를 사용하지 않는 동안에는 더욱 신경을 써야 하는 부분이기도 하다,. 반드시 익명 계정 접속은 비활성화 시켜 두는게 좋다.

TIP # 2: Enable Logging.



FTP 속성에 가서 아래 옵션에 보면 로깅 활성화 하는 부분이 있는데 반드시 활성화를 시켜서 추후 FTP로 인한 외부 침입이라든지 추적 감시를 하기 위하여 반드시 활성화 시켜야 한다. 물론 활성화 이후에 로그인 메세지를 주기적인 초기화를 시켜 주는게 좋다.

TIP # 3: Harden your ACLS.



FTP ROOT 퍼미션에 대하여 적절하게 조절을 해 두면 좋겠다. 위 그림과 같이 읽기,쓰기정도만 어드민에서 할수 있도록 해 두면 되겠다. 가능하면 실행하는 부분은 하지 않은게 좋겠다. 그리고 특별한 경우가 아니면 어드민 계정외에는 실행하는 옵션은 제거 하는 것이 좋겠다.

TIP # 4: Setup your FTP site as Blind Put.



자신의 FTP 싸이트를 블라인드처리 하고 싶을때 해당 로컬 디렉토리 패스를 정해주면 좋겠다. 그러면 접속자는 해당 디렉토리 외에는 접근 할수 없도록 퍼미션이 정해진다.

TIP # 5: Enable Disk Quotas. 


적절한 용량만 해당 사용자에게 부여 하고 싶다면 위 그림과 같이 쿼타를 지정해 줄수 있다. 너무 많은 FTP를 사용하지 못하게 사용자에게 할당해 주면 유용하게 사용할수 있다.



그림에서처럼 어느정도 되면 경고를 해 줄수 있는지에 대하여 옵션을 설정해서 보여 주기도 한다.

TIP # 6: Use Logon Time Restrictions.

ADS (Active Directory Service)를 사용한다면 로그온 사용시간도 정하여 사용할수 있다.



TIP # 7: Restrict Access by IP.


FTP를 조금더 안전하게 사용하고 싶다면 특정한 IP에서만 접속 할수 있게 하여 사용을 한다면 훨씬더 안정적인 사용을 할수 있다. 그림에서처럼 아래 리스트 박스 안에 나온 IP정보 외에는 전부 엑세스 거부를 시킬수 있도록 하는 옵션이다,.

TIP # 8: Audit Logon Events.


다음은 로컬 보안 셋팅에서 감사 정책에서 이벤트 로그온시에 체크 할수있도록 감사정책을 설정함으로 인하여 추후 문제가 발생을 했을때 추적관찰이 용이하다,.

TIP #9: Enable Strong Password Requirement.



다음은 아무리 강조해도 지나치지 않은 패스워드에 대한 옵션이다. 이 패스워드는 꼭 FTP뿐만 아니라 계정 정책에도 포함을 시킬수 있기 때문에 조금은 강력한 패스워드 정책을 수립하여 정하면 좋겠다. 며칠내에 패스워드를 교체해야하는지 패스워드 길이는 얼마이상 해야 하는지..등등 나름대로 정책을 세워 해주면 좋겠다. 무심코 지나치기 쉬운 부분이지만 하나씩 결합하여 설정해 주면 아주 유용하게 사용할수 있다.

TIP # 10: Enable Account Lockout and Account Lockout Threshold.


일정시간이 지나면 계정 잠금정책을 수립하여 장기간 오래 사용하지 않았을시에는 자동으로 계정 잠김으로 하여 불필요한 오래된 접속을 미연에 차단할수가 있다. 이것 또한 계정 정책중에 하나지만 각종 서비스 사용시에 같이 설정해 줌으로 인하여 보다 안전하고 효율적인 서비스를 할수 있을 것이다.

이상과 같이 FTP에 대한 안정적인 서비스를 위하여 어떤게 있는지 살펴 보았다. 윈도우 관리자라면 모두 알고 있는 사항일수도 있지만 일부 알면서도 제대로 실천을 하지 않아 이런 옵션이 있는지 모르는 관리자도 있을 것이며, 이제 막 시작한 초보관리자의 경우 미리 처음 배울때부터 이런 설정을 하는 것을 습관화하여 알아두다면 훨씬 능력있는 그리고 세심한 윈도우시스템 관리자가 될 것이다..도움이 되었다면 좋겠다.. 본 필자도 이렇게 다시한번 포스팅 해 봄으로 인하여 다시 정리하고 머리에 기억할수 있어서 1석2조의 효과를 가져올수 있다.





Posted by 엔시스

MS SQL 2005 설치를 할 기회가 있어 설치를 해 보았습니다..처음 설치 하시는 분들이나 2000을 쓰시는 분들은 참고 하시기 바랍니다.

사용자 삽입 이미지
                   <그림 1 >  CD ROM에 삽입 했을때 나타난 화면

처음 CDROM에 삽입을 하면 위 그림과 같이 나타난다. 여기에서 설치 부분에서 서버구성요소,도구 온라인 설명서 예제 부분을 클릭한다.


사용자 삽입 이미지

       최종 사용권에 대한  <동의함> 에 체크를 하고 다음을 클릭 합니다..

사용자 삽입 이미지

그러면 필수 구성요소 설치 화면이 나옵니다...잠시 기다리시면 <설치> 버튼이 활성화 되었을때 클릭을 하시면 됩니다.

사용자 삽입 이미지

SQL 2005 설치 마법사가 시작이 됩니다...다음을 클릭하여 진행을 합니다.

사용자 삽입 이미지

설치 마법사를 시작하면 구성요소를 체크 하게 됩니다..상태값에 성공이라고 나오면 다음을 클릭하여 진행 합니다..

사용자 삽입 이미지

SQL 2005 설치를 시작합니다..

사용자 삽입 이미지

SQL 2005 등록 정보에서 해당 정보와 설치를 위한 시리얼 넘버를 넣게 됩니다..

사용자 삽입 이미지

설치할 구성 요소에 체크를 합니다...그리고 다음을 클릭 합니다.

사용자 삽입 이미지

인스턴스 이름과 기본 인스턴스에 체크를 합니다...

사용자 삽입 이미지

서비스 계정은 해당 도메인에 연결하여 사용할 수도 있고 아니면 로컬과 연동하여 사용할 수도 있습니다.

사용자 삽입 이미지

인증모드에서는 윈도우 인증모드를 선택하거나 아니면 혼합모드를 선택 하시면 됩니다.여기서는 윈도우 인증 모드를 선택합니다.,

사용자 삽입 이미지

데이터 정렬은 기본값으로 하면 됩니다...

사용자 삽입 이미지

보고서 설치 옵션은 그냥 다음을 클릭하고 넘어 가시면 됩니다..

사용자 삽입 이미지

오류 사용보고서는 SQL 2005 사용하다가 오류시 MS에 보내는 것인데 굳이 체크 안하셔도 되겠습니다.

사용자 삽입 이미지

이렇게 하여 설치 준비 완료가 되었습니다..설치 버튼을 클릭하여 설치를 시작합니다.,

사용자 삽입 이미지

설치 진행이 끝나고 최종 설치가 되면 위 그림과 같이 나타납니다..마침 버튼을 클릭하면 SQL 2005 디비 서버 설치가 끝나게 됩니다.











             

Posted by 엔시스
어제 특이한 민원을 한껀 받았습니다...윈도우2003 서버를 사용하고 있습니다...그런데 웹싸이트는 정상적으로 동작이 되고 있는데요...

C:\ 에 해당 홈 디렉토리 폴더가 보이지를 않습니다...허허...참...

사용자 삽입 이미지
이것이 C:\ 내용인데요..보시다시피 아무런 홈디렉토리가 보이질 않습니다..참고로 해당 서버 담당자는 C:\web 이라는 홈디렉토리를 사용하고 있습니다...

그럼 정말 홈디렉토리가 맞게 지정되어 있는지 보겠습니다.,..

사용자 삽입 이미지

위 그림을 보시면 아시겠지만 분명히 홈디렉토리는 C:\Web 라고 명시가 되어 있습니다..아무리 찾아봐도 원인을 알수 없습니다...

그래서 검색하던 중에 보안상 특정 폴더를 감추어주는(hidden) 프로그램이 있다는 사실을 알게 되었습니다...아마도 해당 관리자가 작업한 사실이 없다면 외부의 침입으로 볼수 밖에 없다는 잠정결론을 내렸습니다...패스워드가 취약했거든요...

혹시 블로거 여러분들 중에 이렇게 폴더가 없어진건지 안보이는 건지 비슷한 경험 하신 적이 있으신가요?

Posted by 엔시스

다음달 2008년3월20일에 한국 MS에서 윈도우 2008 서버를 런칭하게 됩니다..아마 많은 기업에서 사용하지 않을까 하는 생각을 가지고 있습니다.  그중에서도 지난 1년동안 윈도우2008에 대한 포스팅을 꾸준히 한 꼬알라의 하얀집이라는 블로그가 있습니다..

한국MS에 근무 하시는 분인데 윈도우 서버 2008 중에서 가장 핵심일수 있는NAP 기능에 대한 STEP-BY-STEP에 대한 포스팅이 올라와 있네요...

관심 있으신 분들은 참고 하시기 바랍니다..얼마전에 영문 RTM 버전을 설치 하여 지금 운영 해 보고 있는데 조만간 NAP 기능에 대하여 적용을 한번 해 보아야 겠습니다...
 sis@sis.pe.kr

Posted by 엔시스

윈도우2008이 곧 MS 본사에서 런칭이 되고 한국에서는 3월20일에 런칭이 된다고 합니다..국내 서버로서는 리눅스와 윈도우가 대세지만 아직도 윈도우에 의존하는 부분이 많이 있습니다..

윈도우 2008에는 IIS 7.0이 사용된다고 하는데 전반적인 이해에 도움이 되는 자료를 올립니다.참고 하시기 바랍니다..




Posted by 엔시스











WinXP 보안가이드라인입니다.

유용하게 사용하시기 바랍니다..

감사합니다..

Posted by 엔시스

포트

프로토콜

네트워크 서비스

시스템 서비스

시스템 서비스 이름

7

TCP

Echo

Simple TCP/IP Services

SimpTcp

7

UDP

Echo

Simple TCP/IP Services

SimpTcp

9

TCP

Discard

Simple TCP/IP Services

SimpTcp

9

UDP

Discard

Simple TCP/IP Services

SimpTcp

13

TCP

Daytime

Simple TCP/IP Services

SimpTcp

13

UDP

Daytime

Simple TCP/IP Services

SimpTcp

17

TCP

Quotd

Simple TCP/IP Services

SimpTcp

17

UDP

Quotd

Simple TCP/IP Services

SimpTcp

19

TCP

Chargen

Simple TCP/IP Services

SimpTcp

19

UDP

Chargen

Simple TCP/IP Services

SimpTcp

20

TCP

FTP default data

FTP Publishing Service

MSFtpsvc

21

TCP

FTP control

FTP Publishing Service

MSFtpsvc

21

TCP

FTP control

Application Layer Gateway Service

ALG

23

TCP

Telnet

Telnet

TlntSvr

25

TCP

SMTP

Simple Mail Transport Protocol

SMTPSVC

25

UDP

SMTP

Simple Mail Transport Protocol

SMTPSVC

25

TCP

SMTP

Exchange Server

 

25

UDP

SMTP

Exchange Server

 

42

TCP

WINS Replication

Windows Internet Name Service

WINS

42

UDP

WINS Replication

Windows Internet Name Service

WINS

53

TCP

DNS

DNS Server

DNS

53

UDP

DNS

DNS Server

DNS

53

TCP

DNS

Internet Connection Firewall/Internet Connection Sharing

SharedAccess

53

UDP

DNS

Internet Connection Firewall/Internet Connection Sharing

SharedAccess

67

UDP

DHCP Server

DHCP Server

DHCPServer

67

UDP

DHCP Server

Internet Connection Firewall/Internet Connection Sharing

SharedAccess

69

UDP

TFTP

Trivial FTP Daemon Service

tftpd

80

TCP

HTTP

Windows Media Services

WMServer

80

TCP

HTTP

World Wide Web Publishing Service

W3SVC

80

TCP

HTTP

SharePoint Portal Server

 

88

TCP

Kerberos

Kerberos Key Distribution Center

Kdc

88

UDP

Kerberos

Kerberos Key Distribution Center

Kdc

102

TCP

X.400

Microsoft Exchange MTA Stacks

 

110

TCP

POP3

Microsoft POP3 Service

POP3SVC

110

TCP

POP3

Exchange Server

 

119

TCP

NNTP

Network News Transfer Protocol

NntpSvc

123

UDP

NTP

Windows Time

W32Time

123

UDP

SNTP

Windows Time

W32Time

135

TCP

RPC

Message Queuing

msmq

135

TCP

RPC

Remote Procedure Call

RpcSs

135

TCP

RPC

Exchange Server

 

135

TCP

RPC

Certificate Services

CertSvc

135

TCP

RPC

Cluster Service

ClusSvc

135

TCP

RPC

Distributed File System

DFS

135

TCP

RPC

Distributed Link Tracking

TrkSvr

135

TCP

RPC

Distributed Transaction Coordinator

MSDTC

135

TCP

RPC

Event Log

Eventlog

135

TCP

RPC

Fax Service

Fax

135

TCP

RPC

File Replication

NtFrs

135

TCP

RPC

Local Security Authority

LSASS

135

TCP

RPC

Remote Storage Notification

Remote_Storage_User_Link

135

TCP

RPC

Remote Storage Server

Remote_Storage_Server

135

TCP

RPC

Systems Management Server 2.0

 

135

TCP

RPC

Terminal Services Licensing

TermServLicensing

135

TCP

RPC

Terminal Services Session Directory

Tssdis

137

UDP

NetBIOS Name Resolution

Computer Browser

Browser

137

UDP

NetBIOS Name Resolution

Server

lanmanserver

137

UDP

NetBIOS Name Resolution

Windows Internet Name Service

WINS

137

UDP

NetBIOS Name Resolution

Net Logon

Netlogon

137

UDP

NetBIOS Name Resolution

Systems Management Server 2.0

 

138

UDP

NetBIOS Datagram Service

Computer Browser

Browser

138

UDP

NetBIOS Datagram Service

Messenger

Messenger

138

UDP

NetBIOS Datagram Service

Server

lanmanserver

138

UDP

NetBIOS Datagram Service

Net Logon

Netlogon

138

UDP

NetBIOS Datagram Service

Distributed File System

Dfs

138

UDP

NetBIOS Datagram Service

Systems Management Server 2.0

 

138

UDP

NetBIOS Datagram Service

License Logging Service

LicenseService

139

TCP

NetBIOS Session Service

Computer Browser

Browser

139

TCP

NetBIOS Session Service

Fax Service

Fax

139

TCP

NetBIOS Session Service

Performance Logs and Alerts

SysmonLog

139

TCP

NetBIOS Session Service

Print Spooler

Spooler

139

TCP

NetBIOS Session Service

Server

lanmanserver

139

TCP

NetBIOS Session Service

Net Logon

Netlogon

139

TCP

NetBIOS Session Service

Remote Procedure Call Locator

RpcLocator

139

TCP

NetBIOS Session Service

Distributed File System

Dfs

139

TCP

NetBIOS Session Service

Systems Management Server 2.0

 

139

TCP

NetBIOS Session Service

License Logging Service

LicenseService

143

TCP

IMAP

Exchange Server

 

161

UDP

SNMP

SNMP Service

SNMP

162

UDP

SNMP Traps Outbound

SNMP Trap Service

SNMPTRAP

270

TCP

MOM 2004

Microsoft Operations Manager 2004

MOM

389

TCP

LDAP Server

Local Security Authority

LSASS

389

UDP

LDAP Server

Local Security Authority

LSASS

389

TCP

LDAP Server

Distributed File System

Dfs

389

UDP

LDAP Server

Distributed File System

Dfs

443

TCP

HTTPS

HTTP SSL

HTTPFilter

443

TCP

HTTPS

World Wide Web Publishing Service

W3SVC

443

TCP

HTTPS

SharePoint Portal Server

 

445

TCP

SMB

Fax Service

Fax

445

TCP

SMB

License Logging Service

LicenseService

445

TCP

SMB

Print Spooler

Spooler

445

TCP

SMB

Server

lanmanserver

445

TCP

SMB

Remote Procedure Call Locator

RpcLocator

445

TCP

SMB

Distributed File System

Dfs

445

TCP

SMB

Net Logon

Dfs

500

UDP

IPSec ISAKMP

Local Security Authority

LSASS

515

TCP

LPD

TCP/IP Print Server

LPDSVC

548

TCP

File Server for Macintosh

File Server for Macintosh

MacFile

554

TCP

RTSP

Windows Media Services

WMServer

563

TCP

NNTP over SSL

Network News Transfer Protocol

NntpSvc

593

TCP

RPC over HTTP

Remote Procedure Call

RpcSs

593

TCP

RPC over HTTP

Exchange Server

 

636

TCP

LDAP SSL

Local Security Authority

LSASS

636

UDP

LDAP SSL

Local Security Authority

LSASS

993

TCP

IMAP over SSL

Exchange Server

 

995

TCP

POP3 over SSL

Exchange Server

 

1270

TCP

MOM-Encrypted

Microsoft Operations Manager 2000

one point

1433

TCP

SQL over TCP

Microsoft SQL Server

SQLSERVR

1433

TCP

SQL over TCP

MSSQL$UDDI

SQLSERVR

1434

UDP

SQL Probe

Microsoft SQL Server

SQLSERVR

1434

UDP

SQL Probe

MSSQL$UDDI

SQLSERVR

1645

UDP

Legacy RADIUS

Internet Authentication Service

IAS

1646

UDP

Legacy RADIUS

Internet Authentication Service

IAS

1701

UDP

L2TP

Routing and Remote Access

RemoteAccess

1723

TCP

PPTP

Routing and Remote Access

RemoteAccess

1755

TCP

MMS

Windows Media Services

WMServer

1755

UDP

MMS

Windows Media Services

WMServer

1801

TCP

MSMQ

Message Queuing

msmq

1801

UDP

MSMQ

Message Queuing

msmq

1812

UDP

RADIUS Authentication

Internet Authentication Service

IAS

1813

UDP

RADIUS Accounting

Internet Authentication Service

IAS

1900

UDP

SSDP

SSDP Discovery Service

SSDPRSRV

2101

TCP

MSMQ-DCs

Message Queuing

msmq

2103

TCP

MSMQ-RPC

Message Queuing

msmq

2105

TCP

MSMQ-RPC

Message Queuing

msmq

2107

TCP

MSMQ-Mgmt

Message Queuing

msmq

2393

TCP

OLAP Services 7.0

SQL Server: Downlevel OLAP Client Support

 

2394

TCP

OLAP Services 7.0

SQL Server: Downlevel OLAP Client Support

 

2460

UDP

MS Theater

Windows Media Services

WMServer

2535

UDP

MADCAP

DHCP Server

DHCPServer

2701

TCP

SMS Remote Control (control)

SMS Remote Control Agent

 

2701

UDP

SMS Remote Control (control)

SMS Remote Control Agent

 

2702

TCP

SMS Remote Control (data)

SMS Remote Control Agent

 

2702

UDP

SMS Remote Control (data)

SMS Remote Control Agent

 

2703

TCP

SMS Remote Chat

SMS Remote Control Agent

 

2703

UDP

SMS Remote Chat

SMS Remote Control Agent

 

2704

TCP

SMS Remote File Transfer

SMS Remote Control Agent

 

2704

UDP

SMS Remote File Transfer

SMS Remote Control Agent

 

2725

TCP

SQL Analysis Services

SQL 2000 Analysis Server

 

2869

TCP

UPNP

Universal Plug and Play Device Host

UPNPHost

2869

TCP

SSDP event notification

SSDP Discovery Service

SSDPRSRV

3268

TCP

Global Catalog Server

Local Security Authority

LSASS

3269

TCP

Global Catalog Server

Local Security Authority

LSASS

3343

UDP

Cluster Services

Cluster Service

ClusSvc

3389

TCP

Terminal Services

NetMeeting Remote Desktop Sharing

mnmsrvc

3389

TCP

Terminal Services

Terminal Services

TermService

3527

UDP

MSMQ-Ping

Message Queuing

msmq

4011

UDP

BINL

Remote Installation

BINLSVC

4500

UDP

NAT-T

Local Security Authority

LSASS

5000

TCP

SSDP legacy event notification

SSDP Discovery Service

SSDPRSRV

5004

UDP

RTP

Windows Media Services

WMServer

5005

UDP

RTCP

Windows Media Services

WMServer

42424

TCP

ASP.Net Session State

ASP.NET State Service

aspnet_state

51515

TCP

MOM-Clear

Microsoft Operations Manager 2000

one point

 

Posted by 엔시스

윈도우 서버 2008 사용후기입니다.. 지난번 세미나 참석후에 꼭 한번 설치를 하여 사용하여 보겠다고 마음 먹었으나 차일피일 미루다가  설치를 해 보았습니다.

사용자 삽입 이미지

초기 설치시  아직 영문으로 하셔야 합니다...내년 3월이 되면 한글판이 런칭 된다고 합니다..

사용자 삽입 이미지

간단한 설치시 기본정보를 입력합니다...

사용자 삽입 이미지

지금부터 설치를 한다는 메세지가 나오면 클릭을 하시면 됩니다..

사용자 삽입 이미지

Product Key는 RCO 버전 다운 받을 당시에 제시해준 키를 넣으시면 됩니다..추후 업그레이드도
가능하다고 합니다..하지만 한글판 나오면 영운판 쓰는 사람은 없겠죠^^

사용자 삽입 이미지

그리고 나서 윈도우서버2008  풀(FULL) 버전 또는 코어(CORE) 버전으로 설치 할 것인지 선택하게 됩니다. 익히 세미나등을 들어서 알고 계시겠지만 코어버전은 아주 가볍고 최적화 되어 있으며 흔히 시작 버튼도 없다고 하는 버전이죠..^^,   저는 당근 풀 버전으로 설치 합니다..익숙해지면 추후 코어 버전을 설치해 보렵니다..

사용자 삽입 이미지

업그레이드 하는것이 아니니까 커스텀(CUSTOM)으로 하고 클릭을 합니다...

사용자 삽입 이미지
디스크 사용할수 있는 용량이 보입니다..기본적으로 선택이 되어 있습니다..다음 버튼을 클릭합니다..

사용자 삽입 이미지

파일을 복사하기 시작합니다...0%......99%...100%...까지

사용자 삽입 이미지

가상 머신인 VM웨어서 설치를 하였기 떄문에 다시 재부팅을 합니다...

사용자 삽입 이미지

처음 로그인시에 사용자 패스워드를 바꾸어야 한다는 메세지와 함께 첫 화면이 보입니다...

사용자 삽입 이미지

패스워드를 입력합니다...

사용자 삽입 이미지

패스워드가 바뀌었다는 메세지가 나옵니다...

사용자 삽입 이미지

첫화면에 시작화면이 보입니다..여러가지 내용들이 보이고 있으나 하나씩 살펴 보아야겠습니다..

사용자 삽입 이미지

오우~~~두둥,,,,아주 깔끔한 화면에 휴지통 하나가 덩그러니 나타나 있습니다..왠지 깔끔하다는 느낌이 듭니다...

사용자 삽입 이미지

서버 관리자를 간단히 캡쳐해 보았습니다...여러가지 서버정보들이 나열 되어 있습니다...

사용자 삽입 이미지

위 화면은 시작 화면에서 -->속성에서 -->이전 화면 메뉴를 선택하여 나타난 첫 화면입니다...

이렇게 하여 이젠  윈도우서버 2008과 첫 만남이 시작되었습니다..설치후에 이곳 저곳을 클릭하여 사용하여 보았으나 캡쳐를 일일이 하지 못하였습니다...

윈도우2003에서 한글판을 써 보았기 때문에 영문이라 하더라도 그리 어려움이 없을 것 같고 성능과  기능은 꼬알라의 하얀집 에 올려준 여러가지 팁과 방법들을 사용하여 실제 적용을 해 보아야겠습니다.

윈도우 서버 2008의 가장 매력적인 성능중에 하나는 NAP 기능입니다...실제 여러가지 조건을 성정하여 그 정책에 부합하는 내용으로 강력한 제재를 할수 있기 때문에 무엇보다  엔드유져 (End user) 또는 엔드포인터에 적합한 솔루션이라 생각이 듭니다..

아직 실제 적용은 안해 보았지만 우리가 익숙해 있는 윈도우 기반에서 NAC 기능을 구현하고 이기종에서도 동작할수 있다니  하나의 서버로 여러가지 효과를 볼수 있어 효율성과 비용적인면에서 메리트가 있어 보입니다....이상 윈도우 서버 2008과 첫 데이트였습니다..^^

관련 포스팅

2007/10/18 - [부산이야기] - 부산 사이버안전 전략 세미나 후기
2007/10/12 - [운영체제/윈도우강좌] - 윈도우 2008 서버 설치 했습니다.
2007/09/12 - [부산이야기] - 따끈따끈한 부산 IT EXPO 2007 전시회 후기
2007/06/27 - [운영체제/윈도우강좌] - Windows Server 2008

Posted by 엔시스


프로그램이 대부분이 상위버전에서 하위 버전을 읽는거나 작성하는 것은 가능하지만 하위버전에서 작성한 문서가 상위 버전에서 잘 작동하지 않는 경우가 많습니다.

특히 오피스2007  (엑셀,워드,PPT) 같은 경우는 최근 많이 사용하고 있지만 그 호환성에 있어서 불편한 점이 많습니다.

자기자신은 최신 오피스라 생각해서 작성하여 높으신 분에세 메일로 보내 드렸는데 높은 상사분이나 관련 파트너에 계신분들은 오피스 2003을 사용하고 계셨다면 많이 짜증을 내지 않을까 싶습니다..

오피스 2003 에서 오피스 2007를 읽으려면 잘 안 읽어지기 때문입니다..다행히 작성하는 사람이 2003 버전에 맞게끔 저장을 하였다면 문제가 없지만 그런 센스가 없는 사람은 중요한 업무상 실수를 하게 되는 것이죠...

서두가 길어습니다..각설하고

Word, Excel 및 PowerPoint 2007 파일 형식용 Microsoft Office 호환 기능 팩
을 사용하시면 무리없이 호환이 되겠습니다..

굳이 파일을 보낼 필요는 없지만 보낸 메일 자료등으로 인하여

" 이보게 XXX씨  이 PPT자료가 왜 안열리지 "

" 급한데 말이야 "


그런데 대부분 그럴때 이런 말씀들을 하시죠..


" 어 제가 보낼때  다 확인하고 보냈는데요"
" 제가 다시 확인 해 보겠습니다"  " 잘 되는데요 "

에궁 이사람아 ...
이럴땐 빨리 오피스 2003을 사용하시냐고 물어보시고 다시 오피스2003 버전으로 저장해서 보내드리거나 위에서 말한 호환 팩을 보내 주면 된다.

호환팩에 대한 간단한 개요

Microsoft Office XP 및 2003 프로그램의 Word, Excel 또는 PowerPoint 사용자인 경우 - 호환 기능 팩을 다운로드하기 전에Microsoft Update의 중요 업데이트를 모두 설치하십시오.

Microsoft Office 2000, Office XP 또는 Office 2003에 호환 기능 팩을 추가로 설치하면 Word, Excel 및 PowerPoint 2007의 새로운 파일 형식(영어)을 사용하여 파일을 열고 편집하고 저장할 수 있습니다. Microsoft Office Word Viewer 2003, Excel Viewer 2003 및 PowerPoint Viewer 2003에서도 호환 기능 팩을 설치하면 이와 같이 새로운 형식으로 저장된 파일을 볼 수 있습니다. 호환 기능 팩에 대한 자세한 내용은 기술 자료 문서 923505(영어)를 참고하십시오.

참고: Microsoft Word 2000 또는 Microsoft Word 2002를 사용하여 양방향 텍스트가 포함된 문서를 읽거나 쓰려면, http://support.microsoft.com/kb/925451(영어)의 내용을 살펴보고 사용 중인 Word 버전에서 Word 2007 문서를 올바르게 표시하는 방법을 참고하십시오.

관리자: 호환 기능 팩에 포함되는 Word, Excel 및 PowerPoint 변환기용 관리 서식 파일을 다운로드할 수 있습니다.

출처: http://www.microsoft.com/downloads/details.aspx?displaylang=ko&FamilyID=941b3470-3ae9-4aee-8f43-c6bb74cd1466


참고 하셨으면 합니다.. 가끔은 상대방을 배려 할수 있어야 합니다..
최근 오피스라고 해서 무조건 좋은 것 만은 아닌것 같습니다..

2007/10/10 - [IT이야기] - 인터넷 익스플로러 7 정품 인증없이 다운로드
2007/10/10 - [운영체제/리눅스강좌] - 우분투 7.10 버전 배포 임박
2007/10/08 - [IT이야기] - PDF 생성시 MS오피스 2007 사용시 에러
2007/10/06 - [부산이야기] - 어라? 토즈 부산 경성대점이 오픈했네..
2007/10/02 - [정보보호 학습실/네트워크보안] - DDoS 공격에 대한 방어 방법은 없는가?





Posted by 엔시스

지난번 부산 벡스코에서 세미나가 있어 참여 했을때 윈도우2008 서버에 대한 내용을 듣고 설치해 보기로 했습니다. 윈도우 서버2008 베타3가 한국 마이크로 소프트에 나와 있어서  베타3 버전을 다운로드 받아 설치해 보았습니다..

그런데 윈도우2008 RC0 버전이 나왔다는 것을 알게 되었습니다..추후 어느정도 살펴본후에 업그레이드를 해 보던가 아니면 다운로드를 받아서 직접 RC0 버전을 설치해 볼 예정입니다.

우선 윈도우2008 서버 버전을 설치 할때 엔터프라이즈 버전을 설치 하였으며 코어번전 보다는 풀버전으로 설치했습니다.

프로그램 용량은 1.8기가 정도며 전체 설치 용량은 8기가 정도 되었습니다..자세한 사항은
아래링크를 참조 바라고

http://www.microsoft.com/korea/windowsserver2008/default.mspx


지금은 설치만 한 상태라 조금 더 살펴 보아야 겠습니다.  각 설치마다 캡쳐를 해 놓았으니 나중에 천천히 블로그 포스팅 해 보겠습니다..

가장 관심가는 부분은 NAP쪽으로 추후 한번 적용해 보아야겠습니다.. 그리고 조금더 관심있는 분들은 꼬알라 하얀집 블로그를 참고 하시면 되겠습니다..내용을 보면 캡쳐 화면에 가끔 한글 버전도 보이더군요..^^

참고로 내년 3월에 런칭 될 예정이랍니다..이거 윈도우 2008 홍보가 되어 버렸네요..
Posted by 엔시스


윈도우2003 ADS(Active Directory Service) 운영가이드입니다.

출처는 본문에 나와 있습니다..

초보 윈도우 서버관리자나 ADS 서비스에 대하여 처음공부하시는

사람들은 한번쯤 꼭 읽어 보시기 바랍니다..


Posted by 엔시스


암호
정책 구성하기

많은 조직에서 사용자 계정의 암호의 취약점으로 인해서 보안 사고가 자주 발생하고 있습니다. 그러므로 도메인을 운영하는 경우 중앙에서 모든 컴퓨터의 암호를 정책적으로 제한하는 것이 중요합니다.

그룹 정책을 이용한 암호 정책 구성

1.        시작 클릭하고 관리 도구에서 Active Directory 사용자 컴퓨터 선택합니다.

2.        Active Directory 사용자 컴퓨터 창의 왼쪽 트리에서 도메인을 오른쪽 클릭하여 등록 정보 열고 그룹 정책 탭을 클릭합니다.

3.        Default Domain Policy 선택하고 편집 클릭하거나 도메인 수준에서 새로운 GPO 생성하여 편집을 클릭합니다. GPMC 설치되어 있을 경우에는 GPMC에서 작업하면 편리합니다.

4.        컴퓨터 구성\Windows 설정\보안 설정\계정 정책\암호 정책 선택합니다.

5.        최소 암호 길이 최대 암호 사용 기간 등을 구성합니다.

6.        최근 암호 기억 최소 암호 사용 기간 구성해야 동일한 암호를 계속해서 사용하는 것을 막을 있습니다.

[참고] 암호 만료 알려주기

최대 암호 사용 기간을 구성했을 경우 사용자들에게 암호 만료 전에 알려줄 기간을 조정할 있습니다. 도메인 수준의 GPO에서 컴퓨터 구성\Windows 설정\보안 설정\로컬 정책\보안 옵션에서 '대화형 로그온: 암호 만료 전에 사용자에게 암호를 변경하도록 프롬프트' 항목을 이용하여 구성할 있습니다.


암호
스니핑 위험 대처

암호 스니핑에 대항해서 암호를 보호하기 위해서는 시스템을 Windows 2000 이상으로 업그레이드하고 Active Directory 도메인을 혼합 모드에서 기본 모드 전환해야 합니다.


Windows 2000
레거시 시스템을 연결해야 하는 상황이라면 NTLM 사용할 밖에 없는데 경우 암호 스니핑의 위험이 많이 있습니다. Windows 2000 도메인의 멤버가 아닐 때에는 레지스트리의 값을 조정해서 문제를 해결할 있습니다. 레지스트리의 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 있는 lmcompatibilitylevel 값을 찾아서 1 이상으로 설정합니다. 이는 시스템에 연결하는 중에 스니핑에 취약한 NTLM response 전송하는 것을 막을 있습니다.


시스템이
도메인의 구성원일 경우에는 그룹정책을 사용해서 여러 컴퓨터에 이를 적용할 있습니다.

1.        관리 도구에서 Active Directory 사용자 컴퓨터 선택하고 정책을 적용하기 원하는 OU 도메인의 등록 정보 열어서 그룹 정책을 편집합니다.

2.        컴퓨터 구성\Windows 설정\보안 설정\로컬 정책\보안 옵션 폴더를 열고 Lan Manager 인증 수준 더블클릭합니다.

3.        보안 정책 설정 창에서 'LM NTLM 보내기-협상되면 NTLMv2 세션 보안 사용' 선택합니다.


출처: Securityguidancehandbook
Posted by 엔시스

Read these reviews of Windows Server 2008

TechRepublic blogger Steven Warren received a copy of Windows Server 2008 (formerly Longhorn Beta 3) at TechEd 2007. Here are his reviews about the next generation of the Windows Server OS:

차세대 윈도우 서버 운영체제인 윈도우2008 에 대한 글이 있네요...아직 접하지 않아 세부적으로 잘 알지 못해 링크만 걸어 놓습니다...전부 영문입니다....

Posted by 엔시스

Windows Server 보안을 다룰 가장 중요한 영역 중의 하나가 바로 계정 정책입니다. 계정 정책은 사용자 계정에 필요한 암호의 길이, 암호의 복잡성, 사용자 계정 잠금 등과 같은 정책들로 구성됩니다.

Windows Server 2003에는 삭제할 없지만 이름을 변경할 수는 있는 기본 제공 사용자 계정이 여러 포함되어 있습니다. 가장 알려진 개의 기본 제공 계정은 Guest Administrator입니다. 기본적으로 구성원 서버와 도메인 컨트롤러에서는 Guest 계정을 사용할 없습니다. 설정은 변경하지 않는 것이 좋습니다.


공격자가
알려진 계정을 사용하여 원격 서버를 손상시키지 못하도록 하려면 기본 제공 Administrator 계정의 이름과 설명을 변경해야 합니다. 대부분의 악성 코드는 서버를 손상시키려는 초기 시도에서 기본 제공 Administrator 계정을 사용합니다. 로컬 관리자 계정의 이름을 고유한 이름으로 바꾸면 작업 그룹에서 계정에 대해 시도된 공격을 모니터링하기가 쉬워집니다.

계정에 대한 보안 구성

알려진 도메인 계정 로컬 계정에 보안 설정하기

l         모든 도메인 계정 로컬 계정에 대해 Administrator Guest 계정의 이름을 변경하고 암호를 길고 복잡한 값으로 변경합니다.

l         서버에 서로 다른 이름과 암호를 사용합니다. 모든 서버에 사용된 계정 이름과 암호가 동일하면 하나의 서버에 접속한 공격자가 계정 이름 암호가 같은 다른 모든 서버에도 접근할 있게 됩니다.

l         계정을 쉽게 식별할 없도록 계정 설명을 기본값이 아닌 다른 값으로 변경합니다. 이러한 변경 내용을 안전한 위치에 기록합니다.

l         새로운 계정을 생성하여 이름을 Administrator 구성합니다. 새로 만든 Administrator 사용자 계정에 복잡한 암호를 구성합니다. 계정을 사용한 로그온 시도를 중점적으로 감사하여 공격 시도를 추적합니다.


도메인
컨트롤러에서 Administrator 이름 바꾸기

1.         시작 클릭하고 관리 도구에서 Active Directory 사용자 컴퓨터 엽니다. 도메인 컨트롤러가 아닌 경우에는 컴퓨터 관리 엽니다.

2.         Administrator 계정을 오른쪽 버튼을 클릭해서 이름 바꾸기 클릭합니다.

3.         전체 이름과 로그온 이름 등을 변경합니다.


[참고] 계정의 설명도 수정해야 합니다.

Administrator 계정의 이름을 변경할 때에는 반드시 계정의 설명 역시 수정하거나 지워야 합니다. 설명과 계정 목록은 공격자에 의해서 스캔될 가능성이 있는데, 변경한 관리자의 설명을 관리자 계정이라고 수정한다면 Administrator 계정을 수정하지 않는 것과 마찬가지입니다.

또한 만일 Administrator 계정을 비활성화하였다 하더라도 도메인 컨트롤러를 안전 모드에서 부팅할 필요가 있을 때에는 해당 계정을 사용할 있습니다. Administrator 계정은 안전 모드에서는 항상 사용 가능합니다.


[
참고] Everyone Authenticated Users 사용자

Everyone 그룹은 그대로 모든 사람을 포함하므로 가장 보안이 낮습니다. 만일 Guest 계정이 활성화되어 있다면 Guests 사용자도 Everyone 멤버이지만, Users Authenticated Users 멤버는 아닙니다.

Users 그룹과 Authenticated Users 그룹의 차이를 이해하기는 약간 어려운 편입니다. Authenticated Users그룹이 인증 받은 모든 사용자를 나타내는 한편, Users 그룹은 모든 멤버가 인증을 받은 것이 아닙니다. Windows 네트워킹에서는 null 세션을 이용하여 공유 폴더 리스트, 프린터 등에 대한 정보를 교환합니다. Users 그룹은 null 연결을 포함합니다.

따라서 NTFS 권한 설정을 경우에는 파일이나 폴더에 Everyone 대신에 Authenticated Users 사용하는 것이 바람직합니다.


net user
명령어 사용하기


net user
이용하여, 사용자 계정과 관련된 명령을 명령 프롬프트에서 유용하게 사용할 있습니다.

l         전체 사용자 목록 보기

             net  user

l         전체 그룹 목록 보기

             net  group

l         Administrator 정보 보기

             net  user  administrator

l         'Sales'라는 그룹의 구성원을 모두 보기

             net  group  sales

l         도메인 사용자 user1 암호를 임의의 값으로 바꾸기

             net  user  user1  /random  /domain

l         도메인 사용자 user1 암호를 P@ssw0rd 바꾸기

             net  user  user1  P@ssw0rd  /domain

Posted by 엔시스

가끔은 윈도우 로그인 패스워드를 잊어버리는 경우가 있습니다. 그건 패스워드 설정시에 유의 하지 않아 생기는 경우도 있고, 서버관리자의 실수로 잊어 버리는 경우도 있습니다. 이럴때 패스워드를 삭제하여 널패스워드로 만들어 주시면 됩니다.

-윈도우 2000의 경우

  1. 툴을 이용하는 경우
     -비상복구 cd라고 하여 CD로 부팅하여 메뉴얼에 따라 SAM 파일을 삭제하는 방법인데
      하드디스크 컨트롤러가 잘 지원이 되지 않으면 사용할수 없습니다.

  2. 수동으로 조치하는 경우

     - 수동으로 조치할 경우 기존에 하드디스크를 분리시켜 새로운 시스템에 붙이고 해당 시
        시스템의 윈도우 시스템 파일안에 있는 SAM파일을 삭제 하고 다시 원래 시스템에서
        부팅시키면 널 패스워드가 되어 로그인 할수있습니다.

  주의사항
  -SAM 파일을 삭제하면 계정 및 디비 계정도 삭제가 됩니다. 따라서 삭제전에 반드시 사전
   에 요구 시스템에 관련된 정보 파악후에 작업하시면 좋겠습니다.

Posted by 엔시스

http://www.microsoft.com/downloads/details.aspx?familyid=aaf0a7a4-71c1-4ee9-b974-66214651a23b&displaylang=en

Overview

This book provides comprehensive information about planning, designing, and implementing automated installations in medium and large organizations. Options range from automated installations of a basic operating system to complex installations of a customized operating system and applications. The technologies and tools discussed in this book include: unattended installation, image-based installation with the System Preparation (Sysprep) tool, and Remote Installation Services (RIS). IT professionals can use the guidelines discussed in this book to create a functional specification that describes how to automate the installation of Windows Server 2003 and Windows XP Professional.

This page contains the following files for download:
  • Book Cover (front)
  • Introduction
  • Ch 1: Choosing an Automated Installation Method
  • Ch 2: Designing Unattended Installations
  • Ch 3: Designing Image-based Installations with SysPrep
  • Ch 4: Designing RIS Installations
  • Ch 5: Migrating User State
  • Glossary
  • Index
  • Entire book as a .zip file
  • Job aids and worksheets to use with the book
  • Sample scripts for RIS installations

We want to provide high-quality, relevant content for IT Pros who plan, support, deploy, and operate Windows Server 2003 in small, medium, and large organizations. In order for us to improve our content offerings, we want to hear from you. Please click here to send us your feedback on the usefulness and relevance of this content or any suggestions for content you would like to see

가끔은 무인설치가 필요 할때가 있습니다..참고하세요^^

Posted by 엔시스

 
사용자 삽입 이미지
                                            <출처: 머니투데이 >

얼마전 포스팅한 글에서 MS가 움직일 것인가 관련 소프트웨어 업체가 움직일 것인가에 대한 글을 포스팅 한적이 있다.

하지만 오늘 기사에 의하면 아무래도 MS보단 관련 업체가 움직이는게 더 빠르지 않을까 생각한다.

그것은 결국 어떠한 환경 변화에 따른 부정적인 시각보다는  더 빠르게 준비하고 대처하는 융통성이 필요할 것이다. 시장의 원리에 의하여 적용된다는 사실을 알아야 한다는 것이다.

기사에 따르면 국내 S은행의 경우 이미 준비에 박차를 가하고 있는 반면 다른 은행들은 아직 계획조차 없다는 이야기는 안일한 대처라 생각한다.

앞으로 대세는 비스타이고 대부분의 브라우져가 IE7.0으로 기운다고 한다면 너무 늦은 대처라 생각한다. 금융거래 하는데 사용자는 불편함이 없어야 한다. 하지만 그때마다 은행은 MS에 대한 불평한 늘어 놓을 작정인가?

고객은 모두 떠나고 말것이다.  흐름을 파악하고 변화를 인지하면서 시장 상황에 순응하고 빠르게 대처하는 방법만이 살아 남는 길일 것이다.

               " 사용자는 서비스 이용함에 있어서 불편함이 없어야 함에 귀 기울이기 바란다"
Posted by 엔시스

Windows Live OneCare 보안 검사는 컴퓨터를 보호 및 정리하고 성능을 최적화하는 데 유용한 검사를 제공하는 새로운 서비스입니다. 서비스는 무료로 이용할 수 있으며 http://safety.live.com을 방문하여 인터넷에서 직접 다운로드할 수 있습니다. 추후 성능 조정을 위해 언제든지 Windows Live OneCare 보안 검사를 다시 방문할 수 있습니다.

Windows Live OneCare 보안 검사 사용 방법

Windows Live OneCare 보안 검사를 방문하여 Full Service Scan을 클릭한 다음 화면에 나타나는 안내를 따릅니다.

Windows Live OneCare 보안 검사 Full Service Scan 옵션

처음 검사하는 경우 Windows Live OneCare 보안 검사 프로그램이 컴퓨터에 다운로드 및 설치됩니다. 검사 프로그램은 컴퓨터를 검사하고 완료되면 결과 및 권장 사항을 제공합니다.

Windows Live OneCare 보안 검사


업데이트 확인을 위해 언제든지 다시 검사할 수 있습니다. 이 업데이트에는 검사 프로그램의 최신 버전 및 Microsoft의 신규 바이러스 인식 정보(바이러스 정의라고도 함)가 포함됩니다.

사용자 지정 서비스를 원할 경우 다음 아이콘 중 하나를 클릭하십시오.

보호

보호. 바이러스를 확인 및 제거합니다.


정리

정리. 하드 디스크에서 불필요한 파일을 삭제합니다.


성능 조정

성능 조정. 컴퓨터의 전체적인 성능을 향상시켜줍니다.


Windows Live OneCare 보안 검사의 다른 기능

무료 보안 검사 외에도 Windows Live OneCare 보안 검사는 다음 기능을 제공합니다.

온라인 위험에 대한 중요 정보.

Microsoft Virus Encyclopedia 검색 기능.

컴퓨터 상태 및 보안 질문에 대한 답변.

컴퓨터 보안을 보호, 최적화 및 강화하는 데 유용한 도구 (영문).

컴퓨터에 있는 불필요한 레지스트리 항목을 제거하는 데 도움을 주는 레지스트리 정리 프로그램.

자세한 내용은 Windows Live OneCare 보안 검사에 대해 자주 제기되는 질문 사항 (영문)을 참조하십시오.

Windows OneCare

언제든지 Windows Live OneCare 보안 검사를 다시 방문하여 Full Service Scan 또는 개별 검사를 실행할 수 있습니다. 이 검사를 백그라운드에서 자동 실행하려는 경우 Windows Live OneCare에 가입하면 컴퓨터의 전체적인 보호 및 성능 수준에 대한 명확하고 지속적인 보고를 받을 수 있습니다. 자세한 내용은 Windows Live OneCare 웹 사이트 (영문)를 참조하십시오.

스크랩출처: http://www.microsoft.com/korea/athome/security/update/windows_live_safety_center.mspx

지난해에는 무료로 설치하여 검색 하였던 기억이 있는데 새로나온 정식 버전은 어떤지
잘 모르겠네요...하지만 항상 그렇듯이 같은 제품 궁합성 때문에 같은 회사것을 찾지 않나 싶네요..MS너무 많이 독점하는거 아닌가요?
Posted by 엔시스
Windows 보안 센터를 사용해야 하는 이유는 무엇입니까?
컴퓨터에 서비스 팩 2가 설치된 Windows XP를 사용하고 있으므로 Windows 보안 센터를 이용할 준비가 되었습니다. 이 기능은 컴퓨터의 보안 상태를 확인하고, 보안 설정을 변경하며, 보안 문제에 대해 자세히 알아보기 위한 중앙 위치로 작동합니다.
보안 센터에서 세 가지 중요 보안 요소인 인터넷 방화벽, 바이러스 백신 소프트웨어 및 자동 업데이트의 상태를 볼 수 있습니다. 보안 센터는 또한 다른 보안 관련 영역으로 이동하거나 보안 관련 지원과 리소스를 찾기 위한 출발점 역할을 합니다.
보안 센터는 백그라운드 프로세스로 실행되어 이러한 세 가지 중요 보안 요소의 상태를 지속적으로 점검합니다.
  • 인터넷 방화벽
    방화벽 프로그램은 컴퓨터에서 정보를 삭제하거나 충돌을 일으키거나 심지어 암호나 신용 카드 번호 등의 개인 정보를 훔치려는 해커로부터 컴퓨터를 보호합니다.
  • 최신 바이러스 백신 프로그램
    바이러스 백신 프로그램은 자신을 프로그램이나 파일에 첨부하여 컴퓨터를 옮겨 다니는 악성 프로그램인 바이러스로부터 컴퓨터를 보호합니다.
  • 자동 업데이트
    자동 업데이트를 이용하면 예약한 기간마다 중요 보안 업데이트를 자동으로 다운로드하여 설치할 수 있습니다.

Windows 보안 센터를 어떻게 사용합니까?
시작을 클릭하고 모든 프로그램을 가리킵니다. 시작 을 클릭하고 모든 프로그램을 가리킵니다.
보조프로그램을 가리킵니다. 보조 프로그램을 가리킵니다.
시스템 도구를 가리킨 다음, 보안 센터를 클릭합니다. 시스템 도구를 가리킨 다음, 보안 센터를 클릭합니다.
Windows 보안 센터 이런 창이 표시됩니다.
참고:   컴퓨터가 도메인(네트워크에 있는 컴퓨터 그룹)에 포함되어 있거나 보안 센터의 기능을 변경하는 추가 보안 소프트웨어를 설치한 경우, Windows 보안 센터는 그림에 나타낸 것과 다르게 보일 수도 있습니다. 이러한 경우, 보안 소프트웨어 공급업체 또는 IT 관리자에게 보안 설정을 관리하는 방법에 대한 도움을 요청하십시오.

보안 센터의 구성 요소가 빨간색이나 노란색으로 표시되면 어떻게 해야 합니까?
빨간색 경고가 표시된 Windows 보안 센터
모니터링하는 보안 구성 요소에 문제가 발생하는 경우, 해당 부분에 빨간색 경고가 표시됩니다.
적색으로 표시된 구성 요소에 따라 권장 또는 자동 업데이트 사용을 클릭합니다. 다음 대화 상자에서 해당 확인란을 선택합니다.
구성 요소가 노란색으로 표시되면 보안 센터에서 이 구성 요소의 상태를 모니터링하고 있지 않습니다. 보안 센터에서 이 구성 요소를 모니터링하도록 하려면 권장을 클릭하고 대화 상자 하단에서 이 구성 요소를 직접 모니터링한다는 확인란을 선택합니다.
지속적 모니터링
구성 요소를 켜면 보안 센터가 이러한 구성 요소를 지속적으로 모니터링합니다. 보안 센터는 세 가지 보안 구성 요소 중 하나에서 보다 강력한 보안 기능으로 해결을 시도할 수 있는 문제를 발견하면 알림 영역에 경고 풍선을 표시합니다(작업 표시줄 오른쪽 시계 위). 문제가 해결될 때까지 로그온할 때마다 다음과 같은 경고 풍선이 표시됩니다.
보안 설정 경고
보안 설정 경고
경고 풍선을 클릭하면 문제를 해결할 수 있도록 보안 센터가 열립니다.
참고:   경고 기능은 일부 컴퓨터에서 사용하지 않을 수 있습니다. 컴퓨터에서 경고 기능이 실행되도록 하려면 보안 센터를 열고 리소스아래에서 보안 센터에서 사용자에게 알림을 보내는 방법을 변경을 클릭합니다. (이 옵션을 사용할 수 없는 경우, 보안 소프트웨어 공급업체 또는 IT 관리자에게 보안 설정을 관리하는 방법에 대한 도움을 요청하십시오.) 권장 대화 상자에서 모든 확인란을 선택했는지 확인한 다음, 확인을 클릭합니다.
  • Windows 보안 센터에서 자동 업데이트 상태를 확인한 후 Microsoft Update를 방문하여최신 업데이트가 설치되었는지 확인하고 Microsoft Office, Microsoft Windows 및 기타 프로그램을 위한 업데이트를 제공하는 Microsoft Update 서비스를 이용하도록 설정합니다.
  • 바이러스 백신 소프트웨어가 설치되어 있는 경우, 컴퓨터 전체를 검색하여 바이러스가 없는지 확인하십시오.
  • 컴퓨터에 바이러스 백신 소프트웨어가 없는 경우 여러 공급업체에서 Microsoft 고객에게 제공하는 특별 판매 또는 프로그램을 이용할 수 있습니다. 추가 내용 (영문)

출처: http://www.microsoft.com/korea/athome/security/protect/windowsxpsp2/wsc.mspx

가장 기초적인 부분이지만 쉽게 간과 할수 있는 사항입니다.. 왜냐하면 기본적인 운영체제에서 지원하는 방화벽이나 기타 ipsec 같은 기능만 잘 활용하셔도 가장 강력한 시스템 보안을 설정 할수 있기 때문입니다.  혹시 모를 초보자 분들을 위하여 스크랩하였습니다.
Posted by 엔시스