Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1

Similar documents
Windows 8에서 BioStar 1 설치하기


서비스) 와서버( 관리대상서버) 간에자격증명을사용하여서로의 ID 를확인하고서로주고받는데이터를검사하고암호화하는프로세스 이다. 높은인증수준은일반적으로성능의저하를가져올수있지만높은 수준의보안과데이터무결성을제공한다. 기본값 - 관리대상서버에설정되어있는 DCOM 인증수준기본 값을

Cloud Friendly System Architecture

Windows Server 2012

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

게시판 스팸 실시간 차단 시스템


자식농사웹완

chungo_story_2013.pdf

*중1부

2

Çѱ¹ÀÇ ¼º°øº¥Ã³µµÅ¥

...._



전반부-pdf

표1.4출력

003-p.ps

<4D F736F F F696E74202D20312E20B0E6C1A6C0FCB8C15F3136B3E2C7CFB9DDB1E25F325FC6ED28C0BA292E >

_

12월월간보고서내지편집3

중앙도서관소식지겨울내지33

에너지포커스 2007년 가을호


01_당선자공약_서울

인권문예대회_작품집4-2




목차

A°ø¸ðÀü ³»Áö1-¼öÁ¤

±¹³»°æÁ¦ º¹»ç1

¿¡³ÊÁö ÀÚ¿ø-Âü°í ³»Áö.PDF

전반부-pdf

뉴스레터6호

Microsoft PowerPoint 하반기 크레딧 전망_V3.pptx

50차 본문 최종

양성내지b72뼈訪?303逞

³»Áöc03âš

fsb9¿ù³»ÁöÃÖÁ¾Ãâ

¾ç¼º-¾÷¹«Æí¶÷-³»¿ëÃà¼Ò4

전도대회자료집


< DBAB4B9ABC3BB5FBAB9B9ABB0FCB8AEB8C5B4BABEF32D33B1C72E706466>

표1~4

<3344C7C1B8B0C6C320BFE4BEE02D E706466>

µ¶ÀÏÅëÀÏÁý1~2Æíq36£02Ð


Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

SAS9.2_SAS_Enterprise_Miner_install_guide_single_user_v2

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

서버설정 1. VLAN 설정 1.1 토폴로지를참고로 SW1 에 vlan 설정을한다. (vlan 이름을설정하고해당인터페이스에 vlan 이름과동일한코멘트를처리하시오.) 1.2 PC에토폴로지에부여된 IP를설정하고, 게이트웨이는네트워크의마지막주소를사용합니다. - 서버에는 DN

SMB_ICMP_UDP(huichang).PDF

Internet Explorer 11 자동업데이트방지 사용자가이드 작성일 : Version 1.0

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

À̵¿·Îº¿ÀÇ ÀÎÅͳݱâ¹Ý ¿ø°ÝÁ¦¾î½Ã ½Ã°£Áö¿¬¿¡_.hwp

UDP Flooding Attack 공격과 방어

목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법 네트워크 드라이브에 접속하여

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

OnTuneV3_Manager_Install

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

System Recovery 사용자 매뉴얼

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

Secure Programming Lecture1 : Introduction

내지무인화_

SAS9.2_SAS_Enterprise_Miner_for_Desktop_install_guide

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

- 목차 - Q1. 어떤 Windows 운영체제가취약점에영향을받나요? 1 Q2. 해당랜섬웨어를예방하기위해서는어떻게해야하나요? 1 Q3. SMB 포트는어떻게차단하나요? 1 Q4. 보안패치는어떻게하나요? 3 Q5. 보안패치가됐는지어떻게확인하나요? 5 Q6. 스마트폰도랜섬웨

MVVM 패턴의 이해

초보자를 위한 분산 캐시 활용 전략

단계

제20회_해킹방지워크샵_(이재석)

소프트웨어설치 1. 소프트웨어설치및제거 ( 소스코드 ) 소스코드컴파일을이용한 S/W 설치 1. 소스코드다운로드 - 예 ) httpd tar.gz - 압축해제 : #tar xzvf httpd tar.gz - INSTALL 또는 README파일참조

목차 BUG DEQUEUE 의 WAIT TIME 이 1 초미만인경우, 설정한시간만큼대기하지않는문제가있습니다... 3 BUG [qp-select-pvo] group by 표현식에있는컬럼을참조하는집합연산이존재하지않으면결괏값오류가발생할수있습니다... 4

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

LeGATO rEMOTE dESKTOP

1_기획논단

DBMS & SQL Server Installation Database Laboratory

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

<4D F736F F F696E74202D E20B3D7C6AEBFF6C5A920C7C1B7CEB1D7B7A1B9D62E >

Install stm32cubemx and st-link utility

표준프레임워크 Nexus 및 CI 환경구축가이드 Version 3.8 Page 1

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770>

JDBC 소개및설치 Database Laboratory

MF Driver Installation Guide

Assign an IP Address and Access the Video Stream - Installation Guide

INDEX 1. 개요 DNS 서버구축하기 DNS 구축에필요한프로그램설치 DNS 설정 호스트추가. (zone 파일생성 ) 상위기관에네임서버등록.( 네임호스트추가 ) 활용

Microsoft PowerPoint - 10Àå.ppt

(......).hwp


PowerPoint 프레젠테이션

Transcription:

Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1

Contents 목적... 5 NTP 란?... 5 윈도우에는... 5 시스템환경... 6 서버명및 IP 주소... 6 내부 NTP 서버... 7 외부 NTP 서버와시간동기화... 7 실행서버... 7 시나리오... 7 작업... 7 NTP 서비스제공을위한구성확인... 9 실행서버... 9 시나리오... 9 작업... 9 Slave 서버... 11 Slave 서버환경구성... 11 실행서버... 11 시나리오... 11 작업... 11 NTP 서버와시간차확인... 12 실행서버... 13 시나리오... 13 작업... 13 정리 : NTP 설정후동기화요청및동기화확인... 14 참고... 15 W32Time 서비스의레지스트리항목... 15 큰시간오프셋을방지하도록 Windows 시간서비스구성... 15 Windows Server 2008 방화벽설정... 15 3

목적 내부네트워크환경으로구성되어있는서버시스템의시스템시간을동일하게구성하여데이터의신뢰성을높이고자한다. NTP 란? Network Time Protocol( 네트워크시간프로토콜 ) 의약자로네트워크환경으로구성된장비 ( 서버, PC, 통신장비, 방화벽장비등 ) 의시스템시간을동기화하기위한규약이다. 윈도우에는 모든윈도우서버는 NTP 서버가될수있다. 모든서버의방화벽에서 UDP 123 번이열려있어야한다. NTP 서버와의시간차이가많이날경우 ( 기본값 : 15 시간 ) 동기화되지않는다. 실제시간과근접한시간으로변경후동기화할수있도록한다. 데이터일치를위하여동기화 (Sync) 요청을하더라도즉시반영되는것이아니라, 조금씩맞춰간다. ( 예 : Server#2 서버가 Server#1 서버보다시간이빠를경우, Server#1 번의시간으로 Server#2 의시스템시간을동기화할경우, 동일한시간대의데이터가생성되므로, 데이터정합성에오류가발생한다. 이에시간동기화는즉시반영되는것이아니라, 조금씩그차이를줄여나가는방식이다. 표 12 참조 ) 5

시스템환경 NTP 시간을제공해주는서버를 NTP 서버, NTP 서버로시간동기화를요청하는서버를 Slave 서버 로명명한다. 서버명및 IP 주소 서버명 IP 주소 역할 Server#1 10.10.10.1 NTP 서버 Server#2 10.10.10.2 Slave 서버 Server#3 10.10.10.3 Slave 서버 6

내부 NTP 서버 외부 NTP 서버와시간동기화 내부 NTP 서버시스템시간을인터넷표준시 ( 예 :time.windows.com) 으로설정한다. 실행서버 Server#1(IP:10.10.10.1) 시나리오 내부 NTP 서버역할로운용할서버의시간동기화대상을외부 NTP( 예 :time.windows.com) 으로설정하고, 설정 ( 레지스트리 ) 값을확인후동기화작업을수행한다. 작업 1. 외부 NTP 서버를기준으로시간동기화설정을한다. * 시작 -> cmd -> w32tm /config /syncfromflags:manual /manualpeerlist:time.microsoft.com /update 표 1: 예상결과 C:\>w32tm /config /syncfromflags:manual /manualpeerlist:time.microsoft.com /update 명령이성공적으로완료되었습니다. 2. Windows Time 서비스의설정값 ( 레지스트리 ) 확인 * 시작 -> cmd -> w32tm /dumpreg /subkey:parameters 7

표 2: 예상결과 C:\>w32tm /dumpreg /subkey:parameters 값이름 값종류 값데이터 ----------------------------------------------------------------------------- ServiceMain REG_SZ SvchostEntry_W32Time ServiceDll REG_EXPAND_SZ C:\WINDOWS\system32\w32time.dll NtpServer REG_SZ time.windows.com,0x1 <- 외부 NTP 서버주소 Type REG_SZ NTP <- 외부 NTP 서버사용 3. Windows Time 서비스재시작 * 시작 -> cmd -> net stop w32tm -> net start w32tm 표 3: 예상결과 C:\>net stop w32time Windows Time 서비스를멈춥니다.. Windows Time 서비스를잘멈추었습니다. C:\>net start w32time Windows Time 서비스를시작합니다.. Windows Time 서비스가잘시작되었습니다. 4. 시간동기화 * 시작 -> cmd -> w32tm /resync 표 4: 예상결과 [ 정상 ] C:\>w32tm /resync 로컬컴퓨터에다시동기화명령을보내는중명령이성공적으로완료되었습니다. [ 오류 ] : 방화벽에서외부 UDP 123 포트가막혀있을경우발생할수있다. C:\>w32tm /resync 동기화명령전송 - local computer... 사용가능한시간데이터가없어컴퓨터가동기화하지못했습니다. 8

NTP 서비스제공을위한구성확인 내부 NTP 서버가외부 NTP 서버를참조하는지확인한다. 실행서버 Server#1(IP:10.10.10.1) 시나리오 내부 NTP 서버역할로운용할서버의서비스를확인하여 Slave 서버에서연결할수있도록구성값을확인한다. 작업 1. Windows Time 서비스구동확인 * 시작 -> cmd -> sc query w32time 표 5: 예상결과 C:\>sc query w32time SERVICE_NAME: w32time TYPE : 20 WIN32_SHARE_PROCESS STATE : 4 RUNNING (STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN) WIN32_EXIT_CODE : 0 (0x0) SERVICE_EXIT_CODE : 0 (0x0) CHECKPOINT : 0x0 WAIT_HINT : 0x0 2. NTP 서비스구동확인 * 시작 -> cmd -> netstat ano findstr 123 9

표 6: 예상결과 C:\>netstat -ano findstr 123 UDP 0.0.0.0:123 *:* 1128 UDP 0.0.0.0:62123 *:* 1428 UDP [::]:123 *:* 1128 10

Slave 서버 Slave 서버환경구성 내부 NTP 서버 (IP:10.10.10.1) 를기준으로 Slave 서버의시스템시간을설정한다. 시간차이가너무많을경우동기화가되지않으니, 수동으로근접한시간을맞추고동기화할수있도록한다. 실행서버 Server#2(IP:10.10.10.2) Server#3(IP:10.10.10.3) ( 각서버별로수행 ) 시나리오 시간동기화대상을내부 NTP 서버 (IP:10.10.10.1) 로설정하고, 동기화작업을수행한다. 작업 1. 내부 NTP 서버 (IP:10.10.10.1) 를기준으로시간동기화설정을한다. * 시작 -> cmd -> w32tm /config /syncfromflags:manual /manualpeerlist:10.10.10.1 /update 표 7: 예상결과 C:\>w32tm /config /syncfromflags:manual /manualpeerlist:10.10.10.1 /update 명령이성공적으로완료되었습니다. 2. Windows Time 서비스의설정값 ( 레지스트리 ) 확인 * 시작 -> cmd -> w32tm /dumpreg /subkey:parameters 11

표 8: 예상결과 C:\>w32tm /dumpreg /subkey:parameters 값이름 값종류 값데이터 ----------------------------------------------------------------------------- ServiceMain REG_SZ SvchostEntry_W32Time ServiceDll REG_EXPAND_SZ C:\WINDOWS\system32\w32time.dll NtpServer REG_SZ 10.10.10.1 <- 외부 NTP 서버주소 Type REG_SZ NTP <- 외부 NTP 서버사용 3. Windows Time 서비스재시작 * 시작 -> cmd -> net stop w32tm -> net start w32tm 표 9: 예상결과 C:\>net stop w32time Windows Time 서비스를멈춥니다.. Windows Time 서비스를잘멈추었습니다. C:\>net start w32time Windows Time 서비스를시작합니다.. Windows Time 서비스가잘시작되었습니다. 3. 시간동기화 * 시작 -> cmd -> w32tm /resync 표 10: 예상결과 C:\>w32tm /resync 로컬컴퓨터에다시동기화명령을보내는중명령이성공적으로완료되었습니다. NTP 서버와시간차확인 특정서버 (ex.ntp 서버 ) 와실행한서버와의시간차이를확인한다. 12

실행서버 Server#2(IP:10.10.10.2) Server#3(IP:10.10.10.3) ( 각서버별로수행하여확인할수있다.) 시나리오 특정서버 (Master Server:10.10.10.1) 와 Slave Server(10.10.10.2) 시간동기화대상을 Master Server 설정하고, 동기화작업을수행한다. 작업 1. Master Server 를기준으로시간동기화설정을한다. * 시작 -> cmd -> w32tm /stripchart /dataonly /computer:10.10.10.1 비교대상서버와시간이일치한다면, 하기와유사한결과값을볼수있다. 표 11: 예상결과 C:\> w32tm /stripchart /dataonly /computer:10.10.10.1 Tracking 10.10.10.1 [10.10.10.1]. The current time is 2012-04-18 오후 19:17:13 (local time). 19:17:13, +00.2676328s -> 비교대상서버와 +00.2676328 초만큼차이가난다. 19:17:15, +00.2593851s 19:17:17, +00.2589499s 19:17:19, +00.2428931s ^C -> 중지하기위해서는 Ctrl + c 를누르면된다. +00.xxxxxxx( 또는 -00.xxxxxxx) 로대상 NTP 서버와차이나는시간만큼표기된다. 예 ) +120.2428931s -> +120 초차이가남 13

정리 : NTP 설정후동기화요청및동기화확인 표 12: Slave 서버동기화설정 NTP 서버 (IP:10.10.10.1) 서버를시스템시간으로설정한다. C:\>w32tm /config /syncfromflags:manual /manualpeerlist:10.10.10.1/update 명령이성공적으로완료되었습니다. Windows Time 서비스를재기동한다. C:\>net stop w32time Windows Time 서비스를멈춥니다.. Windows Time 서비스를잘멈추었습니다. C:\>net start w32time Windows Time 서비스를시작합니다.. Windows Time 서비스가잘시작되었습니다. NTP 서버 (IP:10.10.10.1) 로지정한서버와동기화를요청한다. C:\>w32tm /resync 로컬컴퓨터에다시동기화명령을보내는중명령이성공적으로완료되었습니다. NTP 서버 (IP:10.10.10.1) 와실행중인서버와의시간차이를확인한다. C:\>w32tm /stripchart /dataonly /computer:10.10.10.1 10.10.10.1[10.10.10.1:123] 추적중현재시간은 2012-04-19 오후 22:47:25 입니다. 22:47:25, +23.2364090s 22:47:27, +22.7004942s -> 조금씩이지만차이가줄어드는것을볼수있다. 22:47:30, +22.1639462s 22:47:32, +21.6430236s ^C -> 중지하기위해서는 Ctrl + c 를누르면된다. 14

참고 W32Time 서비스의레지스트리항목 SITE: http://support.microsoft.com/kb/223184/ko/ 큰시간오프셋을방지하도록 Windows 시간서비스구성 SITE: http://support.microsoft.com/kb/884776/ko Windows Server 2008 방화벽설정 NTP Sync Response(IN/UDP) netsh advfirewall firewall add rule name="ntp Sync Response(IN/UDP)" protocol=udp dir=in action=allow localport=123 ( command 창이관리자권한으로실행되어있어야한다.) 15