반응형 공부109 ICT보안실무_그룹정책관리 ** Group 별 접근 권한(Permission) 구성 ** 1. 본사 DC(2008_A)에 다음과 같은 그룹을 생성. -> ‘본사 강사 글로벌 그룹(Global)’ -> ‘강사 도메인 로컬 그룹(Domain Local)’ 2. ‘본사 강사 글로벌 그룹(Global)’에 본사 강사 Account를 등록. ( Global 그룹은 해당 Domain의 개체만 추가할 수 있다!) 3. 부산 DC(2008_C)에 ‘부산 강사 글로벌 그룹’을 생성하고 부산 강사 Account를 동작. 4. 본사 DC의 ‘강사 도메인 로컬 그룹’에 ‘본사 강사 글로벌 그룹’ 과 ‘부산 강사 글로벌 그룹’을 포함시킨다. (Domain Local 그룹의 경우 다른 Domain의 개체 및 Group을 추가할 수 있다!) 5. 본사/지사.. 2020. 11. 3. ICT보안실무_자식도메인 ##WIN2008_C 자식도메인 ## ->자식 도메인을 만들때 도메인IP를 입력한다. 고급모드는 체크하지 않는다. 기존 포리스트체크한다음 기존포리스트에 새 도메인 만들기 한다. -> 네트워크 자격증명 부모도메인을 입력하고 대체 자격 증명에서 설정 부모도메인이 있는 Server2008_A에 관리자 아이디와 비밀번호를 입력 -> 부모 도메인과 자식도메인의 레이블을 기술 아래 자동으로 새 자식 도메인의 FQDN이 생성 글로벌카탈로그 -> 별도에 개체들을 모아두는 저장소 이며 자식도메인도 글로벌 카탈로그를 생성한다. 이유는? 안만들면 부모도메인에게 요청해 정보를 받아오면 되지만 자식도 글로벌 카탈로그를 만들어 그 안에서 해결할수 있도록 하기 위해 설치. 부모와 자식의 글로벌 카탈로그는 서로 동기화 된다. -> .. 2020. 11. 3. ICT보안실무_공유폴더 및 ADDS ## 공유 폴더 실습 ## ->서버 2008A에서 실습한다.폴더 4가지를 만든다. -> 모든 사용자에게 읽기 권한만 부여. ->모든 사용자에게 읽기와 쓰기 즉, 모든권한 부여. -> 특정 사용자 User_A에게 모든권한 부여. user가 없을경우 생성후 부여한다. 기본 default되어있는 Everyone그룹을 제거 후 특정사용자에게만 권한부여. ->사용자 생성 방법. lusrmgr.msc -> 로컬 유저 만들기~! 사용자 계정을 만들때 비밀번호 정책을 꼭 지켜야 한다. 이유는? 안그러면 비밀번호 생성이 안되기 때문이다. secpol.msc -> 로컬 보안 정책 관리창 ->숨김 공유는 고급공유에 공유 이름에서 뒤에 ‘$’ 표시만 해주면 숨김 공유가 된다. ->공유된 폴더 및 현재 접속한 클라이언트 연결 .. 2020. 11. 1. ICT보안실무_FTP ->IIS 웹서버 역할 설치 -> IIS웹서버에서 사이트를 올릴려면 DNS서버가 필요하다 IIS에 사이트 추가 후 새호스트를 DNS서버에서 추가해주어야 한다. -> 실제 사이트가 저장되있는 경로들 ->index.html 파일이 실제 사이트 환영합니다 Click Here http://www.daum.net>Daum 연결 ================================================================== ##FTP 사이트 추가## -> IIS 관리자에서 사이트 우클릭후 ‘ftp사이트 추가’ 를 선택한 후 사진과 같이 한다. -> 다음 SSL은 없음을 선택 -> 실행창에서 ‘lusrmgr.msc’ 명령어로 user1,user2를 만든다. ->user1,user2를 만든이유는.. 2020. 11. 1. 이전 1 ··· 11 12 13 14 15 16 17 ··· 28 다음 반응형