본문 바로가기

분류 전체보기

(152)
도메인 컨트롤러에서 NTP 시간 소스 설정하는 방법 도메인 컨트롤러에서 NTP 시간 소스 설정하는 방법Active Directory 환경에서 시간 동기화는 매우 중요하다. Primary Domain Controller(PDC)는 주요 시간 권한 서버 역할을 하므로, 네트워크의 모든 시스템이 올바르게 동작하도록 외부 NTP 서버와 정확하게 동기화되어야 한다. 이 글에서는 도메인 컨트롤러에서 NTP 시간 소스를 설정하는 방법을 정리한다.목차1단계. PDC Emulator 찾기2단계. 현재 시간 소스 확인3단계. VM 게스트 시간 동기화 비활성화4단계. 외부 NTP 피어 설정5단계. Windows Time 서비스 다시 시작6단계. 강제 재동기화7단계. 새 시간 소스 확인8단계. 오프셋/드리프트 확인9단계. 다른 DC와 시간 재동기화결론1단계. PDC Emula..
개발자를 위한 온라인 도구 모음 it-box it-box는 오픈소스 프로젝트 IT-Tools를 포크해 한국어 환경에 맞춰 개선하고 있는 온라인 도구 모음입니다. 개발 중 자주 마주치는 JSON 정리, UUID·토큰 생성, 정규식 테스트, IP 대역 계산 같은 작업을 한국어 인터페이스에서 빠르게 처리할 수 있도록 만드는 데 초점을 두고 있습니다.원본 프로젝트의 폭넓은 도구 생태계를 바탕으로, 메뉴와 도구 설명을 한국어로 제공하고 국내 사용자가 더 자연스럽게 탐색할 수 있도록 다듬고 있습니다. 별도의 설치나 회원가입 없이 웹 브라우저에서 바로 사용할 수 있습니다.사이트 바로가기: it-box.dev어떤 도구를 제공하나요?현재 it-box에는 88개의 도구가 있으며, 필요한 기능을 카테고리별로 빠르게 찾을 수 있습니다.카테고리활용 예시암호화UUID·UL..
Intune Endpoint Privilege Management로 로컬 관리자 권한 문제를 정리하는 법 최근 읽은 MSEndpointMgr 글을 바탕으로, Intune Endpoint Privilege Management(EPM)의 핵심만 실무 관점에서 정리했다. 원문: https://msendpointmgr.com/2026/06/15/epm-part-1-the-end-of-local-admin-how-intune-endpoint-privilege-management-solves-a-problem-it-has-lived-with-for-decades/ ## 왜 이 문제가 계속 반복되나 로컬 관리자 권한은 편하지만 위험하다.- 사용자는 빠르게 일을 처리할 수 있다.- 대신 악성코드가 관리자 권한을 그대로 물려받을 수 있다.- 무엇을 언제 누가 올렸는지 추적도 어렵다.- 반대로 전부 막아버리면 헬프데스크가 지..
Windows 10 지원 종료 후 보안 업데이트를 받는 방법 Windows 10 ESU 프로그램Windows 10을 계속 사용하면서 중요한 보안 업데이트를 받고 싶다면 ESU(Extended Security Updates) 프로그램을 이용할 수 있다. ESU는 Windows 10 보안 업데이트 지원을 2026년 10월 13일까지 연장한다.ESU에는 두 가지가 있다.일반 사용자용 Consumer ESU Program기업 고객용 Commercial ESU Program일반 사용자는 다음 세 가지 방법 중 하나로 참여할 수 있다.무료: PC 설정 백업을 OneDrive로 구성한 경우Microsoft Rewards 포인트: 1,000포인트로 ESU 구독을 받는 방식Microsoft Store 구매: $30Consumer ESU는 Microsoft 계정에 연결되며, 1년만..
AD 그룹 멤버십을 로그오프 없이 갱신하는 방법 Active Directory 보안 그룹에 사용자를 추가했는데 권한이 바로 안 보이면, 보통 Kerberos 티켓을 다시 받아야 한다. 로그오프나 재부팅 없이 갱신하는 방법을 정리했다.1. 현재 그룹 확인whoami /groupsgpresult /r /scope user컴퓨터 쪽 그룹은 아래처럼 확인한다.gpresult /r /scope computer2. 컴퓨터 그룹 갱신컴퓨터 계정의 Kerberos 티켓 캐시를 비우고 GPO를 다시 적용한다.klist -li 0x3e7 purgegpupdate /forceWindows 7 / Server 2008 R2 계열은 다음 형식도 나온다.klist -lh 0 -li 0x3e7 purge3. 사용자 그룹 갱신사용자 세션에서 일반 권한의 cmd를 열고 티켓을 지운..
PowerShell로 Windows Firewall 규칙 관리하기 Windows Defender Firewall은 GUI 없이도 PowerShell로 빠르게 관리할 수 있다. 아래는 NetSecurity 모듈 기준의 핵심 명령만 추린 정리다.1. 프로필 상태 확인Get-NetFirewallProfile | Format-Table Name, EnabledDomain, Private, Public 프로필이 켜져 있는지 먼저 확인한다.2. 방화벽 켜기/끄기Set-NetFirewallProfile -All -Enabled FalseSet-NetFirewallProfile -All -Enabled TrueSet-NetFirewallProfile -Profile Public -Enabled False3. 새 규칙 만들기New-NetFirewallRule -DisplayName "..
RDS Host에서 Licensing mode not configured 오류 해결 방법 증상트레이에 Licensing mode for the Remote Desktop Session Host is not configured 경고가 뜬다.Event Viewer에 Microsoft-Windows-TerminalServices-Licensing 경고가 기록된다.grace period가 끝나면 RDS 접속이 끊길 수 있다.원인대부분은 RDS License Server 또는 Licensing Mode가 제대로 지정되지 않은 경우다. 새 RDS Farm 노드를 만들 때 이런 증상이 자주 보인다.확인 방법RD Licensing Diagnoser를 열면 라이선스 서버가 없거나, 라이선싱 모드가 설정되지 않았다는 메시지를 볼 수 있다.해결 방법1. GPO로 설정가장 권장되는 방법이다.Computer Con..
Windows Sandbox 사용법 정리: 안전하게 테스트하는 가장 가벼운 방법 Windows Sandbox가 뭔가원문을 바탕으로 Windows Sandbox를 처음 쓰는 사람도 바로 이해할 수 있게 정리했다.Windows Sandbox는 Windows 10/11에 들어 있는 가벼운 격리 환경이다. 수상한 파일이나 검증 안 된 앱을 메인 OS를 건드리지 않고 테스트할 때 좋다. 창을 닫으면 안에서 한 변경사항은 전부 사라지고, 별도 Windows 이미지를 설치할 필요도 없다.한 번만 안전하게 열어보고 버릴 공간이 필요할 때 적합하다.일반 가상머신보다 훨씬 가볍다.스크립트와 배포 파일 테스트에도 쓸 수 있다.언제 쓰면 좋은가출처가 애매한 프로그램을 잠깐 실행해 보고 싶을 때다운로드한 압축파일이나 실행 파일을 검증할 때배포 파일이나 스크립트를 실제 PC에 넣기 전에 시험할 때설치 과정이..