본문 바로가기
728x90
반응형
그룹 정책 | 컴퓨터에 관리자(개인, 특정사용자)만 로그인하게 만들기 1. 특정 그룹만 로그인하게 만드는 이유 2. 특정 그룹만 로그인하게 만드는 방법 3. 특정 그룹만 로그인하게 만든 결과 1. 특정 그룹만 로그인하게 만드는 이유 Active Directory 에 가입한 컴퓨터에는 기본적으로 'Domain Users' 그룹의 사용자가 로그인 할 수 있다. (기본적으로 로그인 할 수 있는 그룹은, Administrators, Backup Operators, Power Users, Users, Guests, Domain Admins, Domain Users 그룹) 공용으로 사용하는 컴퓨터라면 상관 없겠지만, 개인이 사용하는 컴퓨터는 보안 등 문제가 생길 수 있다. 즉, 내 컴퓨터에 다른 놈이 로그인해서 이것저것 해놓을 수 있다. 그렇기에 관리자만 혹은 특정 사용자 그룹만 로.. 2022. 6. 29.
그룹 정책 | 특정 사이트 접속 차단하기 그룹 정책 추가하기 IP 보안 규칙 만들기 IP 필터 마법사 시작하기 필터 동작 추가하기 결과 확인 추가자료 그룹 정책에서 IPSec 을 사용하면, 특정 웹사이트로 접속을 못하게 막을 수 있다. 그룹 정책 추가하기 [컴퓨터 구성 \ 정책 \ Windows 설정 \ 보안 설정 \ IP 보안 정책] 으로 들어가자 [다음 --> '이름'을 입력하자. '설명'은 없어도 무방하다'] [기본 응답 규칙 활성화(이전 버전의 Windows만 해당)], 체크 해제 --> [다음] [속성 편집] 체크 --> [마침] 정책의 속성이 나오면, [IP 보안 규칙] 이 하나 추가된 것을 확인할 수 있다. [추가] 를 누르자. IP 보안 규칙 만들기 [다음] --> [이 규칙에서는 터널 지정 안 함], 체크 --> [다음] [모든.. 2022. 6. 14.
그룹 정책 | 그룹 정책 검색 방법, 목록 웹페이지 (admx.help) (관련된 글) [Windows] 그룹 정책(GPO)에 대해서. 무엇이며, 왜 사용하나? [Windows] 그룹 정책(GPO)에 대해서. 무엇이며, 왜 사용하나? 1. 그룹 정책이란? 그룹 정책 사용 이유는? 2. 그룹 정책의 종류 3. 그룹 정책 설정하는 방법 3-1. 로컬 그룹 정책 설정하는 방법 3-2. Active Directory 환경에서 그룹 정책을 설정하는 방법 4. 그룹 정책 wednesday1304.tistory.com 1. 그룹 정책은 어떤 방식으로 작동하는가? - 레지스트리 2. 그러면 왜 그룹 정책 편집기를 사용하는가? 3. 그룹 정책 검색할 수 있는 웹사이트 1. 그룹 정책은 어떤 방식으로 작동하는가? 그룹 정책은 결국 레지스트리 값의 변화이다. 한번 체크해보자. 아무 정책이나 잡았.. 2022. 6. 8.
모든 정책 우선 순위 | 로컬 정책, AD 정책, 사용자 정책, 컴퓨터 정책 1. Windows 정책의 종류, 4가지 2. 각 정책의 우선 순위는? 3. 우선 순위 테스트 1. Windows 정책의 종류, 4가지 그룹 정책의 종류(?)는 4가지가 있겠다. (종류라는 말이 적절한지 잘 모르겠다.) 아주 크게는 로컬 정책, Active Directory 정책, 2가지. 조금 세분화해서, 1. 로컬 컴퓨터, 2. 로컬 사용자, 3. Active Directory 컴퓨터, 4. Active Directory 사용자 2. 각 정책의 우선 순위는? 로컬 정책 vs AD 정책 은 말할 필요도 없이 AD가 우선 순위가 높다. 컴퓨터 정책 vs 사용자 정책은 해당 글🔗을 참조하자. 그렇다면 쟁점은, Active Directory 의 사용자 정책과, 로컬의 컴퓨터 정책이다. 테스트해보자! 3. 우.. 2022. 5. 16.
그룹정책, 사용(사용 안 함) 후 구성되지 않음으로 원래대로 변경하면 어떻게 되는가? 1. Active Directory 에서 정책을 적용하고, 적용을 빼면 어떻게 될까?? 2. 아이콘, 파일 배포는 어떻게 될까? 3. "만들기" 정책과 "삭제" 정책을 같이 주면 어떨까? 1. Active Directory 에서 그룹 정책을 적용하고, 정책 적용을 빼면 어떻게 될까?? 결론: 기본값으로 돌아온다. 현재 그룹정책을 받아서, 바탕화면에 휴지통이 없다. 그러면, 해당 그룹정책을 "구성하지 않음", "Not Configured"로 변경하면 휴지통이 돌아올까? 구성되지 않음으로 변경했다. 기본 값으로 돌아온다. 2. 아이콘, 파일 배포는 어떻게 될까? 결론: 없어지지 않는다. 줬다가 뺐는 건, 역시 도리에 맞지 않는가 보다. 3. "만들기" 정책과 "삭제" 정책을 같이 주면 어떨까? "삭제"가 우.. 2022. 4. 21.
그룹 정책 아이콘, 파일, 바로가기 만들기, 삭제, 업데이트, 바꾸기 1. 바로가기 만들기 1-1. 먼저 그룹 정책으로 아이콘 파일을 배포 1-2. 그룹 정책으로 바로가기 아이콘을 만들기 2. 바로가기 업데이트 3. 바로가기 삭제 그룹 정책으로 아이콘을 만들기, 업데이트, 바꾸기, 삭제를 해보자. 'Edge', 'Notepad' 를 삭제, 'Remote Desktop Connection'은 'Google' 로고 모양의 아이콘에 'youtube.com'으로 바로 가기를 생성해보자. 1. 바로가기 만들기 'Google' 로고 이미지 파일을 SYSVOL 안에 넣어놓자. 그러면 자동으로 네트워크 공유 폴더에 생긴다. 디폴트 경로(+도메인)는 다음과 같다. "C:\Windows\SYSVOL\sysvol\yggdrasil.local" 'yggdrasil.local' 은 도메인이다. .. 2022. 4. 18.
[Windows Server] 도메인 컨트롤러 추가하기 DC 추가하기 1. Domain Controller 추가 구성 하는 이유 2. Domain Controller 추가 구성하기 3. Domain Controller 삭제 하기 1. Domain Controller 추가 구성 하는 이유 Active Directory 에서 Domain Controller가 없으면 Active Directory 는 작동하지 않는다. 좀 더 정확히 말하자면, 서버가 없기 때문에 Active Directory 없이 사용하는 것과 같다. 그래서 각종 정책을 받을 수 없고, 해당 자원을 관리하지도 못한다. 그래서 Active Directory 의 Domain Controller 를 여러 개 만들어서 혹시 모를 사고에 대비 해야한다. 2. Domain Controller 추가 구성하기 처음은 Acti.. 2022. 4. 17.
[Windows] 원격 데스크톱(mstsc) 구성하기 - 윈도우 10, 11, Server 1. 원격 접근 해보기 2. 원격 접근 허용하기 3. 원격 관련 레지스트리 리눅스는 많은 사람들이 Terminal 환경, CLI환경에서 작업한다. 반면에 윈도우, Windows는 (좀 더 인간 친화적인) GUI환경에서 작업한다. (물론 Windows에서도 CLI환경을 지원한다.) 그래서 SSH 같은 것을 사용하지 않고, 원격데스크톱을 사용해서 접근하는 일이 많다. MSTSC.exe 를 사용해서 접근할테니, MSTSC(MicroSoft Terminal ServiCe)를 허용하는 방법과 접근하는 방법을 알아보자. 1. 원격 접근 해보기 해당 글🔗을 참조하여, 원격 데스크톱 연결(mstsc.exe)을 실행하자. 실행하면, 원격 데스크톱 연결이 뜨고, 컴퓨터의 IP를 입력하면 된다. 기본 포트번호는 3389이다.. 2022. 4. 7.
[Windows Server] 컴퓨터 이름 변경 불가, 도메인 탈퇴 불가능하게 netid.dll 컴퓨터 이름 변경을 불가능하게 만들고 싶거나 Active Directory 에 가입한 도메인 탈퇴를 불가능하게 만들어보자. netid.dll 은 시스템 속성에서 탭 하나를 지칭하는데, 여기에서 컴퓨터 이름을 변경할 수도 있고 도메인 탈퇴도 가능하다. 만약 컴퓨터 이름 변경을 불가능하게 하고 싶다면, 여러 가지를 해야한다. 일단 netid.dll 을 비활성화하는 것은 도메인 탈퇴를 불가능하게 만드는 것이기 때문에, 그 방법을 알아보자. [그룹 정책 편집기 실행 --> 컴퓨터 구성 --> 정책 --> Windows 설정 --> 보안 설정 --> 파일 시스템] 으로 들어가자. 마우르 오른쪽 클릭으로 [파일 추가]를 누르고, "%SystemRoot%\system32\netid.dll" 을 입력하자. 'Admin.. 2022. 3. 26.
728x90
반응형