본문 바로가기

윈도우 서버 2012-10. 개체 권한과 제어위임/ 트러스트 AD 개체(사용자, 컴퓨터, 그룹)에도 권한을 부여 할 수 있다. 권한은 기본적으로 폴더나 파일에 부여할 때의 과정과 비슷하다. 개체 권한 부여 1.보기-고급기능을 체크한다. 2. 특정 개체를 우클릭 후 속성을 누른다. 3. ADD를 눌러 특정 개체를 추가 할 수 있고 4. 해당 개체에 권한을 부여 할 수도 있다.사실 개체에 권한을 부여하는 것이 뭐를 하는 것인지는 잘 모르겠다. 대충 읽기. 쓰기. 모든 권한, 모든 자식 개체 생성 뭐 이런게 있는데 정확히뭐하는 것인지 모르겠다;;; 파일/폴더와 똑같이 고급에 들어가서 특수권한을 설정 할 수 있다. AD에는 또한 제어위임이라는 기능이 있다. 제어위임은 특정 개체에게 OU에 대한 권한을 부여하는 것이라고 생각하면 쉽게 이해가 갈 것이다. 실습을 해보면 바로.. 더보기
윈도우 서버 2012-9. NTFS 더 알아보기-암호화/압축 오늘은 아주 간단하게 암호화와 압축에 관해 알아보도록 하겠다. 압축은 말 그대로 디스크 상의 용량을 줄이는 것이다. NTFS에서는 폴더와 파일 모두 압축이 가능하며 폴더를 압축할 시 해당 폴더 하위의 폴더/파일들도 모두 압축된다. 압축을 하는 방법은 간단하다. 압축 1. 해당 폴더/파일 우클릭-속성 2. 고급설정에 들어간다. 3. 내용을 압축하여 디스크 공간 절약을 체크하고 확인을 눌러준다. 4. 압축되면 위와 같이 파란색으로 글씨가 바뀐다. 압축은 같은 파티션 내에서 이동하는 것이 아니면 모두 상위 폴더에 상속되는 성질을 갖고 있다. 즉 같은 파티션 내에서 복사되거나 다른 파티션으로 이동/복사 시에 상위 폴더가 압축이 되어있지 않다면 자동으로 압축해제가 된다. 암호화는 암호화된 사람외에 해당 폴더나 파.. 더보기
윈도우 서버 2012-8. 자원 액세스 관리-공유폴더/NTFS WINDOWS는 자원에 대한 접근 권한을 부여 하는 여러가지 방법이 있다. 자원에 대한 접근 권한이란 말 그대로 특정 폴더/파일에 접근을 금지하거나 혹은 수정/삭제 금지 등등과 같은 개념을 뜻한다. (좀 어렵게 설명하자면 앞서 컴퓨터, 사용자, 그룹 중 인증에 사용되거나 자원에 대한 접근을 부여 할 수있는 것들을 보안 주체라 한다. 각각의 보안 주체는 WINDOWS 내부에서 SID라는 값으로 구분하고 있으며 이 보안 주체들에게 접근을 허가 거부하기 위해 사용되는 일련의 규칙을 접근 권한이라 한다. 그럼 무엇을 보고 이러한 접근을 허가하거나 거부하는 것일까? ACL이라는 것을 기준으로 허가/거부 한다. ACL은 크게 두 가지로 나눌 수 있음. 보안 주체의 리소스 접근 제어 규칙이 있는 DACL과 리소스와 .. 더보기