728x90

Windows Server 2012 (R2)에 KMS 서비스를 설치하고 라이선스 키를 등록하는 방법을 소개합니다.

 

KMS 서비스 설치

 

1. 서버 관리자 – 관리 – 역할 및 기능 추가 

 

2. 역할 및 기능 추가 마법사 – 다음 

 

3. 설치 유형 – 역할 기반 또는 기능 기반 설치 

 

4. 서버 선택 – 현재 서버 선택 후 다음 

 

5. 볼륨 정품 인증 서비스 선택 

 

기능 추가 

 

다음 

 

6. 기능 선택 – 다음  

 

7. 다음 

 

8. 설치 

 

9. 설치 완료 – 닫기 

 

 

Windows Server 2012 KMS Key 등록

 

*참고 - Windows Server 2012 KMS 라이선스 키로 Windows 8, 7 도 인증됩니다.

 

1. 작업 세부 정보 – 볼륨 정품 인증 도구 선택 

 

2. KMS 키 관리 서비스 선택 – 다음 

 

3. KMS 호스트 키 입력 – 커밋 

 

4. 예 선택 

 

5. 제품 정품 인증 선택 - 다음 

 

6. 온라인 정품 인증 선택 – 커밋 

 

7. 정품 인증 성공 – 다음 

 

8. 방화벽 예외 모두 체크, 내부 DNS FQDN 추가 - 커밋 

 

9. 구성 완료 – 닫기 

 

-끝-

 

728x90
728x90

Windows Server 2012 (R2) 서버에 Office 2013 KMS 인증 서비스를 구성하는 방법을 소개합니다.

 

참고 URL

Volume activation of Office 2013 - https://technet.microsoft.com/en-us/library/ee705504.aspx

Plan volume activation of Office 2013 - https://technet.microsoft.com/en-us/library/ee624358.aspx

 

구성 절차

 

1. Office 2013 볼륨 라이선스 팩 다운로드
http://www.microsoft.com/ko-KR/download/details.aspx?id=35584

 

Office 2013 클라이언트 제품의 볼륨 라이선스 에디션에는 정품 인증이 필요합니다. IT 관리자는 이 다운로드를 실행하여 KMS(키 관리 서비스)를 설치하거나 Active Directory 기반 정품 인증에 대해 도메인을 구성할 수 있습니다. 이러한 볼륨 정품 인증 방법은 조직 네트워크에 연결된 모든 Office 2013 클라이언트를 로컬로 정품 인증할 수 있습니다.

 

2. Office 2013 볼륨 라이선스 팩 설치 

 

3. 사용권 동의 – 계속 

 

4. 실행 중 

 

5. 소개 – 다음 

 

6. 정품 인증 유형 – KMS 선택 후 서버 명 입력 – 다음 

 

7. 제품 키 관리 - KMS 호스트 키 설치 선택 – Office 2013 KMS Key 입력 – 커밋 

 

8. 제품 키 관리 - 제품 정품 인증 선택 – 다음 

 

9. 온라인 정품 인증 선택 – 커밋 

 

예 

 

 

11. 다음 

 

12. 구성 - 기본값 사용 – 커밋 

 

13. 기존 구성을 덮어씁니다. – 예 

 

14. 닫기 

 

 

참고 사항 1 - Office 2013 KMS 정품 인증 개수 확인 방법

 

Office KMS 호스트에서 아래 명령 실행

slmgr /dli 2E28138A-847F-42BC-9752-61B03FFF33CD

 

현재 수가 정품 인증 개수 입니다. 

 

 

참고 사항 2 - Office KMS 인증은 최소 5개 이상의 클라이언트에서 정품 인증을 요청해야 정상적으로 인증됩니다.

728x90
728x90

forfiles /p Path /s /m * /d -30 /c "cmd /c rd @path /q /s"

 

위 명령에서 Path를 실제 삭제할 폴더의 경로로 수정해야 합니다.

 

예를 들어, E: 하위의 만든지 30일 이상된 모든 폴더와 파일을 삭제하고자 한다면 아래와 같이 사용합니다.

forfiles /p E: /s /m * /d -30 /c "cmd /c rd @path /q /s"

 

위 명령을 배치 파일로 만들고 작업 스케줄러에 등록해서 사용하면 편리합니다.

 

 

참고 사이트
http://ccm.net/faq/9378-batch-script-to-delete-file-older-than-30-days
http://www.sevenforums.com/tutorials/55721-folder-delete-command-prompt.html

728x90
728x90

인증서를 신뢰할 수 있는 루트 인증 기관에 추가

certutil -addstore "Root" "인증서 경로"

사용 예) certutil -addstore "Root" "D:\TestCertificate.cer"

 

인증서를 개인용에 추가

certutil -addstore "My" "인증서 경로"

사용 예) certutil -addstore "My" "D:\TestCertificate.cer"

 

인증서를 중간 인증 기관에 저장

certutil -addstore "CA" "인증서 경로"

사용 예) certutil -addstore "CA" "D:\TestCertificate.cer"

 

참고 URL

Certutil - https://technet.microsoft.com/en-us/library/cc732443(v=ws.11).aspx
Import Certificate to Trusted Root but not to Personal [Command Line] -http://stackoverflow.com/questions/23869177/import-certificate-to-trusted-root-but-not-to-personal-command-line



Fyi...

컴퓨터 인증서 MMC 실행 명령

Certificate Local Machine

-> certlm.msc

 

사용자 인증서 MMC 실행 명령

Certificate Manager

-> certmgr.msc

728x90
728x90

Debug Diagnostic Tool v2 Update 2 버전을 사용해서 User mode 프로세스 crash 발생 시 자동으로 덤프를 수집하는 방법을 아래와 같이 정리하였습니다. 어플리케이션의 예기치 않은 종료 문제를 찾기 위해 필요할 때가 있죠.

 

본 예제는 SQL Server Agent 서비스가 예기치 않게 종료될 때, 자동으로 덤프를 트리거하는 방법입니다.

 

1. 다음 링크를 통해 64-bit 버전의 Debugdiag 툴을 다운로드 받아 SQL Server Agent 가 실행 중인 서버에 설치합니다.
https://www.microsoft.com/en-us/download/details.aspx?id=49924

 

2. Debugdiag 2.0 Collection – Add Rule – Crash – 다음  

 

3. A Specific NT service  - SQLSERVERAGENT 선택

 

4. Breakpoints - Add Breakpoint - Ntdll!ZwTerminateProcess 선택

 - Action Type : Full dump

 - Action Limit : 3

 

 

5. 디스크 가용 공간이 충분한 경로에 덤프가 생성되도록 폴더를 설정하고 Active the rule now 메뉴를 선택하여 즉시 이 규칙을 적용할 수 있습니다.

 

만약 SQL Server Agent 서비스가 예기치 않게 종료된다면 설정한 폴더에 덤프 파일이 자동으로 생성됩니다.

 

더 이상 덤프를 트리거 하고 싶지 않다면 위에서 생성한 규칙을 선택한 후 Remove Rule 버튼을 클릭하여 서비스에 영향을 주지 않고 제거할 수 있습니다.

 

728x90
728x90

Memory Pool Monitor (poolmon.exe)를 사용하여 커널모드 메모리 누수를 찾아보자

 

- Detecting and analyzing Memory Leaks

 

 


## poolmon.exe 사용법


1) poolmon.exe로 Paged Pool 사용량 확인

 

2) Tag를 확인하여

 

3) c:\>findstr /m /s /i tag명 *.sys

 

 

옵션

 

 

 

참고사이트


http://support.microsoft.com/kb/177415/ko
http://jkmoon.tistory.com/100
http://withsage.net/blog/archives/category/it/computer/windbg

http://process3.blog.me/20089981837
http://laigo.kr/34


728x90
728x90

IIS 메모리 점유율이 많아질 경우 항상 잊어먹어서 찾는 검색이네요.

자주 쓸 일이 있어서 기록해둡니다.



C:\>cd Windows\system32\inetsrv

C:\Windows\System32\inetsrv>appcmd list wp

WP "10472" (applicationPool:MSExchangeOABAppPool)

WP "7812" (applicationPool:MSExchangeMapiMailboxAppPool)

WP "4948" (applicationPool:MSExchangeRpcProxyFrontEndAppPool)

WP "8164" (applicationPool:MSExchangeECPAppPool)

WP "7804" (applicationPool:MSExchangeMapiAddressBookAppPool)

WP "3952" (applicationPool:MSExchangeSyncAppPool)

WP "5788" (applicationPool:MSExchangeOWAAppPool)

WP "12484" (applicationPool:MSExchangeServicesAppPool)

WP "1544" (applicationPool:MSExchangeAutodiscoverAppPool)

WP "6616" (applicationPool:MSExchangeMapiFrontEndAppPool)

WP "9504" (applicationPool:MSExchangeRpcProxyAppPool)

WP "9584" (applicationPool:MSExchangePowerShellFrontEndAppPool)

WP "10188" (applicationPool:MSExchangePowerShellAppPool)

WP "6936" (applicationPool:MSExchangeOWACalendarAppPool)


C:\Windows\System32\inetsrv> 



Recycle 할 때 사용하는 명령 줄은 아래와 같다.

IIS 6.0 : cscript //nologo C:\Windows\system32\iisapp.vbs /a "<웹응용프로그램이름>" /r
     예) cscript //nologo C:\Windows\system32\iisapp.vbs /a "SharePoint - 80" /r

IIS 7.0 : C:\Windows\System32\inetsrv\appcmd recycle apppool /apppool.name:"<웹응용프로그램이름>"
     예) C:\Windows\System32\inetsrv\appcmd recycle apppool /apppool.name:"SharePoint - 80"



>tasklist   --> 프로세스 확인

>tasklist /svc  --> 프로세스 서비스 보기

>tasklist /m xxx.dll   --> xxx.dll을 사용하는 모든 프로세스 찾기


728x90
728x90

SSD 512GB 싸게 하나 장만했네요.

한번 해봐야겠습니다.

0. AHCI 변경

   BIOS Setup > Main > SATA Configuration > OnChip SATA Channel > SATA Port1 - Port4 > IDE -> AHCI

1. C1E 비활성화
   BIOS Setup > Advanced > CPU Configuration > C1E Support > Enabled -> Disabled

2. Prefetch & Superfetch 비활성화
   ①  제어판 > 시스템 및 보안 > 관리 도구 > 서비스 > Superfetch > 시작 유형 - "사용 안 함"
   ② 시작 > 실행 > regedit > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Session Manager > Memory Management > PrefetchParameters > EnablePrefetcher - "0" & EnableSuperfetch - "0"

3. Windows Error Reporting Service 비활성화
   제어판 > 시스템 및 보안 > 관리 도구 > 서비스 > Windows Error Reporting Service > 시작 유형 - "사용 안 함"

4. Windows Search 비활성화
   제어판 > 시스템 및 보안 > 관리 도구 > 서비스 > Windows Search > 시작 유형 - "사용 안 함"

5. 디스크에 쓰기 캐시 사용 (SandForce 계열 SSD는 체크 해제)
   제어판 > 시스템 및 보안 > 시스템 > 장치 관리자 > 디스크 드라이브 > SSD - 선택 > 속성 > 정책 > 장치에 쓰기 캐싱 사용 - 체크

6. 메모리 덤프 비활성화
   제어판 > 시스템 및 보안 > 시스템 > 고급 시스템 설정 > 시작 및 복구 - 설정 > 시스템 오류 - 디버깅 정보 쓰기 - "없음"

7. 시스템 복원 기능 비활성화
   제어판 > 시스템 및 보안 > 시스템 > 시스템 보호 > SSD - 선택 - 구성 > 디스크 공간 사용 - 삭제 & 복원 설정 - 시스템 보호 해제 - 체크

8. 디스크 색인 비활성화
   로컬 디스크(SSD) > 속성 > 이 드라이브의 파일 속성 및 내용 색인 허용 - 체크 해제

9. 디스크 조각모음 비활성화
   시작 > 실행 > dfrgui > 일정 구성 > 예약 실행(권장) - 체크 해제

A. 액세스한 날짜 비활성화
   명령 프롬프트(관리자 권한으로 실행) > fsutil behavior set disablelastaccess 1

B. 가상 메모리 비활성화
   ① 제어판 > 시스템 및 보안 > 시스템 > 고급 시스템 설정 > 성능 - 설정 > 고급 > 가상 메모리 - 변경 > 모든 드라이브에 대한 페이징 파일 크기 자동 관리 - 체크 해제 & 페이징 파일 없음 - 체크 - 설정
   ② 시작 > 실행 > regedit > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Session Manager > Memory Management > ClearPageFileAtShutdown - "0" & DisablePagingExecutive - "1"

C. 최대절전모드 비활성화
   ① 명령 프롬프트(관리자 권한으로 실행) > powercfg -h off
   ② 제어판 > 하드웨어 및 소리 > 전원 옵션 > 고성능 - 체크

D. 자동 Trim 작동 여부 확인 & 활성화
   명령 프롬프트(관리자 권한으로 실행) > fsutil behavior query DisableDe1eteNotify -> "DisableDe1eteNotify = 0"이면 Trim 작동중
   미작동시 fsutil behavior set DisableDe1eteNotify 0 

E. 휴지통 사용 안하기
   휴지통 > 속성 > SSD - 선택 > 선택한 위치에 대한 설정 - 파일을 휴지통에 버리지 않고 삭제할 때 바로 제거 - 체크

F. NTFS 파일시스템 설정 변경
   시작 > 실행 > regedit > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > FileSystem > NtfsDisable8dot3NameCreation - "1" & NtfsMemoryUsage - "2"

G. 시스템 메모리 할당 - 프로그램에 최적화
   시작 > 실행 > regedit > HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > Session Manager > Memory Management > LargeSystemCache - "0"

"5. 디스크에 쓰기 캐시 사용"은 SSD에 따라 최적의 설정이 달라 질 수 있으니 참고하시고,
"B. 가상 메모리 비활성화"는 특정 프로그램들에서는 메모리 부족 에러가 뜰 수 있다고 하니,
각자의 상황에 따라 선택적으로 적용하시면 됩니다.


728x90
728x90

Windows Server 2012환경에서 RDP 단일 세션에 대한 사용자 제한 설정은 로컬 그룹정책 편집기에서 설정하도록

변경되었습니다. 간단히 아래내용을 참조하시기 바랍니다.

   

[환경]

Windows Server 2012R2

   

Enable Multiple RDP Sessions

  1. Log into the server using Remote Desktop.
  2. Open the start screen (press the Windows key) and type gpedit.msc and open it
  3. Go to Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services

    > Remote Desktop Session Host > Connections.

  4. Set Restrict Remote Desktop Services user to a single Remote Desktop Services session to Disabled.
  5. Double click Limit number of connections and set the RD Maximum Connections allowed to 999999

       

   

아래와 같이 연결 수를 정할 수도 있습니다.

   

[참조사이트]

http://technet.microsoft.com/en-us/library/cc754762.aspx

http://support.powerdnn.com/kb/a1816/how-to-enable-disable-multiple-rdp-sessions-in-windows-2012

728x90
728x90

.NET Framework > XPS 문서 > 사용


.NET Framework 기반 구성 요소 > Authenticode로 서명되지 않은 구성 요소 실행 > 사용


.NET Framework 기반 구성 요소 > Authenticode로 서명된 구성 요소 실행 > 사용


.NET Framework 기반 구성 요소 > 매니페스트를 포함한 구성요소에 대한 권한 > 높은 보안


.NET Framework 설치 사용 > 사용


ActiveX 컨트롤 및 플러그 인 > ActiveX 컨트롤 및 플러그 인 실행 > 사용


ActiveX 컨트롤 및 플러그 인 > 바이너리 및 스크립트 동작 > 사용


ActiveX 컨트롤 및 플러그 인 > 서명된 ActiveX 컨트롤 다운로드 > 확인 (권장)


ActiveX 컨트롤 및 플러그 인 > 스크립팅하기 안전한 것으로 표시된 ActiveX 컨트롤 스크립팅* > 사용


기타 > IFRAME에서 프로그램 및 파일 실행 > 확인(권장)


기타 > META REFRESH 허용 > 사용


기타 > MIME 검사 사용 > 사용


기타 > 끌어서 놓기 또는 파일 복사 및 붙여넣기 > 사용


기타 > 낮은 권한의 웹 콘텐츠 영역에 있는 웹 사이트에서 이 영역을 탐색할 수 있습니다. > 사용


기타 > 사용자 데이터 보존 > 사용


기타 > 암호화되지 않은 양식 데이터 제출 > 사용


기타 > 웹 페이지에서 액티브 콘텐츠에 대해 제한된 프로토콜 사용 허용 > 확인


다운로드 > 글꼴 다운로드 > 사용


다운로드 > 파일 다운로드 > 사용


사용자 인증 > 로그온 > 인트라넷 영역에서만 자동으로 로그인


스크립팅 > Active 스크립팅 > 사용


스크립팅 > Java 애플릿 스크립팅 > 사용


스크립팅 > 프로그램 클립보드 액세스 허용 > 확인



728x90

'IT이야기 > OS' 카테고리의 다른 글

윈7 ssd 장착후 최적화팁  (0) 2016.03.25
RDP Session in Windows2012  (0) 2016.03.15
robocopy 사용법  (0) 2016.02.25
ActiveDirectory 관리 도구 툴 설치(파워쉘)  (0) 2016.02.12
IIS 설치 파워쉘  (0) 2016.01.28

+ Recent posts