[CA] 인증서 발급 웹 페이지의 CSP가 로딩 중.. 으로 표시될 때 Etc.2010. 8. 11. 17:20
인증서 발급 웹 페이지의 CSP가 로딩 중.. 로드 중.. 으로 표시될 때
- Active Scripting 확인
실행 중인 프로세스 목록 쿼리 - 전체 경로 - VBS VBScript WMI
strComputer = "."
Set objWMIService = GetObject("winmgmts:" & "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")
Set colItems = objWMIService.ExecQuery ("Select * from Win32_Process Where ExecutablePath <> NULL")
For Each objItem In colItems
WScript.Echo objItem.ExecutablePath
Next
Set objWMIService = NOTHING
SNMP, MIB, OID, 네트워크 스위치
Exchange CAS 서버 역할과 WNLB의 Unicast/Multicast 모드
유니캐스트 모드
유니캐스트 모드로 WNLB가 구성된 경우 각 서버 네트워크 어댑터의 MAC 주소가 가상 클러스터 MAC 주소로 '변경'된다. 가상 클러스터 MAC 주소는 WNLB 클러스터의 모든 구성원 서버에서 사용된다.
유니캐스트 모드로 설정되면 클라이언트는 오직 클러스터 MAC 주소를 사용해 서버에 접속할 수 있다.
[참고]
기본 게이트웨이를 클러스터(WNLB) 가상 네트워크 어댑터에 설정한다. 관리용 네트워크 어댑터에 기본 게이트웨이를 설정하지 않는다.(http://support.microsoft.com/?id=193602)
멀티캐스트 모드
멀티캐스트 모드로 WNLB가 구성된 경우 각 서버 네트워크 어댑터에 멀티캐스트 MAC 주소가 '추가'된다. 각 서버는 원래의 MAC 주소를 그대로 가지고 있다.
각각의 서버가 단일 네트워크 어댑터로 구성된 경우 Windows NLB 클러스터에서 어떤 모드를 사용하든 문제가 되지 않는다. 하지만, 성능 최적화 및 클러스터 네트워크 트래픽과 일반 트래픽을 분리하기 위해 각각의 서버에 두 개의 네트워크 어댑터로 구성하는 것을 권장한다.
그러므로, Exchange CAS 서버 역할의 경우에는 두 개의 네트워크 어댑터로 구성해 호스트에 대한 트래픽과 클러스터 네트워크에 대한 트래픽을 분리하고 유니캐스트 모드로 구성하는 것을 권장한다.
[참고]
Windows NLB와 더불어 Exchange CAS 서버 역할에 대한 부하 분산 방법으로 DNS Round Robin을 사용할 수 있다. 하지만, DNS Round Robin은 하나의 CAS 서버에 문제가 생긴 경우 이를 감지하지 못하므로 클라이언트에게 응답하지 못하는 상황이 발생할 수 있다. 그렇기 때문에 CAS 서버를 정상으로 할 때까지 DNS 레코드를 임시로 삭제하고 TTL이 만료될 때까지 시간이 지나야 클라이언트 접속에 문제가 없게 된다.
기본적으로, Windows Server 2008은 하나의 계정으로 하나의 세션만 연결할 수 있다.
이는 기본적인 그룹 정책에서 이와 같이 구성되기 때문인데 이를 수정하기 위해서는 그룹 정책 편집기를 이용해 다음 항목을 '사용 안 함'으로 변경한다.
컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > 터미널 서비스 > 원격 데스크톱 세션 호스트 > 연결
'원격 데스크톱 서비스 사용자를 하나의 원격 데스크톱 서비스 세션으로 제한'
certutil -enterprise -addstore root <Cert.cer>
사용법:
CertUtil [옵션] -addstore CertificateStoreName InFile
인증서를 저장소에 추가합니다.
CertificateStoreName -- 인증서 저장소 이름. -store 참조.
InFile -- 저장소에 추가할 인증서 또는 CRL 파일.
옵션:
-f -- 무조건 덮어쓰기
-enterprise -- 로컬 컴퓨터 엔터프라이즈 레지스트리 인증서 저장소 사용
-user -- HKEY_CURRENT_USER 키 또는 인증서 저장소 사용
-GroupPolicy -- 그룹 정책 인증서 저장소 사용
-gmt -- GMT로 시간 표시
-seconds -- 시간을 초와 밀리초로 표시
-v -- 자세한 정보 표시 작동
-privatekey -- 암호 및 개인 키 데이터 표시
-dc DC 이름 -- 특정 도메인 컨트롤러 대상 지정
CertUtil -? -- 동사 목록(명령 목록)을 표시합니다.
CertUtil -addstore -? -- "addstore" 동사의 도움말 텍스트를 표시합니다.
CertUtil -v -? -- 모든 동사의 도움말 텍스트를 모두 표시합니다.
Windows Server 2008 R2 Enterprise Core Installaion에 설치할 수 있는 역할 목록
Active Directory LDS(Lightweight Directory Services ADLDS
Active Directory 도메인 서비스 AD-Domain-Services
Active Directory 도메인 컨트롤러 ADDS-Domain-Controller
Active Directory 인증서 서비스 AD-Certificate
인증 기관 ADCS-Cert-Authority
DHCP 서버 DHCP
DNS 서버 DNS
Hyper-V Hyper-V
원격 데스크톱 서비스 Remote-Desktop-Services
원격 데스크톱 가상화 호스트 RDS-Virtualization
웹 서버(IIS) Web-Server
웹 서버 Web-WebServer
일반 HTTP 기능 Web-Common-Http
정적 콘텐츠 Web-Static-Content
기본 문서 Web-Default-Doc
디렉터리 검색 Web-Dir-Browsing
HTTP 오류 Web-Http-Errors
HTTP 리디렉션 Web-Http-Redirect
WebDAV 게시 Web-DAV-Publishing
응용 프로그램 개발 Web-App-Dev
ASP.NET Web-Asp-Net
.NET 확장성 Web-Net-Ext
ASP Web-ASP
CGI Web-CGI
ISAPI 확장 Web-ISAPI-Ext
ISAPI 필터 Web-ISAPI-Filter
SSI(Server Side Includes) Web-Includes
상태 및 진단 Web-Health
HTTP 로깅 Web-Http-Logging
로깅 도구 Web-Log-Libraries
요청 모니터 Web-Request-Monitor
추적 Web-Http-Tracing
사용자 지정 로깅 Web-Custom-Logging
ODBC 로깅 Web-ODBC-Logging
보안 Web-Security
기본 인증 Web-Basic-Auth
Windows 인증 Web-Windows-Auth
다이제스트 인증 Web-Digest-Auth
클라이언트 인증서 매핑 인증 Web-Client-Auth
IIS 클라이언트 인증서 매핑 인증 Web-Cert-Auth
URL 권한 부여 Web-Url-Auth
요청 필터링 Web-Filtering
IP 및 도메인 제한 사항 Web-IP-Security
성능 Web-Performance
정적 콘텐츠 압축 Web-Stat-Compression
동적 콘텐츠 압축 Web-Dyn-Compression
관리 도구 Web-Mgmt-Tools
IIS 관리 스크립트 및 도구 Web-Scripting-Tools
관리 서비스 Web-Mgmt-Service
IIS 6 관리 호환성 Web-Mgmt-Compat
IIS 6 메타베이스 호환성 Web-Metabase
IIS 6 WMI 호환성 Web-WMI
IIS 6 스크립팅 도구 Web-Lgcy-Scripting
FTP 서버 Web-Ftp-Server
FTP 서비스 Web-Ftp-Service
FTP 확장성 Web-Ftp-Ext
IIS 호스팅 가능한 웹 코어 Web-WHC
인쇄 및 문서 서비스 Print-Services
인쇄 서버 Print-Server
LPD 서비스 Print-LPD-Service
파일 서비스 File-Services
파일 서버 FS-FileServer
분산 파일 시스템 FS-DFS
DFS 네임스페이스 FS-DFS-Namespace
DFS 복제 FS-DFS-Replication
파일 서버 리소스 관리자 FS-Resource-Manager
네트워크 파일 시스템용 서비스 FS-NFS-Services
네트워크 파일용 BranchCache FS-BranchCache
.NET Framework 3.5.1 기능 NET-Framework
.NET Framework 3.5.1 NET-Framework-Core
WCF 활성화 NET-Win-CFAC
HTTP 활성화 NET-HTTP-Activation
비 HTTP 활성화 NET-Non-HTTP-Activ
BitLocker 드라이브 암호화 BitLocker
BITS(Background Intelligent Transfer Service) BITS
Compact 서버 BITS-Compact-Server
BranchCache BranchCache
qWave(Quality Windows Audio Video Experience) qWave
SNMP 서비스 SNMP-Services
SNMP 서비스 SNMP-Service
Unix 기반 응용 프로그램용 하위 시스템 Subsystem-UNIX-Apps
Windows Process Activation Service WAS
프로세스 모델 WAS-Process-Model
.NET 환경 WAS-NET-Environment
구성 API WAS-Config-APIs
Windows Server 마이그레이션 도구 Migration
Windows Server 백업 기능 Backup-Features
Windows Server 백업 Backup
명령줄 도구 Backup-Tools
WinRM IIS 확장 WinRM-IIS-Ext
WINS 서버 WINS-Server
WoW64 지원 WoW64-Support
WoW64 WoW64-ServerCore
.NET Framework 2.0 및 Windows PowerShell용 WoW64 WoW64-NetFx2-Support
.NET Framework 2.0용 WoW64 WoW64-NetFx2
Windows PowerShell용 WoW64 WoW64-PowerShell
.NET Framework 3.0 및 3.5용 WOW64 WoW64-NetFx3
인쇄 서비스용 WoW64 WoW64-PrintServices
장애 조치(failover) 클러스터링용 WoW64 WoW64-FailoverCluster
IME(입력기)용 WoW64 WoW64-InputMethodEditor
UNIX 기반 응용 프로그램 하위 시스템용 WoW64 WoW64-SUA
네트워크 부하 분산 NLB
다중 경로 I/O Multipath-IO
장애 조치(failover) 클러스터링 Failover-Clustering
텔넷 클라이언트 Telnet-Client