'IT 한울랑'에 해당되는 글 238건

  1. 2008.08.26 ISA Server 2006을 통한 TS 게이트웨이 보안 강화 – 시나리오 2 1
  2. 2008.08.25 Windows Server 2008 그룹정책 기본설정.
  3. 2008.08.19 ISA Server 2006을 통한 TS 게이트웨이 보안 강화 – 시나리오 1
  4. 2008.08.13 Windows vista KMS 인증 서버 설치 1
  5. 2008.08.12 NAP 과 FCS
  6. 2008.08.11 으으~ 무더위에 건강 관리 잘하세요~!! 3
  7. 2008.08.06 SQL 클러스터링-MSDTC (두번째)
  8. 2008.08.04 공유 스토리지 없이 Exchange 고가용성 구현하기 ^^
  9. 2008.07.31 엑셀 부럽지 않다. 비지오 2007을 이용한 피벗기능 1/2부 2
  10. 2008.07.30 SQL 2005 Clustering (첫번째) 6

ISA Server 2006을 통한 TS 게이트웨이 보안 강화 – 시나리오 2

Urikiri 2008. 8. 26. 09:00

안녕하세요 Urikiri입니다.

이제 아침 저녁으로는 더위가 한풀 꺾인걸로 보아 그 고통스럽던 여름이 막바지에 접어든 거 같네요.

이제 조금 지나면 추석에 겨울에.. 올해도 금방 끝날 것 같은 느낌이 들고 있습니다. 실제로 달력을 보내 곧 9월이군요. 올해 초에 생각했던 모든것들을 다 이룰 수 있도록 좀 더 분발해야겠습니다. ^^

지난시간에는 TS 게이트웨이에 NPS서버가 같이 있을 경우 ISA Server 2006을 통한해서 TS 게이트웨이의 보안을 강화하는 방법을 설명해드렸습니다. 오늘은 TS 게이트웨이와 NPS 서버가 각각 다른 서버에 있을 경우에 대해서 설명을 해 드리겠습니다. 이번 시나리오에서 ISA 서버를 구성하는 방법이 지난번 시나리오 1과 같아서 TS 게이트웨이에서 중앙 NPS서버를 지정하는 방법에 대해서만 설명해 드립니다. 만약 ISA 서버 구성방법이 궁금하시면 시나리오 1을 참고해 주세요.


 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

Windows Server 2008 그룹정책 기본설정.

cygni 2008. 8. 25. 09:00

안녕하세요. 오랜만에 뵙습니다. ㅠ.ㅠ;;
Windows Server 2008
과 관련된 동영상을 제작하다가, 블로그에도 동영상 포스팅을 올려 보면 어떨까 하는 생각에 Windows Server 2008 Active Directory 그룹정책 중 그룹정책 기본설정에 대해서 간단하게 보여드리는 동영상을 만들어 보았습니다.. ^^
스샷을 찍는다던가 하는 것 보다 훨씬 편해서 자주 애용해야지 하고 있습니다. ^^;;

 

사용자 삽입 이미지





An optimist is one who makes the best out of the worst of all~
낙천주의자란 나쁜 것으로 최고의 것을 만드는 사람이다. cygni.

 
:

ISA Server 2006을 통한 TS 게이트웨이 보안 강화 – 시나리오 1

Urikiri 2008. 8. 19. 09:00

안녕하세요 Urikiri입니다.

Windows Server 2008은 응용프로그램 가상화의 보다 나은 가치를 제공하기 위해 터미널 서비스 게이트웨이를 제공하고 있습니다.
터미널 서비스 게이트웨이는 Cygni님이 게시한 터미널 서비스 게이트웨이 역할이란? 글에 잘 설명이 되어 있습니다.
간단하게 설명을 드리자면 외부에서 내부의 원격 데스크탑 연결을 할 때 3389 포트 대신에 보안이 강화된 SSL 즉 443포트를 이용해서 연결을 할 수 있는 방법입니다.
이 기능을 이용해서 외부에 웹을 통해 응용프로그램을 게시하는 터미널 서비스 웹 엑세스도 443을 통해 게시할 수 있습니다.

이번 글에서는 ISA Server 2006을 통해 TS 게이트웨이를 게시하는 방법을 설명합니다. 그림 1은 연결 중 일어나는 컴퓨터들과 데이터의 흐름을 요약해서 보여줍니다. 여기에서는 NPS(Network Policy Server)를 TS 게이트웨이에 설치를 합니다. 다음에는 NPS가 TS 게이트웨이와 분리되어 중앙에서 운영되는 시나리오를 설명해 드리겠습니다.
 
그림 1 ISA Server 2006을 통한 TS 게이트웨이 게시

 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

Windows vista KMS 인증 서버 설치

구리구리 2008. 8. 13. 09:00


무더운 여름입니다...
더위먹기에 딱 괜찮은 날씨 인것 같아요...
덥다고 에어컨 아래만 있으면 여름에 멍멍이도 안걸린다는 감기가 찾아옵니다

모두들 더위조심 감기조심하고 또! 알콜조심을 해야겠습니다 ^^

오늘은 KMS(Key Management Service)에 대한 설치에 대해 알아볼께요
KMS를 설치하게 되면 기존의 인증을 6개월 단위로 계속 받아주어야 하는데요...
큰기업에서는 아주 좋은 프로그램이라 할 수 있습니다
그럼 하나하나 알아보도록 할까요?

  1. KMS 인증 준비,요구사항
    1. 하드웨어
      1. Server : 도메인에 소속되어 있는 서버이상의 시스템
      2. Client : Windows vista client 25ea 이상
    2. 소프트웨어
      1. Windows 2008
  2. 작업 소요시간
    1. KMS 인증 Server 구성 : 1시간
    2. Vista 설치 및 인증 시간 : 1시간
  3. KMS 인증 server 구성 방법
    1. Windows 2008 server
      1. 방화벽 설정

        제어판 – 방화벽에서 " 키 관리 서비스" 예외항목으로 선택 후 확인

        (만약 방화벽을 사용하지 않는다면 설정 불필요)


      2. KMS 포트 설정
        1. KMS에서는 기본적으로 1688을 사용하지만, 변경도 가능
        2. 변경하고자 할 경우
          1. 시작 – regedit 실행
          2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\SL
      3. Windows 2008 KMS - KMS 키로 제품 설치 및 활성화
        1. 시작- 보조프로그램 – 명령 프롬프트 –오른쪽 마우스 – 관리자 권한으로 실행 합니다.
        2. 명령 프롬프트에 다음과 같이 입력합니다.

          Cscript slmgr.vbs -ipk xxxxx-xxxxx-xxxxx-xxxx-xxxx 입력 후 확인

          (windows 2008 KMS key 입력)

        3. 다음과 같은 스크립트를 사용하여 Windows 2008 KMS를 정품 인증을 활성화 시킵니다. (Cscript slmgr.vbs –ato )
        4. 완료.


  4. Windows vista client 인증
    1. 도메인 환경
      1. Windows Vista Business, Enterprise를 설치 합니다.
      2. 내 컴퓨터 – 속성 – 네트워크 설정 변경- 도메인 이름에 KMS.com 도메인설정 후 재 부팅
      3. 로그온과 동시에 Windows 2008 KMS를 자동적으로 찾아 인증을 받으려고 합니다. 하지만, 현재 Vista KMS Host가 25대가 이상이 되지 않는다면, Windows Vista KMS를 사용할 수 없기 때문에 KMS 인증을 받으려는 시도하는 Vista Client는 오류가 메시지가 발생하면서 이벤트 로그를 남기게 됩니다.
      4. 여기서 이벤트 로그는 Windows Vista Host에서 확인을 하면, Event ID 12288,12289이 올라오면 정상적인 Windows Vista KMS Host에 연결 되어진 것은 볼 수 있습니다.



      5. 다만, Windows 2008 server 에서는 카운트가 하나 증가되는 것을 볼 수 가 있습니다. (cscript slmgr.vbs –dli)


      6. Windows Vista Client에서 정상적으로 Windows 2008 KMS에 연결 상태를 볼 수도 있습니다.(Cscript slmgr.vbs –dli)


      7. Windows 2008 KMS가 25대 이상의 Vista Client 부터 요청을 받게 되면, 홗성화 되어, 다음과 같이 Client는 정품인증을 받을 수 있습니다.

        (중요) Vista KMS 인증 Client는 최소 25대가 되어야 사용 가능하며, 만약, 테스트등으로 Vista KMS 를 구성하고자 한다면, 실재 PC를 사용하고, Vista를 설치하여 인증을 시도하여 카운트를 높여야 합니다. Sysprep.exe 이나, Virtual 이미지, NewSID Tool로 불가) 내 컴퓨터 – 속성을 확인하면, 아래와 같이 "ask for Genuine Microsoft software" 인증 마크를 볼 수가 있습니다.

    2. Workgroup 환경
      1. Windows Vista Business, Enterprise를 설치 합니다.
      2. WORKGROUP 환경의 Vista Client 들은 자동으로 인증이 불가 하기 때문에 직접 적으로 명령 프롬프트에서 스크립트를 실행 해주어야 합니다.
      3. Windows 2008 KMS 등록

        (cscript slmgr.vbs –skm <KMS 이름>: 1688)


      4. Windows 2008 KMS로 부터 정품 인증 요청
        (cscript slmgr.vbs –ato)


보이세요?? 나는 지금도 여전히 도전하고 있습니다!!
Always Smile ^___________^

:

NAP 과 FCS

Urikiri 2008. 8. 12. 09:00

안녕하세요~ Urikiri입니다. 오랜만에 포스팅을 하네요 ^0^
여름에 잠~깐 휴가도 다녀오고 개인적인 사정으로 잠깐 뜸했는데 벌써 절 잊어버리신 건 아니시겠죠?
이제 휴가 기간도 슬슬 끝나가고 업무에 복귀하시는 독자(?)분들도 계실 것 같아서 오늘부터 계속 좋은 글들을 포스팅 해볼까 합니다.

오늘은 MS Forefront Client Security Team 블로그에 올라온 글 중 NAP에서 FCS가 동작하는 방법에 대한 좋은 글이 있어서 번역을 했습니다. 한번쯤 읽어보시고 SOH(Statement Of Health), SHA(System Health Agent), SHV(System Health Validator)가 무엇이고  어떤 기능을 하는지 이해해 보시길 바랍니다. 그리고 FCS만이 아닌, 타사 백신 프로그램들도 위 SOH, SHA, SHV를 제공할 경우 NAP에 적용할 수 있습니다.


 
Urikiri Zzarit~~~
Never Sotp Growing Up
:

으으~ 무더위에 건강 관리 잘하세요~!!

카테고리 없음 2008. 8. 11. 09:00

연일 무더운 날씨에 몸과 마음이 많이 지쳐가는 것 같습니다.. ^^

 

처음 한울랑 블로그를 시작 할 때는 열심히 해야지 하는 마음이 참 컸던 것 같은데..

시간이 지나고, 일상에 쫒기며 언제나 그랬던 것 처럼 이렇게 나태해져만 가네요.. .

 

휴가 기간이 겹치고 또 나름 바쁜 일상에 쫒기다 보니 몇 주 전부터 매일 매일 포스팅 하기로 했던
약속들이 조금씩 조금씩 엊나가게 되고 이제는 달력에 빈칸들이 더 많이 지고 있어서 정말 죄송한 마음 입니다.

 

스스로에게도 많이 실망하게 되네요..

관심 가지고 지켜 봐주셨던 분들에게도 정말 죄송하고요.. ㅠ.ㅠ
 

하지만 앞으로 더 힘을 내서.. 좀 더 좋은 내용으로.. 현업에서 활용 할 수 있는 필요한 내용들을
다룰 수 있도록 노력하겠습니다.
그리고, 나태해졌던 마음도 다시 잘 추스려 열심히 하는 모습 보여드리도록 할거고요.. ^^

 

좋은 내용들이 많이 쌓여가고 또 그로 인해서 의견의 교환들이 더 많아져 이 곳에 찾아 오시는 분들과
저희 역시도 항상 발전할 수 있었으면 좋겠습니다..
더 많이 노력 하겠습니다... ^^!

 

 

~~ 늦은 시간인데 아직까지 정말 덥네요..

무더운 여름 건강 관리 잘하세요.. ^^~



:

SQL 클러스터링-MSDTC (두번째)

구리구리 2008. 8. 6. 09:00

지난 시간에 이어서 SQL 클러스터링 두 번째인
MSDTC에 대해서 하나하나 진행 해 보도록 하겠습니다

MSDTC가 뭘까요?
마이크로소프트 분산 트렌젝션 코디네이터 입니다
말 그대로 분산을 해주는 리소스 입니다

1. MSDTC 그룹설정
 

- MSDTC 그룹선택 – 새로만들기 – 리소스

   

     

 만들어진 디스크를 넣습니다    

 

  MSDTC 주소를 넣습니다 NetBIOS 사용에 체크!
  주소 만들기를 마칩니다.    

  MSDTC 그룹선택 – 새로만들기 – 리소스    

   

 종속성을 추가합니다.    

 

DNS등록 필수에 체크 후 마칩니다    

 MSDTC 그룹선택 – 새로만들기 – 리소스  

     

     

 구성요소 서비스에서 원하는 요소들을 체크합니다.    

그룹이동을 해보면 소유자가 변경 되는 것을 볼 수 있습니다.

MSDTC 설치가 모두 끝났습니다^^
다음은 SQL설치 과정만이 남아있습니다
세번째 SQL클러스터링은 SQL프로그램 설치입니다 ^^


 


보이세요?? 나는 지금도 여전히 도전하고 있습니다!!
Always Smile ^___________^


 

:

공유 스토리지 없이 Exchange 고가용성 구현하기 ^^

cygni 2008. 8. 4. 09:00

지난 주, Windows Server 2008Exchange 2007 sp1 기반의 메시징 호스팅 환경을 테스트하다가 재미있는 구성을 해보게 되었습니다.
Windows Server 2008 Failover Cluster
Exchange 2007의 고가용성 시나리오인 CCR의 만남이었는데요.. ^^

가장 인상 깊게 다가왔던 것은 바로~!! Shared Storage가 필요 없는 고가용성의 구성이라는데 있었습니다.


 

사용자 삽입 이미지





An optimist is one who makes the best out of the worst of all~
낙천주의자란 나쁜 것으로 최고의 것을 만드는 사람이다. cygni.

:

엑셀 부럽지 않다. 비지오 2007을 이용한 피벗기능 1/2부

쫑이 2008. 7. 31. 09:00

안녕하세요. 쫑이에요 ^.~ 

혹시 엑셀을 사용하시나요??  엑셀은 누구나 사용하는 프로그램인데 그중 피벗 기능을 사용해 보셨는지..??
실제 강의를 진행해보면 아직 업무상 사용하지 않으신 분들이 의외로 많더라구요.
엑셀에서 피벗기능이 없었다면 자료를 좀 더 보기쉽게 하기 위해 꾸미다가 수많은 함수에 난관을 부딪혀
머리가 아플 정도로 어려웠을텐데,
Pivot을 사용하면 데이터 정보를 보고싶은데로 쉽게 요약하여 보기 편하고,,
정말 생각대로 하면 되고~♬(모 CF)  그렇드라구요.
혹시 아직 엑셀도 확인해보지 못하신 분이 있다면 바로 띄워서 엑셀기능부터 활용해 보세요.. *^^*

이번  주제를 진행하면서 기능을 배우실 수 있습니다.

  • Visio 피벗기능을 활용한 데이터 쉽게 확인하기

누구나 데이터는 다양하게 많이 가지고 있습니다. 요즘같은 시기에서는 자료양이 문제가 아니라
동일한 데이터라 하더라도 얼마나 의사결정에 도움이 되는 부분으로 보여주느냐에 따라
문서의 가치가 올라가죠.
자 그럼 피벗기능을 알아보도록 할까요?

  All I need is with me!!!
모든 것은 마음먹기에 달렸다!!!



:

SQL 2005 Clustering (첫번째)

구리구리 2008. 7. 30. 09:00

안녕하세요 ^^
오늘은 SQL 클러스터링에 대해서 배워보도록 할께요…
클러스터링이 무엇인가 하면…. Fail-over와 같은 개념입니다.
즉!, 컴퓨터 한대가 죽으면… 다른 한대가 그 리소스를 받아와서 동작한다는 것입니다.

따라서 준비물은…. SQL서버 2Ea, AD서버, 스토리지(3개의 SCSI HDD), 스카시카드 6개 등 입니다

자 그럼 한번 시작해 볼까요??

[서버 클러스터 구성정보]

구분

네트워크

디스크

외부

내부

SQL_A서버

192.168.100.110

20.10.10.110

5G

SQL_B서버

192.168.100.111

20.10.10.111

5G

SQL_DATA

192.168.100.112

 

1G

Qurum

192.168.100.113

 

512M

MS_DTC

192.168.100.114

 

512M


1. 컴퓨터 및 네트워크 구성설정

우선 SQL_A서버부터 설정합니다.(이때 SQL_B서버를 같이 켜시면 안됩니다.)
클러스터 구성 정보와 같이 IP를 입력합니다.
로컬영역연결2 부분에는 20.10.10.110의 fail-over IP를 입력합니다.

2. 도메인 가입

도메인에 가입합니다 참고로 joong-go.com 이라고 ad를 올렸습니다 ^^(앞으로의 사업?)

3. 디스크 할당 및 포멧

디스크를 기본 디스크로 만듦니다.(동적 디스크 안돼요)
확인한 다음 포멧을 진행합니다 각각의 볼륨은 사용자가 잘 알아볼 수 있는
SQL = S: , Qurum = Q: , MS_DTC = M: 로 지정합니다
위 구성과 마찬가지로 SQL_A서버 종료 후 SQL_B 서버를 동일하게 구성합니다.

4. DTC 구성요소 설치 진행

DTC와 COM+를 설치합니다(A, B 둘 다 설치 합니다)


5. 새 클러스터를 만들어요

만들 때는 시작 – 실행 – cluadmin(클러스터 관리자) 이라고 입력합니다

6. 클러스터를 만들려면 관리 할 수 있는 클러스터 이름을 넣어주세요


7. 첫 번째 노드의 클러스터는 아래와 같습니다


8. 구성요소들의 설치가 완료 되었습니다


9. 클러스터 IP를 넣습니다 (192.168.100.112)


10. 클러스터 관리할 관리자의 계정과 ID를 입력합니다


11. 쿼럼 디스크를 선택합니다


12. 클러스터 설치 완료

클러스터 마법사가 완료되면 SQL_B서버의 전원을 ON합니다


13. SQL_A에서 SQL_B로 노트 추가하기

파일 – 새로만들기 – 노드를 클릭하여 A->B 노드를 추가 합니다.




구성이 완료되었습니다 ^^
처음 구성하는 것이라 많이 어려운 점도 있었는데요.;..
시행착오를 겪고나니 이정도 쯤이야 하더군요… ^^

다음시간에는 나머지 부분,.. DTC 리소스 구성방법과 SQL server설치 하는 방법을 간략하게 보여드릴께요….


 

보이세요?? 나는 지금도 여전히 도전하고 있습니다!!
Always Smile ^___________^

: