본문 바로가기

Azure & Windows/Windows Server13

RODC 로컬 관리자 그룹 사용하기 RODC의 가장 중요한 이점은 쓰기 가능한 도메인 컨트롤러에 비해 비교적 관리 노력을 덜 필요로 한다는 점이다 . RODC를 사용하면 인바운드 복제만 필요하고 Active Directory 데이터베이스에 잘못된 정보가 기록되지 않는 다. RODC에 필요한 최소한의 관리 요구사항은 암호 복제 정책이다. 하지만, RODC도 쓰기 가능한 도메인 컨트롤러 처럼 서버 자체에 대한 유지보수 활동이 필요하다. 이런 활동에는 정기적인 시스템 상태 데이터의 백업이나 애 플리케이션이나 드라이버 업데이트 등이 있다. 비교적 본사보다 덜 안전한 지사 등에 RODC를 배포하는 목적 상 로컬에서의 관리를 위해 RODC는 로컬 관리자그 룹에 도메인 계정을 추가할 수 있는 기능을 제공한다. 여기에 도메인 계정을 추가하면 서버를 유지.. 2014. 6. 18.
AD 계정 표시이름 형식 변경하기 일전에 강의를 하면서 이런 질문을 받은 적이 있습니다. "Active Directory에서 계정을 만들면서 성과 이름 부분에 값을 입력하면 항상 표시 이름이 과 같은 식으로 나와서 이를 일일이 수정해야 했습니다. 계정을 생성할 때 부터 표시 이름이 이라고 나오도록 하는 방법이 없을까요" 이러한 문제를 해결할 수 있는 방법을 지금 부터 설명합니다. 이 문제를 해결하기 위해 사용하는 도구는 "ADSI Edit"라는 도구로 Windows Server 2012의 경우 다음의 그림 처럼 [서버 관리자]의 [도구]메뉴에서 실행할 수 있습니다. [ADSI Edit]를 실행하고 [연결 설정] 대화상자에서 다음처럼 [Naming Context] 항목을 "Configuration"으로 바꿔줍니다. 이제 다음 화면 처럼 [.. 2014. 5. 2.
그룹정책을 사용한 소프트웨어 배포 이번 글에서는 그룹 정책을 사용해 소프트웨어를 배포하는 GPSI 기능을 살펴봅니다. GPSI를 통한 소프트웨어 배포는 전체 조직에 소프트웨어를 배포할 수 있는 방법입니다. 단 이 방법으로 배포 가능한 소프트웨어는 마이크로소프트 인스톨러(msi)파일만 가능합니다. 이 글에서 설명하는 시스템 환경은 다음과 같다고 가정합니다. ▣ 도메인 컨트롤러: Windows Server 2008 R2 ▣ 소프트웨어 배포 서버: Windows Server 2008 R2 (NYC-SVR1) ▣ 테스트 클라이언트: Windows 7 (NYC-CL1) ▣ 배포할 소프트웨어: XML Notepad 2007 배포를 위한 그룹 만들기 먼저 [Active Directory 사용자 및 컴퓨터] 스냅인에서 소프트웨어를 배포하기 위한 규칙 .. 2013. 12. 24.
Windows Server 2012 R2 가상 이미지 쉽게 생성하기 Hyper-V에서 사용할 Windows Server 2008/2012/2012 R2 가상 머신을 여러개 만들어야 할 때 보통 Sysprep을 통한 일반화 작업을 많이 합니다. 이번 글에서는 이러한 가상 머신을 쉽게 만들 수 있는 방법을 설명합니다. 먼저 할 일은 다음의 마이크로소프트 스크립트 센터를 통해 필요한 파워셸 스크립트를 다운로드 합니다. Convert-WindowsImage.ps1 다운로드 이제 정품 Windows Server의 iso 이미지를 가지고 있다는 전제에서 작업하는 방법을 설명합니다. MSDN 서브스크립션이나 TechNet 구독자라면 해당 구독 혜택에서 정품 iso 이미지를 다운로드 할 수 있습니다. Windows PowerShell ISE나 Windows PowerShell을 열고 .. 2013. 10. 7.