'Urikiri'에 해당되는 글 25건

  1. 2008.11.25 ISA에서 룰 위치 변경 3
  2. 2008.11.18 Hyper-V 원격관리하기
  3. 2008.11.11 ISA VPN 연결 설정
  4. 2008.11.04 ISA 에디션별 정책 저장소
  5. 2008.09.30 MOM을 이용해서 클라이언트에 일괄적으로 그룹정책 적용하기 2
  6. 2008.09.16 홈 사용자를 위한 FCS Agent 설치하기 2
  7. 2008.09.09 Hyper-V 가상 컴퓨터의 프로세서 토폴로지
  8. 2008.08.26 ISA Server 2006을 통한 TS 게이트웨이 보안 강화 – 시나리오 2 1
  9. 2008.08.19 ISA Server 2006을 통한 TS 게이트웨이 보안 강화 – 시나리오 1
  10. 2008.08.12 NAP 과 FCS

ISA에서 룰 위치 변경

Urikiri 2008. 11. 25. 09:00

안녕하세요 Urikiri입니다.

오늘은 ISA에서 룰을 관리할 때 사용할 수 있는 간단한 팁을 설명해드리겠습니다.

오늘은 다른때보다 여러운 내용은 아니구요 간단하게 이런 옵션이 있구나라는 정도로 알고 계시면 될 것입니다.



 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

Hyper-V 원격관리하기

Urikiri 2008. 11. 18. 09:00

현재 이 글을 읽고 계신분들은 어느정도 Hyper-V가 어떤거고 설치도 좀 해보신 분들이지 않을까라고 생각이 듭니다.

Hyper-V가 이전 가상화 프로그램 중 하나인 Virtual Server 2005에 비해서 하드웨어 사용 성능이 많이 좋아진건 사실입니다. 이제는 어느정도 서버로서 사용해도 될 정도의 성능을 보이고 있습니다.

성능이 좋아진건 어느정도 기쁜소식인데, 이에 반해 원격관리가 상당히 불편하다는 단점이 있습니다.


기본적인 설정으로 Virtual Server 2005는 VMRC포트인 5900번만 게시해주면 외부 어디서나 접근이 가능했죠. 그런데 Hyper-V는 그렇게 할 수 없어서 서버를 원격데스크탑으로 연결해서 사용하거나 각각의 Virtual OS에 Real IP를 부여해서 각각 원격데스크탑으로 연결해야하는 등 한눈에 전체 Virtual OS를 관리하기가 많이 불편했었습니다. 가끔은 성능이냐, 편리성이냐의 사이를 왔다갔다 할 때가 많았죠.


 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

ISA VPN 연결 설정

Urikiri 2008. 11. 11. 09:00

안녕하세요 Urikiri 입니다. 오늘은 ISA 2006에 내장되어있는 VPN을 설정하고 접근하는 방법을 알아보겠습니다.

이 시나리오를 테스트 하기 위해서는 Windows Server 2003과 ISA Server 2006이 설치된 가상 컴퓨터 두 대가 필요합니다.

ISA Server 2006이 클라이언트의 VPN 연결 요청을 수용하도록 설정

라우팅 및 원격 액세스 서비스 상태 확인하기

시작 메뉴에서 관리 도구를 클릭한 후 라우팅 및 원격 액세스 서비스를 클릭한 후 컴퓨터 이름을 클릭합니다.

라우팅 및 원격 액세스 서비스가 시작되지 않았으며 서비스도 구성되지 않았습니다. ISA Server는 VPN 연결이 승인된 후 VPN 연결을 처리하기 위해 라우팅 및 원격 액세스 서비스를 사용합니다.

참고: 사용자 및 그룹을 위한 원격 전화 접속 권한을 제외한 모든 VPN 구성이 ISA Server 관리자를 통해 이루어집니다.



 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

ISA 에디션별 정책 저장소

Urikiri 2008. 11. 4. 09:00

안녕하세요 Urikiri입니다.

오늘은 ISA 서버에서 정책은 어디에 저장되는지와 Enterprise와 Standard 에디션과의 차이점에 대해서 알아보겠습니다.

ISA Server Enterprise와 Standard 에디션은 정책 저장에 대해서 서로 다른 위치를 사용합니다.

ISA 정책이 상당히 크기 때문에(3rd-Party 장비에 비해 큽니다) 레지스트리가 최대 하이브 크기를 초과합니다. 그래서, ISA installer는 ISA 저장소를 위해 분리된 하이브 파일을 생성합니다. 이 하이브 파일은 %IsaInstallFolder%\StgData\ 위치에 있습니다.

레지스트리에서 10K를 초과하는 모든 정책 데이타는 위 폴더에 레지스트리같이 BLOB(Binary Large Objects)에 기록됩니다. 그리고 포인터는 레지스트리 대신에 파일로 대체됩니다. BLOB파일에 직접 접근이 가능하지만, 오직 ISA Storage를 통해서만 처리가 됩니다.

모든 정책 저장소 활성(읽기/쓰기, 내보내기/가져오기)은 ISA Storage Service(isastg)에 요청을 통해서 운영이 됩니다. ISA Installer set은 이 파일에 의도하지 않거나, 악의적으로 손상되는것을 막습니다.


 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

MOM을 이용해서 클라이언트에 일괄적으로 그룹정책 적용하기

Urikiri 2008. 9. 30. 09:00

안녕하세요 Urikiri입니다. 

FCS를 설치 하시고 이것저것 정책을 만들고 배포합니다. 이 때 클라이언트에서 정책을 좀 더 빨리 받아오게 하기 위해서 gpupdate /force라는 명령어를 사용합니다. 클라이언트가 여러대라면 어떻게 하는 게 효율 적일까요?

다행히 FCS에는 MOM 서버가 포함되어있습니다. 이 MOM 운영자 콘솔을 이용하면 좀 더 쉽게 이 작업을 하실 수 가 있습니다. 
기본 작업은 IP 구성, 원격 데스크톱, 컴퓨터 관리, Ping, 이벤트 뷰어등이 있네요.  

저희는 여러대의 컴퓨터에 그룹 정책 업데이트를 적용 시킬 것 이기 때문에 gpupdate /force를 등록해 보겠습니다.  

 
Urikiri Zzarit~~~
Never Sotp Growing U

:

홈 사용자를 위한 FCS Agent 설치하기

Urikiri 2008. 9. 16. 09:00

안녕하세요 Urikiri입니다.

즐거운 한가위를 보내셨나요? 전 이번 연휴가 짧고 개인적인 사정으로 가족과 함께 보내진 못했습니다만 여러분들은 저와는 다르게 재미있고 화목한 한가위 보내셨기를 바라겠습니다.

오늘은 기업용 버전인 FCS의 Agent를 홈 사용자에게 배포하는 방법과 라이선스에 대해 알아보도록 하겠습니다.

MS에서는 기업 내에서 보안을 강화 하는 것 도 중요하지만, 백신을 설치하지 않은 직원들이 집에서 작업한 자료를 가지고 왔을 때나 집에서 회사 네트워크에 접근으로 인한 악성 코드 전파를 대비하기 위해서 라이선스가 있는 회사의 직원에 대해 추가 비용 없이 집에서도 FCS Agent를 설치해서 사용할 수 있는 권한을 부여하고 있습니다. 자세한 라이선스 정책은 여기를 확인해 주세요.

 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

Hyper-V 가상 컴퓨터의 프로세서 토폴로지

Urikiri 2008. 9. 9. 09:00

안녕하세요 Urikiri입니다.

오늘은 가상 컴퓨터의 프로세서 라이센스 정책에 대한 글이 있어서 그에 대한 글을 번역해서 올립니다.
과연 가상 컴퓨터에서 사용하고 있는 프로세서 라이센스 정책은 어떻게 적용받는 것 일까요? 작업 관리자에 보이는 프로세서 갯수 대로 라이센스를 구입해야 할 까요?

아래 글을 읽어 보시면 금방 이해하실 수 있습니다. ^^

많은 사람들은 4개의 가상 프로세서를 가진 가상 컴퓨터를 만들 수 있다는 걸 알고 있습니다. 그리고 Windows XP는 4개의 가상 프로세서 위에서 잘 동작합니다. 알고 있기로 Windows XP는 1 ~ 2개의 프로세서만 지원하는데 이상합니다.

이 상황을 이해하기 위해서는 프로세서 토폴로지에 대해서 이야기 할 필요가 있습니다.

옛날에, 우주는 매우 간단했습니다. 프로세서에 대해 말할 때는 컴퓨터 안에 있는 물리적인 칩 한 개를 의미 했습니다. 그 프로세서는 한 개의 명령 스트림을 처리했습니다. 그 뒤에 하이퍼 쓰레딩과 멀티 코어 프로세서같은 개념이 나왔습니다. 이 기술들은 한 개의 물리적인 프로세서가 여러 개의 명령 스트림 처리를 가능하게 했습니다. 그리고 다중 프로세서 같은 효과가 나타났습니다.


 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

ISA Server 2006을 통한 TS 게이트웨이 보안 강화 – 시나리오 2

Urikiri 2008. 8. 26. 09:00

안녕하세요 Urikiri입니다.

이제 아침 저녁으로는 더위가 한풀 꺾인걸로 보아 그 고통스럽던 여름이 막바지에 접어든 거 같네요.

이제 조금 지나면 추석에 겨울에.. 올해도 금방 끝날 것 같은 느낌이 들고 있습니다. 실제로 달력을 보내 곧 9월이군요. 올해 초에 생각했던 모든것들을 다 이룰 수 있도록 좀 더 분발해야겠습니다. ^^

지난시간에는 TS 게이트웨이에 NPS서버가 같이 있을 경우 ISA Server 2006을 통한해서 TS 게이트웨이의 보안을 강화하는 방법을 설명해드렸습니다. 오늘은 TS 게이트웨이와 NPS 서버가 각각 다른 서버에 있을 경우에 대해서 설명을 해 드리겠습니다. 이번 시나리오에서 ISA 서버를 구성하는 방법이 지난번 시나리오 1과 같아서 TS 게이트웨이에서 중앙 NPS서버를 지정하는 방법에 대해서만 설명해 드립니다. 만약 ISA 서버 구성방법이 궁금하시면 시나리오 1을 참고해 주세요.


 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

ISA Server 2006을 통한 TS 게이트웨이 보안 강화 – 시나리오 1

Urikiri 2008. 8. 19. 09:00

안녕하세요 Urikiri입니다.

Windows Server 2008은 응용프로그램 가상화의 보다 나은 가치를 제공하기 위해 터미널 서비스 게이트웨이를 제공하고 있습니다.
터미널 서비스 게이트웨이는 Cygni님이 게시한 터미널 서비스 게이트웨이 역할이란? 글에 잘 설명이 되어 있습니다.
간단하게 설명을 드리자면 외부에서 내부의 원격 데스크탑 연결을 할 때 3389 포트 대신에 보안이 강화된 SSL 즉 443포트를 이용해서 연결을 할 수 있는 방법입니다.
이 기능을 이용해서 외부에 웹을 통해 응용프로그램을 게시하는 터미널 서비스 웹 엑세스도 443을 통해 게시할 수 있습니다.

이번 글에서는 ISA Server 2006을 통해 TS 게이트웨이를 게시하는 방법을 설명합니다. 그림 1은 연결 중 일어나는 컴퓨터들과 데이터의 흐름을 요약해서 보여줍니다. 여기에서는 NPS(Network Policy Server)를 TS 게이트웨이에 설치를 합니다. 다음에는 NPS가 TS 게이트웨이와 분리되어 중앙에서 운영되는 시나리오를 설명해 드리겠습니다.
 
그림 1 ISA Server 2006을 통한 TS 게이트웨이 게시

 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

NAP 과 FCS

Urikiri 2008. 8. 12. 09:00

안녕하세요~ Urikiri입니다. 오랜만에 포스팅을 하네요 ^0^
여름에 잠~깐 휴가도 다녀오고 개인적인 사정으로 잠깐 뜸했는데 벌써 절 잊어버리신 건 아니시겠죠?
이제 휴가 기간도 슬슬 끝나가고 업무에 복귀하시는 독자(?)분들도 계실 것 같아서 오늘부터 계속 좋은 글들을 포스팅 해볼까 합니다.

오늘은 MS Forefront Client Security Team 블로그에 올라온 글 중 NAP에서 FCS가 동작하는 방법에 대한 좋은 글이 있어서 번역을 했습니다. 한번쯤 읽어보시고 SOH(Statement Of Health), SHA(System Health Agent), SHV(System Health Validator)가 무엇이고  어떤 기능을 하는지 이해해 보시길 바랍니다. 그리고 FCS만이 아닌, 타사 백신 프로그램들도 위 SOH, SHA, SHV를 제공할 경우 NAP에 적용할 수 있습니다.


 
Urikiri Zzarit~~~
Never Sotp Growing Up
: