본문 바로가기

Windows/AD10

AD join시 로그온 대상 제한 숫자 AD 계정에 로그온 대상 서버의 갯수가 64대가 넘지 않았는데아래와 같이 알람이 발생하고 추가가 되지 않는다 확인해본 결과 https://support.microsoft.com/en-us/help/938458/error-message-when-you-try-to-add-more-than-64-logon-workstations-this-property-is-limited-to-64-values This problem occurs because the User-Workstations attribute has a Range-Upper value of 1,024 characters. When you enter the NetBIOS computer names by using Active Directory User.. 2017. 6. 19.
AD OU 백업하기 기존에 GPO 백업을 포스팅하였습니다. http://eun2jong.com/entry/AD-GPO-%EB%B0%B1%EC%97%85 이번엔 OU를 백업하는 방법을 포스팅합니다. 1.csvde 명령어를 이용한 단순 백업 OU 내보내기 csvde -f c:\user.txt OU 가져오기 csvde -i -f c:\user.txt c:\ 밑에 user.txt라는 파일이 생성됩니다. 문제는 OU 가져올 때, 시스템에 관련된 계정들(administrator 등)이 오류가 발생하므로, 가져올때는 제외하고 가져오기 해야합니다. 2. ntdsutil 을 이용한 스냅샷 Ntdsutil snapshot "activate instance ntds" create quit quit 참고) http://technet.micros.. 2014. 12. 3.
AD 정책 확인하기 현재 적용되어있는 AD정책 확인 명령어이다. cmd창에서 gpresult /H 파일명.html 을 실행하면 현재 적용되어있는 정책이 파일명으로 저장된다. 저장된 파일을 열면 확인 가능 2014. 10. 16.
AD GPO 백업 GPO 백업 방법 (1) GUI 그룹 정책 개체에서 '모두 백업'으로 전체 백업이 가능하며, 각각 그룹에서 따로 백업이 가능하다. 전체 백업을 하려면 '도메인'에서 백업 가능 (2) CMD 로 GPO파일의 폴더는 %SystemRoot%/Sysvol/Domain/Policies 이다 각 정책이 GPO ID로 폴더로 생성되어있다. 이 부분을 백업하면 된다. 2014. 10. 15.
AD 계정별 Policy 설정 AD 운영하다보면 실제로 여러가지 계정을 사용하는데 그 계정마다 설정하고픈 Policy가 다르게 설정하는 방법 1. '그룹 정책 관리' 에서 OU를 하나 추가한다. 간단히 Test로 생성 2. GPO도 생성 필요한 정책은 설정에서 넣어주시면 됩니다. 다 넣으셨으면 GPO 연결사용 및 GPO상태를 사용으로 바꿔주시면 됩니다. 3. 새로 생성한 OU인 Test에 필요한 서버들은(Computers) 'AD 사용자 및 컴퓨터' 넣어주시면 됩니다. 2014. 7. 23.
AD 그룹 정책 관리 일반적으로 AD 그룹정책은 'Default Domain Policy' 정책에 적용하는 방법이 있고, 새로 Policy를 만들어서 추가 하는 방법이 있다. 후자로 한번 해보았는데, 정책 관리하는 부분에서 헷가리는 경우가 많아서.... 필자는 단순해서.. 전자를 사용하는 중이다. 1. 그룹 정책 관리 가. 컴퓨터 구성 계정, 로컬 정책 부분은 기본적으로 다 설정하리라 믿고, 추가적인 부분만 설명하겠다. ㅇ 시스템 종료:가상 메모리 페이지 파일 지움 시스템 종료시 Pagefile.sys 파일을 0으로 채워서 파일을 Clear 하고 종료하는데 이 과정이, 파일 크기가 많은경우, 시스템 종료에 많은 시간이 소요 (30분이상도 봄...) 보안상, 멀티OS를 사용하지 않는 상태면 큰 이슈는 없다 (실제 Windows.. 2014. 4. 18.
AD 장애 AD관련해서 로그 확인하는 명령어 1. dcdiag 디렉터리 서버 진단 초기 설치를 수행하는 중: 홈 서버를 찾는 중... 홈 서버 = XH2-AD2 * 확인된 AD 포리스트입니다. 초기 정보 수집이 완료되었습니다. 초기 필수 테스트를 수행하는 중 서버를 테스트하는 중: Default-First-Site-Name\호스트명-AD2 테스트 시작 중: Connectivity ......................... 호스트명-AD2이(가) Connectivity 테스트를 통과했습니다. 기본 테스트를 수행하는 중 ... ====================================================================== AD 운영에 필요한 기본적인 내용을 점검한다. 2. repadm.. 2014. 1. 17.
AD join시 Open Port ※ 도메인 조인 관련 포트※ ProtocolPort설명 TCP25SMTP TCPUDP53DNS TCPUDP88Kerberos TCP135RPC UDP137NetBios UDP138NetBios TCP139NetBios TCPUDP389LDAP TCPUDP445Microsoft-DS (SMB) TCP636LDAP SSL TCP3268GC (글로벌 카탈로그) TCP3269GC (글로벌 카탈로그) SSL TCP"49152 ~65535"EPM TechNet URL 참조 http://technet.microsoft.com/ko-kr/library/dd772723(v=ws.10).aspx 2014. 1. 6.
AD 설정 1. 계정 2.로그인 대상 1. 계정생성 시, 소속되는 기본 그룹이다. Domain Users 권한은 아래와 같은 권한을 갖는다 => 네트워크 설정, 원격접속 및 User(프로그램 실행 권한, 시스템 변경은 불가) AD 계정으로 서비스를 운영하기엔 부족한 권한으로 추가적인 권한을 넣는다 Domain Admins 해당 계정은 Administrator 권한을 보유한다. Domain Users+ Domain Admins 두개의 권한이 있으면 기본적인 서비스가 가능한 AD 계정이라고 볼 수 있다. ===================================================================================================== 2. 로그인 대상 서버 설정 기본적으로 계정을 생성하면 그 계.. 2013. 8. 28.
AD 구성 1. Active Directory 란 ? Active Diretory(이하 AD)란 디렉토리 서비스이다. 디렉토리 서비스는 네트워크 리소스(사용자 및 컴퓨터, 그룹 등)와 같은 데이터를 저장하고, 네트워크 상에서 필요할 때마다 정보를 검색할 수 있게 해주는 서비스이다. AD는 네트워트상의 모든 리소스에 관한 정보를 논리적 계층 구조로 저장하여 클라이언트들이 인증을 통해서 언제 어디서라도 그 리소스에 액세스 할 수 있게 해 준다. ① DNS와 통합 AD는 DNS(Domain Name System)를 사용한다. 계정에 대한 정보 등 DNS계정을 통하여 관리 진행이 된다. ② 확장성 관리자가 새로운 클래스를 스키마에 추가 하거나 기존의 크래스에 새로운 속성을 추가 할 수 있다. 스키마는 디렉토리에 저장할 수.. 2013. 4. 11.