WSUS를 사용하다면 클라이언트(서버,PC)의 강제적인 재인증이 필요할때가 있다.
이미 WSUS에 등록되어 있어서 재변경할때 아니면 설정을 마치고 빠르게 WSUS에
등록되어 지길 바란 다면 다음과 같이 변경작업을 하면된다.
물론 서버나PC의 레지스트리 변경으로 인한 위험요소는 없다.
WSUS를 사용하신다면 알고있으면 상당히 유용하게 쓰이니 꼭 알고 계셨으면 한다.

적용 방법

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate

  accountdomainsid
  susclientid
  ??
위 2개나 3개의 값삭제

Microsoft Windows [Version 5.2.3790]
(C) Copyright 1985-2003 Microsoft Corp.

C:\Documents and Settings\Administrator>net stop wuauserv
Automatic Updates 서비스를 멈춥니다..
Automatic Updates 서비스를 잘 멈추었습니다.

위 레지스트리 값 삭제

C:\Documents and Settings\Administrator>net start wuauserv
Automatic Updates 서비스를 시작합니다..
Automatic Updates 서비스가 잘 시작되었습니다.


C:\Documents and Settings\Administrator>wuauclt /resetauthorizatrau /detectuow
C:\Documents and Settings\Administrator>

Posted by 시드군
,
관리자라면 하루에 한번이상은 꼭 서버의 이벤트를 보게 됩니다. 자주 보이는 이벤트야
다들 알고 계시리라 보지만 보안문제나 기타문제로 이벤트의 더 자세한 사항을 보고싶
을때가 있습니다. 그런데 요즘 마소홈피가 링크가 제대로 작동하질않아 꼭 찾을수 없다
는 내용의 페이지를 보게 되는데요.
제가 전부터 자주 이용하는 싸이트를 알려드리겠습니다. 주소는 바로 밑과 같구요
http://eventid.net/
  <====== 요기
영문페이지라 거부감이 생길 수 있지만 내용이 해석불가 할정도는 아닙니다. ^^;; 영어에
젠뱅이라도 어느정도 해석은 가능하십니다. ^^관리자라면 적어도 이런 싸이트 하나 정도
는 알고 계셔야 할 거 같아 글올려봅니다.
한번씩은 이용해보세요 ^^
사용자 삽입 이미지
Posted by 시드군
,

주변에 많은 이들이 새로 pc를 구입하며 듀얼코어로 사용을 시작했습니다. 깔려있는 윈도우
를 그냥 사용만 하며 드라이버 문제도 없구 사용하는데 아무 이상이 없기 때문에 그냥 넘어
갈수 있는 부분이 듀얼코어패치 입니다. microsoft update사이트에서도 나오지 않기 때문에 모른다고 봐야하는게 맞다고 보내요..
일반사용자들은 크게 느끼시지 못하는 분들도 있고 패치를 하고 나서 게임상에서 성능차이를 많이 보신다는 분들도 있네요. 어쨌든 설치화일을 올려드립니다. 조금이나마 성능을 올리시고 싶으신분. 혹은 듀얼코어인데도 CPU가 하나로 보이신다는 분은 설치를 해주시면 됩니다.
그냥 서버쪽이 아닌 번외 이야기와 자료입니다. ^^

http://www.microsoft.com/downloads/details.aspx?displaylang=ko&FamilyID=C2AB5A48-8240-4934-BBD8-34FB8A0FCE3B
자료가 받아지지 않는분은 위링크로 연결하시기 바랍니다. ^^ 정품확인후 업데이트 가능합니다. ^^
Posted by 시드군
,
1. 시작→실행→regedit
2. HKEY_LOCAL_MACHINE
   SOFTWARE
   Microsoft
   Office
   11.0
   Registration
{90110412-6000-11D3-8CFE-0150048383C9}을 선택하면 좀많은 항목들이 오른쪽
화면에 보일 것이다 그중에 DigitalProductID, ProductID를 선택후 삭제

3. 삭제가 끝났으면 워드가 됐든 . 엑셀이 됐든 실행을 시킨다. 그러면 시리얼을 입력하라고 창이 뜬다. 많이 쓸일이 없지만 혹시나 정품의 혜택을 받지 못하는 분들이라면 사용할 일이 있으리라

Posted by 시드군
,
win2000,2003에서의 익명 연결 거부 방법입니다.
레지스트리 변경 하여 주시면 됩니다.




익명연결거부
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\RestrictAnonymous
REG_DWORD = 1
Posted by 시드군
,


원격 서버의 패스워들 바꾸는 방법.
AT명령어를 사용하기 때문에 작업 스케줄러가 작동하고 있어야
사용할수 있다.
동일한 계정의 서버들을 사용하고 계신다면 cmd창에서 한번에 작업
하실때 좋습니다.

c:>at \\<remote svr> <time> cmd /c net user administrator passwd

ex) at \\redman 12:00 cmd /c net user administrator newpasswd



Posted by 시드군
,

자신의 싸이트가 SQL인젝션 공격에 취약한지 점검하기 위한 툴.

Posted by 시드군
,

   Ethernet frame마다 이 frame이 어떤 vlan에 속하는 곳에서 온것인지 알기 위해
 
    frame에다가 vlan ID를 표시합니다.
 
    Vlan-ID를 근거로 같은 vlan인가? 아니면 다른 vlan인가를 판별하는 기준이 됩니다.
 
   Vland ID를 표시하는 방법에는 크게 두가지가 있습니다.
 
   Router serial 구간에 encapsulation protocol HDLC(Cisco 전용), PPP(일반 표준)
 
   요렇게 두가지 종류가 있는 것을 아실것입니다.
 
   VTP를 위한 encapsulation type에도 크게 두가지 종류가 있습니다.
 
     (1) ISL(Inter Switch Link) : Cisco 전용
 
     (2) 802.1Q : 일반 표준
 
 
   Router의 경우엔 보통 cisco끼리 연결 할땐 hdlc(cisco 전용)를 사용합니다.
 
   스위치의 경우에도 Cisco 장비끼리 연결할땐 보통 ISL을 사용합니다.
 
   물론 cisco router끼리 연결할때 hdlc 대신 ppp를 사용한다고 해서 잘못 되지는 
 
   않습니다만.. 성능이나 기능면에서 cisco hdlc가 더 좋기에 ppp를 거의 사용안합니다.
 
   마찬가지로 802.1Q를 사용한다고 해서 전혀 안되는 것은 아닙니다.

내용중 발췌.. 자세한 내용은 첨부화일을
Posted by 시드군
,

로그온 시도가 실패한 경우에 보안 이벤트에 IP 주소나 컴퓨터 이름이 없다
이 문서에 적용되는 제품 보기.
기술 자료 ID : 328478
마지막으로 검토한 날짜 : 2003년 8월 11일 월요일
수정 : 1.0
중요: 이 문서에서는 레지스트리 수정 방법을 설명합니다. 레지스트리를 수정하기 전에 해당 레지스트리를 백업하고 문제 발생 시 이를 복원하는 방법을 이해해야 합니다. 레지스트리 백업, 복원 및 편집 방법은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
256986 Microsoft Windows 레지스트리 설명
이 페이지
 현상
 해결 방법
   서비스 팩 정보
   핫픽스 정보
 현재 상태
 추가 정보
 본 문서의 정보는 다음의 제품에 적용됩니다.

현상
Windows 터미널 서비스 클라이언트의 로그온 시도가 실패하면 이벤트가 보안 로그에 기록됩니다. 이 이벤트는 로그온 실패를 기록하지만 실패한 로그온 시도가 발생한 위치를 나타내는 IP 주소나 컴퓨터 이름을 포함하지 않습니다.
 페이지 맨 위

해결 방법
서비스 팩 정보
이 문제를 해결하려면 Microsoft Windows 2000의 최신 서비스 팩을 구하십시오. 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
260910 최신 Windows 2000 서비스 팩을 구하는 방법
핫픽스 정보
현재 지원되는 수정 프로그램을 Microsoft에서 구할 수 있지만 이 문서에서 설명하는 문제를 해결하기 위한 것일 뿐이므로 이러한 특정 문제가 발생하는 컴퓨터에만 이 프로그램을 적용해야 합니다. 이 수정 프로그램은 나중에 추가 테스트를 받아야 할 수도 있습니다. 따라서 이 문제의 영향이 심각하지 않으면 이 수정 프로그램이 포함된 다음 Windows 2000 서비스 팩이 나올 때까지 기다리는 것이 좋습니다.

이 문제를 즉시 해결하려면 Microsoft 고객기술지원부에 문의하여 수정 프로그램을 구하십시오. Microsoft 고객기술지원부 전화 번호의 전체 목록과 지원 비용에 대한 정보는 다음 Microsoft 웹 사이트를 참조하십시오.
기술 지원 서비스 안내
참고: 특정 업데이트로 문제를 해결할 수 있다고 Microsoft 기술 지원 전문가가 판단할 경우 지원 요청에 따른 일반적 비용이 취소될 수도 있습니다. 특정 업데이트가 필요하지 않은 추가 지원 질문과 문제에는 일반 지원 비용이 적용됩니다.

이 수정 프로그램의 영어 버전은 아래와 같거나 그 이상의 파일 특성을 가집니다. 이 파일의 날짜와 시간은 UTC(Coordinated Universal Time)로 나열됩니다. 파일 정보를 볼 때 로컬 시간으로 변환됩니다. UTC와 로컬 시간의 차이를 알려면 제어판의 날짜/시간 도구에서 표준 시간대 탭을 사용하십시오.     날짜        시간     버전                 크기      파일 이름
   -----------------------------------------------------------
   2002-12-10  21:50  5.0.2195.6158     333,072  Msgina.dll
   2002-11-13  21:36  5.3.10.0            4,096  Spmsg.dll
   2002-11-13  21:37  5.3.10.0           87,040  Spuninst.exe
   2002-12-10  21:50  5.0.2195.6158      37,648  Winsta.dll
   2002-11-13  21:37  5.3.10.0           18,432  Spcustom.dll


 페이지 맨 위

현재 상태
Microsoft는 본 문서의 시작 부분에 나열한 제품에서 이 문제를 확인했습니다. 이 문제는 Microsoft Windows 2000 서비스 팩 4에서 수정되었습니다.
 페이지 맨 위

추가 정보
경고: 레지스트리 편집기를 잘못 사용하면 심각한 문제가 발생할 수 있으며 문제를 해결하기 위해 운영 체제를 다시 설치해야 할 수도 있습니다. Microsoft는 레지스트리 편집기를 잘못 사용함으로써 발생하는 문제에 대해 해결을 보증하지 않습니다. 레지스트리 편집기의 사용에 따른 모든 책임은 사용자에게 있습니다.
이 업데이트를 설치한 후에도 실패한 터미널 서비스 로그온 시도 후에 기록되는 보안 이벤트에는 IP 주소나 컴퓨터 이름이 없습니다. 그러나, 추가 이벤트가 이벤트 뷰어의 시스템 로그에 추가됩니다. 이 새 이벤트는 실패한 터미널 서비스 로그온 시도가 발생한 위치를 나타내는 IP 주소를 표시합니다. 예를 들면 다음과 같습니다.
이벤트 ID 35016

터미널 서비스 원격 로그온 실패:
사용자 이름: Username
도메인: DOMAINNAME
오류 코드: 0xc000006d
원본 네트워크 주소: 198.168.0.1


이 새로운 기능을 사용하려면 다음과 같이 레지스트리 값을 만들어 1로 설정해야 합니다.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
값 이름: LogTSFailures
값 종류: REG_DWORD
값 데이터: 1
또한, Windows 2000 SP4에서는 다음 레지스트리 키에 자동으로 EventMessageFile 값을 추가합니다.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService
EventMessageFile 값으로 인해 Citrix MetaFrame 이벤트가 기록될 때 예상한 대로 작업이 중지될 수도 있습니다. 이러한 문제가 발생하면 Citrix에 연락하여 이 문제에 사용할 수 있는 해결책을 얻으십시오. Citrix에 연락하는 방법에 대한 자세한 내용을 보려면 다음 Citrix Customer Care 웹 사이트를 방문하십시오.
http://www.citrix.com/site/customerCare/index.asp
이 문서에 포함된 다른 공급업체의 연락처 정보는 기술 지원을 받는 데 도움을 주기 위한 것입니다. 이 연락처 정보는 예고 없이 변경될 수 있습니다. Microsoft는 이러한 다른 공급업체 연락처 정보의 정확성을 보증하지 않습니다. EventMessageFile 값은 다음 레지스트리 하위 키에 있습니다.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService
이 값에 다음과 같은 데이터를 추가해야 합니다.
%SystemRoot%\System32\sp3res.dll
EventMessageFile 값에 이 데이터를 추가하려면 다음과 같이 하십시오. 1. 시작, 실행을 차례로 누르고 열기 상자에 regedit를 입력한 다음 확인을 누릅니다.
2. 다음 레지스트리 하위 키를 찾아 누릅니다.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService
3. 레지스트리 메뉴에서 레지스트리 파일 내보내기를 누릅니다.
4. 파일 이름 상자에 exported termservice key를 입력한 다음 저장을 누릅니다.

참고 차후에 이 레지스트리 하위 키를 복원하려면 저장한 Exported termservice key.reg 파일을 두 번 누르면 됩니다.
5. 오른쪽 창에서 EventMessageFile을 마우스 오른쪽 단추로 누른 다음 수정을 누릅니다.
6. 값 데이터 상자 내용의 끝에 삽입 포인터를 놓고 세미콜론[;]을 포함하여 다음 데이터를 입력합니다.
;%SystemRoot%\System32\sp3res.dll 
7. 확인을 누른 다음 레지스트리 편집기를 종료합니다.
Windows 2000 Datacenter Server용 핫픽스를 구하는 방법에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
265173 Datacenter 프로그램 및 Windows 2000 Datacenter Server 제품
이 문서에 나와 있는 다른 공급업체 제품은 Microsoft와 무관한 회사에서 제조한 것입니다. Microsoft는 이들 제품의 성능이나 신뢰성에 관하여 명시적이든 묵시적이든 어떠한 보증도 하지 않습니다.


Posted by 시드군
,

어설프게 블러거를 시작했습니다. 번개불에 콩 볶아 먹듯이 시작했는데 주제도 없고 내용도 없네요. ^^ 조금씩 키워 나갈까합니다. 아마 카테고리는 더늘어나지 않을까 싶습니다. 저희 누님과 팀블러그로 진행하려 합니다. 저는 지금 이카테고리 관리 정도만 하고 나머지는 누님께서 할꺼 같네요 시스템 엔지니어로 지금 경험한 문제나 기술등을 공유하려 합니다. ^^ 이글을읽으시는 방문객분들도 기술공유를 해주시면 좋을거 같네요 ^^

그럼 앞으로도 잘부탁드립니다.

Posted by 시드군
,