본문 바로가기

운영체제/Windows

(35)
[Windows] 윈도우 2016 클러스터 구성 #2 - failover cluster 구성 [Windows] 윈도우 2016 클러스터 구성 #1 - 공유 볼륨 구성 이어 계속 1. failover clustering 기능 설치( 클러스터에 참여하는 모든 노드에서 failover Clustering 기능 설치) 사전 구성 클러스터에 참가하는 멤버및 클러스터 컴퓨터는 도메인 관리자(Domain Admins) 그룹에 추가해주도록 한다. 관리자 그룹이 아닐경우 클러스터 생성, 역할 추가 및 작동시에 권한 문제로 인한 오류가 발생할수 있다. 2. 클러스터 유효성 검사 failover cluster manager 실행 2.1 클러스터 생성전 각 멤버의 유효성 검사 2.2 유효성을 검사할 클러스터 멤버 추가 2.3 클러스터 멤버의 유효성 검사 옵션 선택 2.4 유효성 검사 테스트 항목 요약 2.5 유효성 ..
[Windows] 윈도우 2016 클러스터 구성 #1 - 공유 볼륨 구성 개요 구성환경 Node1 : wincluster1(192.168.0.115) Node2 : wincluster2(192.168.0.116) iSCSI Target 서버 : 192.168.0.161 Domain Controller : 192.168.0.160, 192.168.0.165 구성도 사전 준비 모든 노드들은 도메인에 가입이 되어 있어야 한다. 클러스그룹내 모든 멤버 노드들은 동일한 운영체제 버전을 사용해야 한다. 구성 절차 1. 공유 볼륨 구성 - iSCSI Target 구성, 가상디스크 생성 - 클러스터 멤버(Node1, Node2) iSCSI initiate 구성 2. Node1, Node2 failover clustering 기능 설치 3. 클러스터 구성 4. 클러스터 역할 구성 1. iSC..
[Windows] iSCSI의 일반적인 구성 오류 개요 인터넷에 돌아 다니는 iSCSI 구성을 보다 보면 잘못 설명된 것들이 많이 있다. 대표적인 예가 iSCSI 타겟서버에서 가상 디스크를 생성후 클라이언터에서 이를 연결해서 사용하는 과정에 있다. 타겟서버는 일반적으로 생성한 가상디스크를 타겟 initiator에 할당까지만 해야한다. 근데 일부에서는 iSCSI 타겟서버에서 디스크를 초기화 및 포맷까지 한후 타겟서버와 클라이언트 모두에서 가상디스크를 마운트해서 사용하는 글들이 있다. 이럴 경우 각 가상디스크에 생성된 파일들이 양쪽 노드에서 다 보여 지지 않을 뿐더러 시스템에 심각한 오류가 발생 할수 있다. 구성환경 windows 2016 standard edition 잘못된 구성 예 ** 실제 실무에서는 윈도우 서버가 iSCSI 타겟서버의 역할을 하는 경..
[Active Directory] 관리 템플릿 중앙 저장소 구성 개요 AD 환경에서 도메인 컨트롤러간에는 그룹 정책 관리템플릿(Administrative Templetes)은 자동 업데이트가 이루어 지지 않는다. 즉 A 도메인 컨트롤러에 새로운 그룹정책 관리 템플릿을 추가하면 B 도메인 컨트롤러에 자동으로 업데이트가 이루어 지지 않기 때문에 B 도메인 컨트롤러에도 관리 템플릿을 수동으로 추가해야 된다는 것이다. 여기서는 그룹정책 관리템플릿을 도메인 컨트롤러간에 자동 업데이트 되도록 관리 템플릿에 대한 중앙 저장소 구성하는 방법에 대해서 설명한다. 예) 그룹정책 관리템플릿 저장소별 관리 정책에서 표시되는 메시지 1. 로컬 컴퓨터에 그룹 정책 관리 템플릿 저장소 사용시 메시지 - Policy distributions(ADMX files) retrieved from loc..
엣지(크로미움기반) 자동 배포 차단 블로커 툴킷 설치 개요 마이크로 소프트가 다음달(2020년 1월)부터 새 크로미움 엣지(Chromium Based Edge) 브라우저 배포에 앞서 윈도우 10PC에 자동설치를 막는 툴을 공개했습니다. 이 크로미움 엣지는 사용자 승인없이 자동업데이트에 포함된다고 합니다. 하지만 이 툴킷을 설치하면 기존 엣지를 그대로 유지할수 있다고 합니다. 새 크로미움 엣지를 설치한다고 해서 기존 엣지가 제거되는 것이 아니라 숨겨진다고 한다. 즉 동시에 기존 엣지와 크로미움기반 엣지를 동시에 사용할 수 있다는 말이기도 하다. 이 툴킷을 설치하여도 사용자가 직접 크로미움기반 엣지를 다운로드하여 설치하는 것을 막을 수는 없다. 여기서는 마이크로소프트에서 배포한 블로커툴킷(Blocker Toolkit)을 이용하여 새 크로미움 자동 배포를 차단 ..
[Active Directory] 그룹정책을 이용한 프린터 배포 개요 Active Directory에서 윈도우 서버 기능 중 [인쇄 및 문서 서비스] 역할 기능을 사용하여 그룹정책에서 사용자/컴퓨터에 프린터를 디플로이 하는 방법 프린트 서버는 중앙 집중식 관리를보다 용이하게하며 모든 프린터 드라이버를 찾을 수있는 편리한 장소를 제공합니다. 구성환경 Windows Server 2006 여기서는 실제 물리적인 프린터가 아닌 가상의 프린터를 이용하여 구성 Step 1) 인쇄 및 문서 서비스(Print and Document Services) 역할 설치 - 프린터 서버 이름 : RDS Step 2) 인쇄 관리에서 프린터 추가 - 프린터 추가는 일반 PC의 프린터 추가와 동일, 단 추가하는 프린터는 공유 활성화 필요 Step 3) 프린터를 배포할 OU에 GPO 생성 - 프린터..
[Active Directory] 보호된 OU 삭제 및 이동 개요 OU(Orgnization Unit)는 기본 설정으로 삭제 또는 이동에 대한 보호가 설정 되어 있어 단순 삭제 또는 이동 되지 않는다. 그만큼 OU 삭제및 이동 시에는 주의를 요하는게 아닌가 싶다. 이글은 보호된 OU 설정해제 방법에 대해서 설명 한다. 구성환경 Windows 2016 OU 보호 해제 절차 1. 보호된 OU 삭제시 [그림 1] 과 같은 오류 발생 2. OU 보호 해제 OU 우클릭 > 속성 > Object > Protect object from... 체크 해제 3. 이제 보호 해제가 된 OU는 이동 또는 삭제 할수 있다.
[Active Directory] GPO 에서 WMI Filter 활용 1. WMI Filter 생성 2. WMI Query 생성 - OS 버전에 관한 정보가 있는 클래스 이름 : win32_operatingSystem - win32_operatingSystem 클래스가 속하는 Namespace는 root\CIMv2 이다 - Namespace : root\CIMv2 - Query : 아래 쿼리는 윈도우 10버전 확인 쿼리 select * from win32_operatingSystem where Version LIKE "10.%" AND (ProductType = "1" ) >> WMI 쿼리 상세 정보는 여기를 클릭 CN=WMIPolicy > CN=SOM 클래스