정품인증을 이미 받았지만 키를 변경하고자 하는 경우이거나, 정품인증을 받지 않은 상태에서 사용하다가 인증을 시도했는데 실패가 발생하면 slui.exe 또는 slmgr.vbs를 사용하여 정품인증 키 변경 절차를 진행해 볼 수 있다. 정품인증 절차가 제대로 진행되지 않는 경우에는 관련 포트(80/443)가 열려있지 않는지 먼저 확인을 해보아야 한다. slui.exe를 이용해 Windows 제품 키를 변경하기 위해서는 네트워크 환경, 제품 키에 문제가 없다는 전제 조건이 필요하다. 적용대상 Windows Server 2012 Windows 8 방법 1. slui.exe -- 'Windows + R' (실행) - 'slui 3' 입력 -- 제품 키 입력 방법 2. slmgr.vbs -- 'Windows + X'..
Window Server 2008 또는 Windows Vista 이상의 버전에서 지원하는 사용자 계정 컨트롤(UAC)에 대한 간단한 정리. Administrator는 안 물어보는데, 새로 만든 'admin01'이라는 관리자 계정은 왜 자꾸 계속 프로그램을 실행할 때마다 이 컴퓨터를 변경할 수 있도록 허용하겠냐고.. 물어보는 걸까? 같은 관리자 권한을 갖고 있는데.. UAC는 관리자를 관리자가 아닌 사용자로 로그온 할 수 있게 한다. 주요 목적은 공격에 대한 시스템의 노출을 줄이는 것이다. 계정에 대한 기본 설정 3가지 측면 관리자 승인모드(AAM: Admin Approval Mode)는 Windows Server 2008 또는 Vista에 내장된 관리자 계정에 대해 사용하지 않습니다. Windows Vi..
diskpart로 부팅가능한 USB를 만들고 CD 내용물을 복사하면 USB를 설치 CD처럼 사용할 수 있다. -- 명령 프롬프트(관리자 권한) 실행 후 diskpart 실행 -- 디스크 리스트 출력: LIST DISK -- 크기를 통해 대상 디스크를 판별하고 디스크 선택: SELECT DISK 1 -- 디스크 정리: CLEAN -- 새로운 파티션 생성: CREATE PARTITION PRIMARY -- 파티션 리스트 출력: LIST PARTITION -- 파티션 선택: SELECT PARTITION 1 -- 파티션 활성: ACTIVE -- NTFS 파일시스템으로 디스크 빠른 포맷: FORMAT FS=NTFS QUICK 중요 서버 플랫폼에서 UEFI(Unified Extensible Firmware Int..
다음은 Sysprep에 사용할 수 있는 명령줄 옵션입니다. sysprep.exe [/oobe | /audit] [/generalize] [/reboot | /shutdown | /quit] [/quiet] [/unattend:응답 파일] 사용 예) > cd %systemroot%\System32\Sysprep > sysprep.exe /oobe /generalize /shutdown /generalize Windows 설치를 이미징할 준비를 합니다. 이 옵션을 지정하면 Windows 설치에서 고유 시스템 정보가 모두 제거됩니다. SID(보안 ID)가 다시 설정되고 시스템 복원 지점이 모두 지워지며 이벤트 로그가 삭제됩니다. 다음에 컴퓨터가 시작될 때 specialize 구성 단계가 실행됩니다. 새 SID..
그룹 정책을 통해 계정 암호 사용기간을 설정하는 방법에 대해 정리합니다. Active Directory 도메인 계정 암호사용기간 설정 > GPO - Default Domain Policy 환경 Windows Server 2012 Active Directory Service 방법 최대 암호 사용 기간을 변경하려면 아래 제시된 방법과 같이 Active Directory 그룹 정책(Group Policy)을 수정한다. 1. Active Directory Domain Controller 서버에 접속 2. [시작] – [실행] (윈도키+R)후 'gpmc.msc' 실행 3. 그룹정책관리 mmc 콘솔 창이 나타나면 아래와 같이 'Default Domain Policy'를 찾아 편집한다. 4. [Default Doma..
아래의 TechNet 문서에서는 도메인이나 포리스트 기능 수준을 올린 후, 다시 낮은 기능 수준으로 돌아갈 수 없다고 설명이 되어 있다. http://technet.microsoft.com/ko-kr/library/understanding-active-directory-functional-levels(v=ws.10).aspx 기능 수준이 서버 버전에서 지원하는 가장 높은 수준일 경우에는 드롭다운 메뉴도 사라진다. 분명히 GUI로는 수준 내리기가 불가능하지만, 파워쉘을 통해서는 가능한 방법이 있다. 필요에 의해 기능 수준을 내릴 수는 있겠지만, 기능 수준이 무엇을 의미하는지, 어떤 기능과 역할을 하는것인지 확인 후 작업을 진행해야 할 듯 하다. 현재 포리스트 또는 도메인에 조인되어 서비스중인 서버들이 요구..
Windows Server 2012 명령 프롬프트(cmd)에서 cluster 명령을 사용하려면? 아래와 같이 원격서버관리도구를 별도로 설치해주면 된다. PS> Add-WindowsFeature RSAT-Clustering-CmdInterface, RSAT-Clustering-AutomationServer Windows Server 2008 R2 까지 Failover Clustering 기능을 추가할 때 자동으로 설치되는 '장애 조치 클러스터링 도구'에 cluster.exe 유틸리티가 포함되어 있었으나, Windows Server 2012 버전부터는 '장애 조치 클러스터링 도구'가 여러개로 나눠지고 그 중 일부만 자동으로 설치되는 구조로 바뀌었다. (Powershell 모듈만 자동 설치) Windows S..
netdom.exe 유틸리티 사용 예 도메인 조인 netdom join %hostname% /domain:%Domain Name% /userD:administrator /passwordD:%password% /REBoot:0 도메인 해제 netdom remove %hostname% /domain:%Domain Name% /userD:administrator /passwordD:%password% /REBoot:0 fsmo 조회 netdom query fsmo 컴퓨터 이름 변경 netdom renamecomputer machine /newname:new_computername /userd:domainname\administrator_id /passwordd:* /usero:local_admin /passw..