Microsoft 190

(그룹 정책) 방화벽 ICMP (Ping) 포트 오픈

그룹 정책으로 방화벽에서 ICMP 포트를 열고 싶다면, 컴퓨터 구성 - Windows 설정 - 보안 설정 - 고급 보안이 포함된 Windows 방화벽 - 고급 보안이 포함된 Windows 방화벽 - 인바운드 규칙에서 새 규칙 만들기로 ICMP 포트를 열어주면 됩니다. 아래 URL을 참고하십시오. http://www.hammer-software.com/icmpgphowto.shtml 위 링크에서는 사용자 지정(Custom)으로 만들고있지만, 미리 정의됨 - 파일 및 프린터 공유를 선택하고 파일 및 프린터 공유(에코 요청- ICMPv4-In)에만 체크하고 연결 허용해도 동일한 결과를 얻을 수 있습니다. 참고로, 개인 컴퓨터에서 방화벽 ICMP 포트 오픈은 고급 보안이 포함된 Windows 방화벽(WF.msc..

VDI 가상 머신 배포 실패 (DHCP 관련)

Windows Server 2012 (R2) 기반 VDI에서 가상 머신을 배포할 때 아래와 같은 메시지와 함께 배포가 실패한다면 DHCP에서 IP를 정상적으로 할당하는지 확인해봐야 합니다. 실패: 새로 프로비전된 가상 데스크톱이 시작될 때까지 기다리는 동안 VMHostAgent 서비스가 시간 초과되었습니다. VDI에서 가상 머신을 배포하는 과정에서 Active Directory에 가입하게 되는데, 정상적으로 IP를 할당받지 못하는 경우 Active Directory에 가입하지 못해 멈춰있다가 위와 같은 메시지를 뿌리면서 배포가 실패하게 됩니다.

Microsoft/Hyper-V 2015.03.09

Windows Server 2012 BitLocker 사용

by megapain essay333@naver.com 2015.02.25 Windows 7, 8, 8.1에서 USB 저장 매체를 BitLocker로 암호화한 후, Windows Server 2012, 2012 R2 연결해보면 암호를 묻는 창이 나오지 않습니다. Windows Server 2012, 2012 R2 에서는 BitLocker 드라이브 암호화 기능을 설치해 주어야만 BitLocker로 암호화된 USB 저장 매체를 사용할 수 있습니다. 참고로, BitLocker 드라이브 암호화 기능 설치 후, 서버를 재 시작해야만 기능을 사용할 수 있습니다. 증상 Windows Server 2012, 2012 R2에 BitLocker로 암호화된 USB 저장 매체를 연결해도, 암호를 묻는 창이 뜨지 않습니다. 그..

Hyper-V 가상 머신 MAC 주소 범위 지정

by megapain essay333@naver.com 2015-02-25 Hyper-V 가상 스위치 관리자의 전역 네트워크 설정에서, 가상 머신에 할당되는 MAC Address 범위를 지정해 줄 수 있습니다. 위 설정으로 가상 머신이 사용할 MAC Address를 예상할 수 있으며, 이를 DHCP에 예약(MAC 고정)해서 사용할 수 있습니다. 무슨 얘긴고 하니, VDI Pool 방식으로 가상 머신을 생성할 경우, DHCP에서 IP를 할당 받아야만 합니다. DHCP에서 IP를 할당받지 못할 경우에는 VDI 가상 머신 배포가 실패합니다. 회사에서 DHCP를 사용하지만 MAC 고정을 통해 허가된 컴퓨터에만 IP를 할당할 경우, VDI Pool 방식 배포에서 가상 스위치 MAC 주소 범위 지정을 통해 가상 머..

Microsoft/Hyper-V 2015.02.25

Office 2010/2013 라이선스 리셋 방법

by megapain essay333@naver.com 2015.02.24 Windows 7의 경우, sysprep을 통해 SID를 변경하더라도, 이미 설치된 Office의 라이선스는 리셋되지 않는다. KMS 인증을 사용하는 경우, sysprep된 가상 머신을 배포해서 사용할 때, Office KMS 카운트가 올라가지 않는 증상이 발생한다. 이 경우 Office 라이선스를 리셋해주는 것이 필요하다. Office 2013은 아래와 같이 리셋해 줄 수 있다. 1. cmd를 관리자 권한으로 실행. 2. c:\Program Files\Microsoft Office\Office15 폴더로 이동 (64비트 운영 체제에서 32비트 Office 2013을 실행하는 경우에는 c:\Program Files (x86)\Mi..

Windows Server 2012 OEM 라이선스 다운그래이드

*이 글은 Windows 서버 관리 카페 http://cafe.naver.com/winadmin 에도 동일하게 게재됩니다. [다운그래이드] Windows Server 2012 를 구매해서 다운그래이드해서 Windows 2008/2008 R2 를 사용할 수 있습니다. OEM으로 구입한 WindowsServer 2012도 다운그래이드해서 Windows 2008/ 2008 R2를 사용하는것이 가능합니다. 구매한 Windows Server 2012 에디션이 Standard라면 Windows 2008/2008 R2 Standard orEnterprise 로 다운그레이드 가능하고, 구매한 Windows Server 2012 에디션이 Datacenter라면 Windows 2008/2008 R2 Standardor E..

Active Directory 마이그레이션 절차 (기존 도메인 컨트롤러 정보를 유지해야 하는 경우)

[시나리오 환경] 도메인 : Contoso.com 서버 명 OS IP 비고 ContosoDC01 Windows Server 2003 R2 192.168.100.1 모든 작업 마스터 역할 ContosoDC02 Windows Server 2003 R2 192.168.100.2 [기존 도메인 컨트롤러 정보를 유지해야 하는 경우] 기존 도메인 컨트롤러 정보를 유지해야 한다면, 아래의 절차로 진행합니다. 1. 작업 마스터 역할을 갖고 있지 않은 도메인 컨트롤러, 즉 ContosoDC02에서 도메인 컨트롤러 역할을 제거합니다. 역할 제거 완료 후 재 부팅합니다. 2. ContosoDC02 재 부팅 후 도메인에서 탈퇴(WORKGROUP)하고 또 재 부팅합니다. 3. 새로운 서버를 준비하고 Windows Server ..

Active Directory 마이그레이션 절차 (기존 도메인 컨트롤러 정보를 유지할 필요 없는 경우)

만약 Windows Server 2003 서버를 도메인 컨트롤러로 사용 중이라면, 상위 버전으로 마이그레이션 하는 것을 권장합니다. Active Directory 마이그레이션 절차는 아래의 조건에 따라 달라집니다. 1. 기존 도메인 컨트롤러 정보 (도메인 컨트롤러 이름, IP 정보)를 유지할 필요 없는 경우 2. 기존 도메인 컨트롤러 정보 (도메인 컨트롤러 이름, IP 정보)를 그대로 유지해야 하는 경우 기존 도메인 컨트롤러 정보를 유지할 필요 없는 경우라면, 작업이 수월합니다. 기존 도메인 컨트롤러 정보를 유지해야 한다면, 작업 절차가 좀 더 까다롭습니다. [시나리오 환경] 도메인 : Contoso.com 서버 명 OS IP 비고 ContosoDC01 Windows Server 2003 R2 192.1..

Windows Server 2003 EOS 마이그레이션 절차

*이 글은 Windows 서버 관리 카페 http://cafe.naver.com/winadmin 에도 동일하게 게재됩니다. Windows Server 2003에 대한 마이그레이션 과정은 1. Windows Server 2003 기반으로 운영되고 있는 IT 자산을 찾아서(Discover), 2. 평가(Assess)하고, 3. 어떤 목표 시스템으로 전환할지 결정한 후(Target), 4. 시스템을 이전(Migrate)시키는 4 단계의 과정을 통해서 수행됩니다. Discover Discover 단계 에서는 Windows Server 2003을 사용 중인 서버 정보를 수집하고, 용도 및 역할에 따라 아래와 같이 4가지로 분류합니다. 1. Windows Server Role : Windows 기본 기능을 사용하는..

Windows Server 2003 EOS(End of Support)의 영향

*이 글은 Windows 서버 관리 카페 http://cafe.naver.com/winadmin 에도 동일하게 게재됩니다. Windows Server 2003에 대한 일반 기술 지원은 2007년 7월에 이미 종료되었고, 연장 지원을 통해 Windows 보안 업데이트 및 기술 지원을 받을 수 있었습니다. 이제 Windows Server 2003에 대한 연장 지원도 2015년 7월 14일에 종료됩니다. 이를 EOS (End of Support)라고 합니다. EoS의 직접적인 영향은 크게 세가지가 있습니다. 1. 보안 문제 : Windows Server 2003에 대한 업데이트(보안 패치 및 핫픽스) 제공이 중단됩니다. - 보안 업데이트 중단 시 서버 인프라는 유해한 바이러스, 스파이웨어 및 기타 악성 SW에..