서비스) 와서버( 관리대상서버) 간에자격증명을사용하여서로의 ID 를확인하고서로주고받는데이터를검사하고암호화하는프로세스 이다. 높은인증수준은일반적으로성능의저하를가져올수있지만높은 수준의보안과데이터무결성을제공한다. 기본값 - 관리대상서버에설정되어있는 DCOM 인증수준기본 값을

Similar documents
Windows 8에서 BioStar 1 설치하기

Windows Server 2012

Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

RHEV 2.2 인증서 만료 확인 및 갱신

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

OnTuneV3_Manager_Install

Microsoft Word - src.doc

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

vRealize Automation용 VMware Remote Console - VMware

A SQL Server 2012 설치 A.1 소개 Relational DataBase Management System SQL Server 2012는마이크로소프트사에서제공하는 RDBMS 다. 마이크로소프트사는스탠다드 standard 버전이상의상업용에디션과익스프레스 exp

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

VPN.hwp

Microsoft PowerPoint - 04-UDP Programming.ppt

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

MF Driver Installation Guide

Endpoint Protector - Active Directory Deployment Guide

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

컴퓨터관리2번째시간

ThinkVantage Fingerprint Software

Cloud Friendly System Architecture

게시판 스팸 실시간 차단 시스템

(Veritas\231 System Recovery 16 Monitor Readme)

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

<4D F736F F F696E74202D E20B3D7C6AEBFF6C5A920C7C1B7CEB1D7B7A1B9D62E >

IP Cam DDNS 설정설명서(MJPEG) hwp

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

untitled

Install stm32cubemx and st-link utility

105È£4fš

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

Microsoft PowerPoint - 11주차_Android_GoogleMap.ppt [호환 모드]

SBR-100S User Manual

<C7D1BBF3C1F85FBFDC28B5B5B7CEB1B3C5EBBBE7B0ED20BABBB9AE5FB1B3C1A4292E687770>

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Microsoft PowerPoint - 10Àå.ppt

MOD360: Microsoft Virtualization 360A Panel Discussion on Microsoft’s Virtualization Strategy

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

[Brochure] KOR_TunA

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

The Pocket Guide to TCP/IP Sockets: C Version

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

Ç×°ø¾ÈÀüÁ¤º¸³×Æ®¿öÅ©±¸Ãà¹æ¾È¿¡°üÇÑ¿¬±¸.hwp

Microsoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx

Microsoft PowerPoint - Lecture_Note_5.ppt [Compatibility Mode]

server name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

6강.hwp

희망브리지

Microsoft Word - NAT_1_.doc

JDBC 소개및설치 Database Laboratory

전송계층프로토콜 TCP(Transmission Control Protocol) 전송계층에서동작하는연결지향형 (connectionoriented) 프로토콜 데이터의흐름을관리하고, 데이터가정확한지검증하며통신 쓰리웨이핸드셰이킹 (three-way handshaking) 을통

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

Microsoft PowerPoint - 06-IPAddress [호환 모드]

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

슬라이드 1

DBMS & SQL Server Installation Database Laboratory

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

운영체제실습_명령어

Sena Device Server Serial/IP TM Version

CL5 CL3 CL1 QL5 QL1 V4.5 Supplementary Manual

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환

MF5900 Series MF Driver Installation Guide

Windows Server 8

The Pocket Guide to TCP/IP Sockets: C Version

PowerPoint 프레젠테이션

Microsoft PowerPoint - AME_InstallRoutine_ver8.ppt

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

Network seminar.key

Microsoft PowerPoint - 권장 사양

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

오프라인 사용을 위한 Tekla Structures 라이선스 대여

Spring Boot/JDBC JdbcTemplate/CRUD 예제

Admin Guide for dummy

17장 클래스와 메소드

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

Data Sync Manager(DSM) Example Guide Data Sync Manager (DSM) Example Guide DSM Copyright 2003 Ari System, Inc. All Rights reserved. Data Sync Manager

PowerPoint 프레젠테이션

슬라이드 1

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

JAVA PROGRAMMING 실습 05. 객체의 활용

Microsoft PowerPoint - e pptx

목차 Q-1. 데이터를 통한 음성통화가 되지 않습니다 Q-2. WiFi 연결이 안됩니다 Q-3. 인터넷 또는 네트워크 연결이 안됩니다 Q-4. 표준 부속품을 알려주시기 바랍니다 Q-5. 구입하였습니다만, 배터리는 어떻게 장착하

Module 2 Active Directory Domain Services 소개

소프트웨어설치 1. 소프트웨어설치및제거 ( 소스코드 ) 소스코드컴파일을이용한 S/W 설치 1. 소스코드다운로드 - 예 ) httpd tar.gz - 압축해제 : #tar xzvf httpd tar.gz - INSTALL 또는 README파일참조

Module 4 Active Directory Domain Services 관리자동화


슬라이드 1

SAS9.2_SAS_Enterprise_Miner_install_guide_single_user_v2

기존에 Windchill Program 이 설치된 Home Directory 를 선택해준다. 프로그램설치후설치내역을확인해보면 Adobe Acrobat 6.0 Support 내역을확인할수 있다.

시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

Transcription:

설정매뉴얼 연결설정 연결을하기위해서는클라이언트와서버에 Windows Management Instrumentation, Remote Procedure Call(RPC) 서비스 가설치및실행되고있어야한다. Windows Management Instrumentation 서비스는 굳이실행시킬필요는없다. 요청이들어올경우자동실행되므로 연결및쿼리는 DCOM 을사용한다. DCOM은 Windows NT 4.1, Windows 2000, Windows XP 및 Windows Server 2003에서기본적으 로지원된다. 하지만 DCOM 지원을해제했다면원격서버에대한 쿼리가올바로작동하지않을수있다. 연결하기 스테이션에서장치(Windows 2000, XP, 2003) 를추가할때( 혹은 AdminMate 서버를추가할때) 연결정보를설정해야한다. 사용자이름 - 일반적으로 이름공간에접근할( 읽기, 쓰기및원 격접속) 수있는권한은 Administrators 가갖고있다. 따라서 Administrator 권한을갖는계정을입력한다. 암호 - 사용자계정의암호를입력한다. 인증규약과인증도메인또는호스트 (Authority) - "Kerberos:" 문자열 로시작하면 Kerberos 인증이사용되며이속성은 Kerberos 대리사용 자(principal) 이름을포함해야한다. 예를들면 Kerberos:<principal name> 이다. "NTLMDOMAIN:" 문자열로시작하면 NTLM 인증이사준되며이속성은 NTLM 도메인( 또는호스트) 이름을포함해야한다. 예를들면 NTLMDOMAIN:<domain name> 이다. 입력하지않으면 NTLM 인증이사용되며현재사용자에대한 NTLM 도 메인이사용된다. 인증수준 (Authentication Level) - 인증이란클라이언트(AdminMate

서비스) 와서버( 관리대상서버) 간에자격증명을사용하여서로의 ID 를확인하고서로주고받는데이터를검사하고암호화하는프로세스 이다. 높은인증수준은일반적으로성능의저하를가져올수있지만높은 수준의보안과데이터무결성을제공한다. 기본값 - 관리대상서버에설정되어있는 DCOM 인증수준기본 값을사용한. 일반적으로연결을기본인증수준으로설정해놓는 다. 없음 - 인증이이루어지지않는다. 연결 - 연결이이루어질때만자격증명을인증한다. 호출 - 모든호출의시작시점에서자격증명을인증한다. 패킷 - 자격증명을인증하고호출데이터가모두수신되었는지검 사한다. 패킷무결성 - 자격증명을인증하고전송중에호출데이터가수 정되지않았는지검사한다. 패킷개인정보 - 자격증명을인증하고데이터및보낸사람의 ID 와서명을비롯하여해당패킷을암호화한다. 가장수준 (Impersonation Level) - 가장수준설정은클라이언트가 서버에게자신을대신하여작업을수행할수있는특정권한수준을 부여하기위해사용한다. 기본값 - 관리대상서버에설정되어있는 DCOM 가장수준기본 값을사용한다. 일반적으로 ID를기본가장수준으로설정해놓는 다. 익명 - 클라이언트는서버에대해익명으로처리된다. 서버가클라 이언트를가장할수있지만가장토큰( 로컬자격증명) 에는클라이 언트에대한정보가전혀포함되지않는다. ID - 서버가클라이언트 ID를받아클라이언트를가장하여액세스 제어목록을확인할수있다. 가장 - 서버가자체기능을수행하면서클라이언트를가장할수있 지만몇가지제한이있다. 클라이언트가위치한컴퓨터의리소스를 서버가액세스할수있다. 서버와클라이언트가같은컴퓨터에있을 때는서버가클라이언트로서네트워크리소스를액세스할수있다. 서버가클라이언트와다른컴퓨터인경우서버와같은컴퓨터에위 치한리소스만액세스할수있다. 대리 - 서버는클라이언트와같은컴퓨터에있는지여부에관계없

이자체기능을수행하면서클라이언트를가장할수있다. 가장하는 동안, 클라이언트의자격증명( 로컬자격증명과네트워크유효성 자격증명) 을여러대의컴퓨터에전달할수있다. ( 관리대상서버 가 Windows 2000 이상일경우만지원함) (Windows Management Instrumentation) 는마이크로소프트윈도우 OS의한 부분으로기업컴퓨팅환경을관리하고제어하기위해만들어진시 스템소프트웨어입니다. 윈도우 2000 이후에출시된모든윈도우에 기본적으로포함되어있으며다른버전의윈도우에는추가로설치 가능합니다. 는업계표준방법을사용해로컬혹은원격지의 컴퓨터시스템과컴퓨터에서수행되는애플리케이션, 네트워크등에 대한정보를수집하거나변경할수있으며, 다양한방식의개발환 경을제공하므로윈도우관리애플리케이션에서많이사용되어집 니다.

오류대처방법 0x80070005 ( 액세스가거부되었습니다.) 접근계정및암호 일반적으로원격지에 접근시 Administrators 그룹에속한계정을 사용해야한다. 연결에사용할로그온계정과암호가정확한지검사한다. 관리대상서버가특정도메인에속해있을경우인증호스트에 NTLMDOMAIN:<domain name> 으로입력해야한다. 자세한내용은 연결하기를참조. 이렇게하면문제가해결되는지확인한다. 문제가계속발생하면다음 단계로진행한다. DCOM 설정 는 DCOM 통신을사용하므로관리대상서버가 DCOM 사용을 허가해야한다. 관리대상서버에서아래와같은작업을해야한다. 1. 윈도우시작, 실행을차례로누르고 dcomcnfg를실행한다. 2. [ 콘솔루트/ 구성요소서비스/ 컴퓨터/ 내컴퓨터] 의속성을연 다.(Windows XP/2003 경우) 3. 대화창의 [ 기본속성] 탭을열어(Windows 2000 - 기본등록정보) " 이컴퓨터에서 DCOM 사용" 을선택한다.

0x800706BA (RPC 서버를사용할수없습니다.) PING PING servername 혹은 ip로관리대상서버가네트워크상에서유효한지검사한다. 유효한서버일경우다음단계로진행한다. RPC 서비스확인 는 DCOM 통신을하여데이터를주고받는다. DCOM은내부적으로 RPC(Remote Procedure Call) 통신을사용하므로 Client(AdminMate 서비스) 와서버( 관리대상서버) 에 RPC 서비스가실 행되고있어야한다. 윈도우 [ 시작/ 실행] 을누르고열기상자에아래와같이입력한다음확 인을누르고, 서비스가시작되어있는지확인한다. net start rpcss 이렇게하면문제가해결되는지확인한다. 문제가계속발생하면다음 단계로진행한다. 방화벽을운영할경우 DCOM 클라이언트와서버는 결이성립된후에는 135번포트를통해서연결을만든다. 연 RPC call 을만들어통신을하게된다. 이때포트는동적으로결정된다. 동적포트는 1024 ~ 65535 포트범 위에서결정된다. 따라서네트워크단에서방화벽등을이용할경우포트가필터링되서 통신이불가능하게된다. 방화벽관리자에게문의하여 TCP 135 번과 에서 10 개정도의포트범위를열어놓는다. 1024 ~ 65535 포트범위 AdminMate 서비스( 혹은스테이션) 를설치한서버에서아래와같은 작업을해야한다. 1. 윈도우시작, 실행을차례로누르고 dcomcnfg를실행한다. 2. [ 콘솔루트/ 구성요소서비스/ 컴퓨터/ 내컴퓨터] 의속성을연

다.(Windows XP/2003 경우) 3. 대화창의 " 연결지향 TCP/IP" 의속성( 혹은등록정보) 를클릭한다. 4. 포트범위를아래그림처럼위에서설정한 10개의포트범위와동 일하게추가한다. (DCOM 통신시에해당범위의포트만이용하겠다는 의미.) 5. 관리대상서버가공인네트워크단에존재하면 " 인터넷범위" 를사 설네트워크단에서운영되면 " 인트라넷범위" 를선택한다. 관리대상서버를 Windows Firewall로보호할경우 (In Windows Server 2003, Windows XP, and Windows XP SP1: Windows Firewall is not available. Use Internet Connection Firewall.) 위의방화벽을운영할경우처럼 DCOM 설정을한다. 위의설정처럼 Windows Firewall에서 TCP 135번과포트범위를열어 준다. 1. 방화벽에서 TCP 135 번포트를연다.( 명령창에서다음을실행한다.) netsh firewall add portopening protocol=tcp port=135 name=dcom_tcp135 2. DCOM 이사용할포트범위를방화벽에서연다.( 명령창에서다음을 실행한다.) netsh firewall add portopening protocol=tcp port=4000 name=dcom_tcp4000

... netsh firewall add portopening protocol=tcp port=4010 name=dcom_tcp4010

0x80070776 ( 지정한개체내보내기를찾을수없습니다.) IP 주소를얻을수없을경우 DCOM 구조상 NAT(Network Address Translation) 내부에서운영되는 서버에접근시에서버의 IP 주소를얻지못한다. 따라서 DCOM이해당 서버의 IP 주소를얻을수있게해야한다. 가장쉬운방법은 파일에해당서버의 AdminMate 서버의 IP 주소를명시하는것이다. [system32/drivers/etc/hosts]

0x80041010 ( 클래스가잘못되었습니다.) Windows 센서 - 관리대상서버가 Windows 2000일경우 Windows 센서에서모니터링항목을추가하고자할때아래그림과 같이논리적디스크인스턴스를얻어올수없는경우가발생한다. 관리대상서버가 Windows NT 4.0 인경우모든( 논리적, 물리적) 디 스크성능카운터를수집할수없다. 또한 Windows 2000 인경우 [ 논 리적디스크] 성능카운터를수집할수없다. 성능카운터를얻기위해서는관리대상서버의명령창에서 diskperf -yv 를실행한후, 시스템을재시작해야한다.