์๊ฒฉ ๋ฐ์คํฌํฑ ์ฌ์ฉ์
์์ ์ค์ผ์ฅด๋ฌ
CER๊ณผ PFX๋ ์๋ ๋ค๋ฅธ ๊ณณ์ ์ ์ฅํด์ผ ํ๋ค.
.cer ํ์ผ์ X.509 ๋์งํธ ์ธ์ฆ์๋ฅผ ๋ํ๋ด๋ฉฐ, ์ฃผ๋ก ๊ณต๊ฐ ํค๋ฅผ ํฌํจํ๊ณ ์๋ค.
๋ฐ๋ฉด์, .pfx ํ์ผ์ ๊ฐ์ธ ํค์ ๊ด๋ จ๋ ๊ฐ์ธ ์ธ์ฆ์์ ํจ๊ป ์ฌ์ฉ๋๋ ํ์ด๊ณ , ์ด ํ์ผ์ ๊ฐ์ธ ํค์ ์ธ์ฆ์๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ๋น๋ฐ๋ฒํธ๋ก ์ํธํ๋์ด ์๋ค.
CER ํ์ผ์ ๊ณต๊ฐ์ ์ผ๋ก ๊ณต์ ๋๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ผ๋ฏ๋ก ์ผ๋ฐ์ ์ธ ์ ์ฅ์์ ๋ณด๊ดํ๋ฉด ๋์ง๋ง, pfx ํ์ผ์ ๊ฐ์ธ ํค์ ๊ด๋ จ๋ ์ค์ํ ์ ๋ณด๋ฅผ ํฌํจํ๊ณ ์์ผ๋ฏ๋ก ์์ ํ ๊ณณ์ ๋ณด๊ดํ๋ ๊ฒ์ด ์ข๋ค.
์ฑ๋ฅ ๋ชจ๋ํฐ
ํ์ผ ์ํธํ
ํ์ผ ์ํธํ ์ธ์ฆ์ ๋ฐ ํค ๋ฐฑ์
๋จ์ด ๋ง๋ ์ํธ๋ฌธ์ ๋ชป์ฝ๋๋ค.
ํ์ง๋ง ์ธ์ฆ์๊ฐ ์์ผ๋ฉด ์ฝ์ ์ ์๋ค.
Windows ์๋ฒ๋ Linux ์๋ฒ์ฒ๋ผ DNS, DHCP, WEB, FTP, ... ๋ฑ ์๋ฒ๋ฅผ ์ค์นํด์ ์๋น์คํ ์ ์๋ค.
ํ์ฌ ์กฐ์ง์์๋ Server 2016~2018์ ์ ์ฐจ ์ฌ์ฉํ๋ ์ถ์ธ์ด๊ณ 2012 ์ ๋๊น์ง๋ ์ผ๋ถ ์ฌ์ฉ ์ค์ ์๋ค.
1) Windows Server์ ํน์ง
Windows ์๋ฒ๋ Linux์ฒ๋ผ ๋ค์ค ์ฌ์ฉ์ ์์คํ
, Software RAID ์ง์, ๊ฐ๋ ฅํ ๋คํธ์ํฌ ์ง์, ๋ฐ์ดํฐ ๋ฐฑ์
, ์ธ๋ถ์์์ ์๋ฒ ์ ์, ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ค์น(MS SQL ์๋ฒ), IIS(Internet Information System)์ ํตํ HTTP์ FTP ์๋ฒ ์ค์น, DNS ์๋น์ค(Active Directory ์ค์ ์ ๋๋ฉ์ธ ํ์), E-mail ์๋น์ค(๋ฌด๋ฃ hMailServer๋ MS Exchange ์๋ฒ), DHCP ์๋ฒ, ํ์ผ ์๋ฒ, ๋๋ฉ์ธ ์ค์ (AD(Active Directory)๋ฅผ ํตํ Group, OU(Organizational Unit)) ๋ฑ์ด ๊ฐ๋ฅํ๊ณ , ๊ฐ์ํ(Hyper-V), Server Core(Linux runlevel 3์ฒ๋ผ ๊ทธ๋ํฝ ์์ด Windows ์๋ฒ ํต์ฌ๋ง์ผ๋ก ์ด์ํ๋ฏ๋ก ๋ฆฌ์์ค๋ฅผ ๋งค์ฐ ์ ๊ฒ ์ฌ์ฉํ๊ณ , ๋ณด์์ด ์ข๋ค) ๋ฑ๊ณผ Windows 2018์์๋ Nano Server๋ฅผ ์ฌ์ฉํด์ ํด๋ผ์ฐ๋ ์๋ฒ๋ก ํ์ฉํ๋ค)๊ฐ ํน์์ด๋ค. ๊ทธ๋ฆฌ๊ณ RoDC(Read only Domain Controller) ๊ฐ๋
๋ ์๋ค. ๋ Windows 7๋ถํฐ ๋ด์ฅ๋ Power Shell(Linux์ Shell Scripts์ ์ ์ฌ)์ด ๋ด์ฅ๋์ด ์์ด์ ๊ฐ๋ ฅํ ์คํฌ๋ฆฝํธ๋ก ์์คํ
์ด์์ ๊ฐ๋ฅํ๊ฒ ํด์ค๋ค.
=>Linux์ ๋น๊ตํด์ Windows Server๋ง์ ์ ์ ์ผ๋ก๋
โ ๋ชจ๋ ๋๋ฉ์ธ ๋ด์ ๋
ธ๋๋ค์ ์ ์ฉ๋๋ GPO(Group Policy Object) ์ค์
โ ์ฌ๋ฌ Domain ๊ตฌ์ถ ๋ฐ ํ์ฅ ๋ฐ ์ฐ๊ณ๊ฐ ํธ๋ฆฌํด์ ๋๋ฉ์ธ ๊ฐ Trust ๊ด๊ณ ์ค์ ์ด ์ฉ์ด
โ Terminal ์๋น์ค๋ฅผ ๊ตฌ์ถํด์ ํ๋์ ์๋ฒ ์ํํธ์จ์ด๋ฅผ ์ฌ๋ฌ ํด๋ผ์ด์ธํธ๋ค์ด ๊ณต์ ํด์ ์ฌ์ฉํ ์ ์๋ค. ํ์ง๋ง ์ด ์๋น์ค๋ ์๊ฒฉ ๋ฐ์คํฌํ์ผ๋ก ์ ์ฐจ ๋์ฒด๋์์
๋๋ฉ์ธ์ด ์๋ ์ฒ์ Windows Server๋ Standalone(๋จ๋
) Server(Local Server)๊ฐ ๋๊ณ , ๋์ค์ kahn.edu์ ๊ฐ์ ๋๋ฉ์ธ์ ์์ฑํด์ ์ด ์๋ฒ๋ฅผ ๋๋ฉ์ธ์ ๊ฐ์
์ํค๋ฉด Windows Server๋ Domain Controller(Domain Server)๊ฐ ๋๋ค.
=>๋ก์ปฌ ์๋ฒ์์์ ์ฌ์ฉ์์ ๋๋ฉ์ธ ์๋ฒ์์์ ์ฌ์ฉ์๋ ๊ตฌ๋ณ๋๋ค!!!!!
=>ํ์ง๋ง ๋๋ฉ์ธ ์ฌ์ฉ์๋ ๋๋ฉ์ธ์ ๊ฐ์
๋ ๋๋ฉ์ธ ๋ก์ปฌ ํธ์คํธ๋ฅผ ํตํด์ ๋๋ฉ์ธ ์๋ฒ๋ก ์ ์ํ ์ ์๋ค.
๋จ๋
์๋ฒ์์ ๋์ ๋ก์ปฌ ์ฌ์ฉ์๋ ๋จ๋
์๋ฒ๊ฐ ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ๋ก ๋ฐ๋๋ฉด ๋๋ฉ์ธ ์ฌ์ฉ์๋ก ์๋ ๋ง์ด๊ทธ๋ ์ด์
์ด ๋๋ค!!!!
*** ์ฌ์ฉ์ ์ํธ์ ๋ํ ์ต์ ์ ๋ฐฉ์ด๋ ๋ณต์ก์ฑ(์ซ์, ๋์๋ฌธ์, ํน์๊ธฐํธ)๋ ์ค์ํ์ง๋ง ๊ฐ์ฅ ์ค์ํ ๊ฒ์
'์ํธ์ ๊ธธ์ด๋ฅผ ๊ธธ๊ฒ(16์ ์ด์)ํ๋ ๊ฒ'์ด๋ค!!!
<=๊ณ ์ฑ๋ฅ ํด์ปค์ ์ปดํจํฐ๋ก๋ ํจ์ค์๋๋ฅผ ํฌ๋ํ ๋ ์๊ฐ์ด ์ค๋ ๊ฑธ๋ฆฌ๊ฒ ํ๋ ๊ฒ์ด ์ค์ํ๋ค.
๋ก๊ทธ์จ ์ Ctrl+Alt+Del ํค๋ฅผ ๋๋ฌ์ผ ๋ก๊ทธ์จ ์ฐฝ์ด ๋จ์ง๋ง VMware์์๋ Ctrl+Alt+Ins ํค๋ฅผ ๋๋ฌ์ฃผ์ด์ผ ํ๋ค.
Windows์ ๋ก๊ทธ์จ ๋๋ง๋ค 'Ctrl+Alt+Delete'(OR Insert) ํค๋ฅผ ๋๋ฅด๋ ๊ฒ๊ณผ
์๋ฒ๋ฅผ ๋ ๋๋ง๋ค ๋๋ ์ด์ ๋ฅผ ๋ฌป๋ '์ด๋ฒคํธ ์ถ์ ๊ธฐ'๊ฐ ๊ท์ฐฎ์ผ๋ฉด GP(Group Policy)๋ก ์กฐ์ ํ๋ฉด ๋๋ค.
GP๋ ๋๋ฉ์ธ์ DC(Domain Controller)์์ ์ค์ ํด๋๋ฉด ๋๋ฉ์ธ์ ๊ฐ์
๋ ๋ชจ๋ ์๋ฒ๋ค๊ณผ ์ํฌ์คํ
์ด์
(๋๋ฉ์ธ์ ๊ฐ์
๋ ํด๋ผ์ด์ธํธ ํธ์คํธ๋ค)์ ์ผ๊ด์ ์ผ๋ก ์ ์ฉ๋๋ ๊ท์น์ด๋ค. GP์์์ ํ๋ํ๋ ์ค์ ์ GPO(Group Policy Object)๋ผ๊ณ ํ๋๋ฐ ๋ด์ฅ๋ ํญ๋ชฉ๋ค๊ณผ ์ฌ์ฉ์ ์ ์ ํญ๋ชฉ์ด ์์ ์ ์๋ค.
=>๋น์ฐํ ๋ด์ฅ ๊ฐ์ฒด๊ฐ ์์ผ๋ฉด ๊ทธ๋๋ก ์ฌ์ฉํ๋ฉด ๋๊ณ ์ฌ์ฉ์ ์์ฑ ๊ฐ์ฒด๋ฅผ ๋ณ๋๋ก ์์ฑํ ํ์๋ ์๋ค.
=>๋ก์ปฌ ๊ทธ๋ฃน์ ์ฑ
(GP๋ฅผ ์ค์ ํ๋ ๊ณณ)๊ณผ ๋ก์ปฌ ๋ณด์ ์ ์ฑ
(๊ณ์ ๋ฑ์ ์ค์ ํ๋ ๊ณณ)์ ์ฑ๊ฒฉ์ด ๋ค๋ฅด๋ค.
๊ทธ๋ฃน์ ์ฑ
์ '์ฌ์ฉ์'์ '์ปดํจํฐ'์ ๊ฑธ ์ ์๋๋ฐ ๋์ด ์ถฉ๋๋๋ฉด ์ปดํจํฐ ์ค์ ์ด ์ฐ์ ํ๋ค.
์๋ฅผ ๋ค์ด์ Win7 ์ปดํจํฐ์ ๋ก๊ทธ์จ ํ ๋ ๋ฐํํ๋ฉด์
'์ฌ์ฉ์'๋ก ์ค์ ->์ฌ์ฉ์๋ณ๋ก ๋ฐํํ๋ฉด์ด ๋ฌ๋ผ์ง๊ณ
'์ปดํจํฐ'๋ก ์ค์ ->์ฌ์ฉ์์ ๋ฌด๊ดํ๊ฒ ํด๋น ์ปดํจํฐ์ ๋ฐํํ๋ฉด์ ์ผ์ ํด์ง๋ค.
๊ทธ๋ฃน์ ์ฑ
๋ณ๊ฒฝ์ ๋ํดํธ๋ก 30๋ถ์ด ์ง๋์ผ ์ ์ฉ๋๋๋ฐ ์ฝ์์์
gpupdate /force ๋ช
๋ น์ด๋ก ์ฆ์ ์ ์ฉ์ํฌ ์ ์๋ค.
Registry
=>๋ณ๊ฒฝ์ด ์ฆ์ ์ ์ฉ๋๋ ๊ฒ์ Registry ๋ณ๊ฒฝ(regedit)์ด๋ค.
์ด๋ค ๋ฌด์ํ '๋ ์ง์คํธ๋ฆฌ(registry)' ์ค์ ๊ฐ์์ ์๊ธดํ ๊ฒ๋ค๋ง ๋ชจ์์ ํธ๋ฆฌํ๊ฒ ๋ณ๊ฒฝํ๊ฒ ํ ๊ณณ์ด '์ ์ดํ'์ด๋ค.
** '๋ ์ง์คํฐ(register)'๋ CPU์ ์๋ ํ์ผ๋ก ์ด ํ์ ๊ฐ ๋ฉ๋ชจ๋ฆฌ ์์ญ๊ณผ ์ฐ๊ณ๋์ด ์๋ค.
์จ๊น ํ์ผ/ํด๋
Windows์์๋ ์จ๊น ํ์ผ/ํด๋๋ฅผ 'file/folder_name$'๋ก ๋ง๋ค์ด ๋๋ค.
Windows์์ ๋ํดํธ๋ก ์์ฑ๋์ด ์๋ Guest ๊ณ์ ์ ์ฌ์ฉ ํ์ง ์์ ์ผ๋ก ํด๋๊ฑฐ๋ ์ญ์ ํด์ผ ํ๋๋ฐ
์ฌ์ฉ์๋ค์ SID๊ฐ 500์ด Administrator์ธ๋ฐ ์ด ๊ด๋ฆฌ์์ SID๋ฅผ ์๊ธฐ ์ํด์ ๋ณด์์ด ์๋ Guest์ SID๋ฅผ
์์๋ธ ๋ค +1 ํด์ Administrator์ SID๋ฅผ ์์๋ผ ์ ์๊ธฐ ๋๋ฌธ์ด๋ค.
=>Windows ์์คํ
์์๋ ์์คํ
์ด ์คํ๋๊ณ ์์ ๋์๋ ์ฌ์ฉ์์ ์ด๋ฆ๊ณผ ํด์๋ ํจ์ค์๋ ์ ๋ณด๊ฐ ๋ค์ด ์๋ SAM ํ์ผ์ด ๋งํ๋ค. ์ด SAM ํ์ผ์ 'SYSTEM ํค'๋ก ๋งํ์๊ธฐ ๋๋ฌธ์ธ๋ฐ ์ฌ์ฉ์์ SID๋ฅผ ์๋ฉด ์ด SYSTEM ํ์ผ์ ํฌ๋ํด์ SAM ํ์ผ๋ก ์ ๊ทผํ ์ ์๊ธฐ ๋๋ฌธ์ด๋ค.
๋ํ Windows ์์คํ
์์๋ ์ผ๋ฐ ์ฌ์ฉ์๋ก ๋ก๊ทธ์จ ํ ๋ค ๊ด๋ฆฌ์๋ก ๊ถํ์์นํ๋ ๊ฒ์ ๋ง๊ธฐ ์ํด์ UAC(User Access Control)์ ๋ง๋ค์ด ๋์์ง๋ง UAC๋ฅผ ๋ฌด๋ ฅํ ํ ์ ์๋ค.
Linux์์์ฒ๋ผ Windows ์์๋ ๊ทธ๋ฃน์ ์์ฑํ ์ ์๋๋ฐ
๊ทธ๋ฃน์ ์์ฑํ ๋ค > ๊ทธ๋ฃน์ ์ฌ์ฉ์๋ค์ ๋ฃ๊ณ > ๊ทธ๋ฃน์ ๊ถํ์ ์ฃผ๋ ๊ณผ์ ์ผ๋ก ์งํํ๋ค.
ํด๋น ๊ทธ๋ฃน์ ์ํ ์ฌ์ฉ์๋ค์ ๋ชจ๋ ๊ฐ์ ๊ถํ์ ๊ฐ์ง๊ฒ ๋๋ค.
==>๋ณ๋๋ก ์ง์ ๋ ๊ทธ๋ฃน๋ ์๋๋ฐ domain local group, global group, ๊ทธ๋ฆฌ๊ณ universal group๋ ์๋ค.
์ด๋ค์ ๋๋ฉ์ธ ๊ฐ(AD๋ก trust ๊ด๊ณ๋ก ์ฐ๊ฒฐ๋ ์ฌ๋ฌ ๋๋ฉ์ธ ์ฌ์ด) ์์์ ๋ํ ์ ๊ทผ์ ์ค์ ํ ๋ ์ฌ์ฉ๋๋ค.
์ต๊ทผ์๋ ์๊ฒฉ ๋ฐ์คํฌํ ์ฐ๊ฒฐ์ ๋ง์ด ์ฌ์ฉํ๋๋ฐ
์๊ฒฉ์ ํธ์คํธ์ ๋ฌธ์ ๊ฐ ์์ ๋ ์ด๋ฅผ ์๊ฒฉ์์ ๊ด๋ฆฌํ๊ฑฐ๋
์๋ฒ์ ํ๋ก๊ทธ๋จ์ ๋๊ณ ํด๋ผ์ด์ธํธ๋ค์ด ์๊ฒฉ์ผ๋ก ์ฐ๊ฒฐํ์ ๋ ํน์ ํ๋ก๊ทธ๋จ์ด ์คํ๋๊ฒ ํ ์ ์๋ค. ์๋ฒ์ ์คํผ์ค๋ฅผ ์ค์นํด๋๋ฉด ์๊ฒฉ ์ฐ๊ฒฐํ๋ ํด๋ผ์ด์ธํธ๋ค์ด ๋ชจ๋ ์ด ์คํผ์ค ํ๋ก๊ทธ๋จ์ ์คํํ ์ ์๊ฒ ๋๋ค.
<=์ด๋ฐ ์ค์ ์ GP๋ก ์ค์ ํด์ฃผ์ด์ผ ํ๋ค.
*** Windows Server 2008์ ๋ด์ฅ๋ Terminal Server์ ๊ธฐ๋ฅ์ด ๋ฌด๋ ฅํ ๋์๋ค. Windows Server 2016~ ๋ถํฐ๋ ์ด ํฐ๋ฏธ๋ ์๋ฒ ์๋น์ค๊ฐ ์์ด ์ก๋ค!!!
์ฌ์ฉ์์ ํจ์ค์๋ ๋ณ๊ฒฝ์
์ฌ์ฉ์๋ ๋ฐ๋์ ์ด์ ํจ์ค์๋๋ฅผ ๋ฃ์ ๋ค ์ ๊ท ํจ์ค์๋๋ฅผ ์ฌ์ค์ ํ ์ ์๊ณ ,
๊ด๋ฆฌ์๋ ์ด๋ ์ฌ์ฉ์์ ์ด์ ํจ์ค์๋๋ฅผ ๋ชฐ๋ผ๋ ์ ๊ท ํจ์ค์๋๋ฅผ ์ง์ ํด ์ค ์ ์๋ค!!!!!
์๋ฅผ ๋ค์ด์ naver, daum ํฌํธ ์ฌ์ดํธ์์ ์ฌ์ฉ์๊ฐ ํจ์ค์๋๋ฅผ ์์๋ค๋ฉด
1) ํด๋น ํฌํธ ์ฌ์ดํธ์์๋ ๊ด๋ฆฌ์๊ฐ ์์ ํจ์ค์๋๋ฅผ ๋ง๋ค์ด์ฃผ๊ณ
2) ์ฌ์ฉ์๊ฐ ์์ ํจ์ค์๋๋ก ๋ก๊ทธ์จ ํ ๋ค ํจ์ค์๋๋ฅผ ๋ณ๊ฒฝํ๊ฒ ํด์ค๋ค.
ํด๋ ๋ณด์์ ์ํด์ Linux์์ shred ๋๊ตฌ์ฒ๋ผ ๋ณต์์ด ์ ๋๊ฒ ์์ ์ญ์ ๋ฅผ ํด๋ณด์.
Windows์์๋ ์์ฑํ ํ์ผ/ํด๋๋ฅผ ํด์งํต์ ๋ฒ๋ฆฌ๊ณ , ํด์งํต ๋น์ฐ๊ธฐ๋ ํ์ง๋ง ๋ณต์ ๋๊ตฌ๋ก ์ฝ๊ฒ ๋ณต์๋๊ธฐ ๋๋ฌธ์ ๋ณต์ ๋ถ๊ฐํ ์์ ์ญ์ ๊ฐ ๋ณด์์ ์ค์ํ๋ค. ๋ณต๊ตฌ๋ฅผ ์ํด์๋ ๋ณต๊ตฌ ํค๋ฅผ ์์ฑํด์ ์์
ํด์ผํ๋๋ฐ ์ผ์ข
์
Windows 11์ ๋ค์ด์๋ TPM(bit locker)๊ณผ ๊ฐ์ ์๋ฆฌ์ด๋ค.
=>๋ง๋๋ณด๋์์ ๋ฌผ๋ฆฌ์ ์ธ ๋ชจ๋์ ๋ผ์ฐ๊ฑฐ๋ ์ํํธ์จ์ด์ ์ธ ๋ชจ๋์ ์ค์ ํด์
ํด๋น ํธ์คํธ์ ์ฐ๊ฒฐ๋ ์ ์ฅ์ฅ์น(HDD, USB, SD-card, ....)๋ ๋ชจ๋ ์ํธํ ๋๊ฒ ํ๋ค. ์ด ํธ์คํธ์์ ํด๋น ์ ์ฅ์ฅ์น๋ฅผ ๋นผ๋ ์ํธํ ํค๊ฐ ์์ผ๋ฉด ํด๋น ์ ์ฅ์ฅ์น์ ๋ฐ์ดํฐ๋ฅผ ์ฝ์ ์ ์๋ค.
<- ํดํน์ผ๋ก ์ด bitlocker ํค๋ฅผ ์ถ์ถํ ์๋ ์๋ค!!!
Windows ์ด์์ฒด์ ์์ ์ ๊ณตํ๋ ์ฌ๋ฌ ๋๊ตฌ๋ค์ด ์์ง๋ง ์๋ฃจ์
ํ์ฌ๋ค์ ์ด๋ค ๋๊ตฌ๋ค์ ๋์ฑ ์ ๋ฐํ๊ฒ ๋ง๋ค์ด์
๋ฐฐํฌํ๋ค. Windows Performance Monitor๋ ์๋ค.
A ์ฌ์ฉ์๊ฐ ์์ฑํ ์ํธ๋ฌธ์ ๊ด๋ฆฌ์๋ผ๋ Windows ์์คํ
์์๋ ์ฝ์ ์ ์๋ค.
B ์ฌ์ฉ์๋ ๊ด๋ฆฌ์๊ฐ ์ฝ์ผ๋ ค๋ฉด ์ํธํ ํค๊ฐ ์์ด์ผ ํ๋ค.
'๐๋คํธ์ํฌ&์๋ฒ > ๐ช์๋์ฐ์๋ฒ(Windows)' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
์๋์ฐ ์๋ฒ 3์ผ์ฐจ(5.22) (0) | 2023.05.23 |
---|---|
๐ง์๋์ฐ ์๋ฒ 1์ผ์ฐจ(5.18) (0) | 2023.05.22 |