달력

1

« 2025/1 »

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31

SCSM 2012 RC 및 SCO 2012 기준
System Center 2012 Service Manager에서 System Center 2012 Orchestrator 커넥터 생성 시 연결 URL
Orchestrator 웹 서비스 URL

웹 서비스 포트를 기본 값인 81로 설정했을 경우 아래와 같이 입력한다.
http://<서버 이름>:81/Orchestrator2012/Orchestrator.svc/

스냅샷은 서버 이름이 KR-SC12-MGMT 인 경우

 

:
Posted by 커널64

SCOM 2012 RC - Non-Windows 에이전트 배포 오류 HTTP 501

SUSE Linux에 테스트를 위해 에이전트를 배포하던 중 다음과 같은 오류와 함께 설치가 완료되지 않는다.
대상 시스템에 로그인해 보면 SCX 에이전트 설치에는 이상이 없으나 인증 관련 오류인 것으로 판단된다.

Signed certificate verification operation was not successful
WinRM 클라이언트가 원격 WS-Management 서비스에서 HTTP 상태 코드 501을(를) 받았습니다.

해결 방법은 다음과 같다.
RMS 서버에서 레지스트리 편집기 실행 후 다음 위치로 이동한다.

HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL

새로 만들기 > DWORD 값 > 이름을 SendExtraRecord 로 설정 > 값에 2 입력

재부팅 작업은 필요치 않다.

다시 시도해 보면 정상적으로 작업이 완료된다.


현재 SCOM 2012 RC 기준 에이전트의 버전이 1.1.0-313 인 것을 알 수 있다. 참고로, R2 에서의 버전은 1.0.4-277 이다.

 

:
Posted by 커널64

SCOM 2007 R2 CU5 및 SCOM 2012 RC 기준
System Center 2012 Operations Manager RC

SCOM 2007 에이전트가 설치되어 있는 대상에 SCOM 2012 RC 운영 콘솔을 통해 Windows Computer를 검색하고 에이전트 배포 명령을 내리는 경우 어떻게 될까?

결과는 업그레이드가 설치가 되며, 기존 관리 그룹에 SCOM 2012 관리 그룹이 추가된다. 즉, 두 개의 관리 그룹으로 데이터를 전송하도록 구성된다. 원래 SCOM 에이전트는 최대 4개의 관리 그룹으로 데이터를 보낼 수 있다.

설치 후 SCOM 2007 운영 콘솔에서 본 화면, 에이전트의 버전이 7.0 인 것을 알 수 있다.


SCOM 2012 에이전트 배포 후 제어판에 추가된 에이전트 설정 항목


두 개의 관리 그룹이 설정되어 있는 것을 확인할 수 있다. 예전 버전(2007)의 경우 프로그램 추가/제거를 통해 관리 그룹의 추가 또는 수정, 제거 작업을 해야 했지만 2012로 오면서 변경되었다.

 

:
Posted by 커널64
단일 서버 구성의 AVIcode 설치 (SCOM & SEViewer)
Windows Server 2008 R2 SCOM 2007 R2 SQL Server 2008 R2 기반

사전 요구 사항
- 웹 서버 역할 설치, ASP.NET, IIS 관리 스크립트 및 도구 설치
 
- IIS 2003, 2008 관리 팩 Import
(관리 팩이 없는 경우 Cannot find Management pack dependencies 오류 발생)

1. AVIcode 다운로드

2. 압축 해제 후 'AVIcode .NET Enterprise Management Pack 5.7 for Operations Manager 2007' 디렉터리의 'AVIcode_NET_Enterprise_Management_Pack5_7.msi' 실행
 

3. 기본 값인 모든 항목 선택 후 Next
 

4. SEViewer 서버의 DNS 이름 입력, 단일 서버 구성이므로 SCOM 서버의 이름 입력 후 Next
 

5. .NET 애플리케이션 및 웹 서비스 검색 방법, 모든 서버에 대해 검색하도록 선택 후 Next
 

6. .NET Enterprise Agent 배포 방법, 모든 서버에 대해 배포되도록 선택 후 Next
 

7. SCOM 콘솔에서 AVIcode 이벤트 표시를 위한 XSLT Import 방법 선택 후 Next
 

8. Install 시작
 

9. 설치 완료, 구성 도구 실행
 

10. SQL 서버, 데이터베이스, 계정 정보 입력 후 Test
 

11. 신규 설치이므로 새로운 데이터베이스 생성
 

12. 계정 정보 입력 후 Connect -> Execute
 

13. 설정 적용
 

14. SCOM 콘솔 -> 제작 -> 관리 팩 템플릿 확인
 

15. 모니터링 추가 마법사 -> Enterprise ASP.NET Application 선택 후 Next
 

16. Find Now 클릭해 애플리케이션 선택 후 다음
 

17. 적절한 이름 입력 후 다음
 

18. 모니터링 항목 및 임계값 입력 후 다음
 

19. 선택적으로 추가 모니터링 항목(트랜젝션) 입력 후 다음
 

20. 완료
 

 

:
Posted by 커널64
2012. 3. 17. 12:37

SCOM 2007 R2 Reporting 설치 중 Hang SystemCenter2012. 3. 17. 12:37

SCOM 2007 R2 Reporting 설치 중 Reporting Services 용 SQL 인스턴스 선택 화면에서 Hang이 걸리는 증상이 발생했다.
환경은 SQL Server 2008 R2 SP1, SCOM 2007 R2

 
아무리 기다려도 진행이 되지 않고 이벤트 로그나 SQL 로그에도 아무런 오류가 기록되지 않아 msiexec 명령을 이용해 로그를 찍어 보았다.

그랬더니 아래 로그를 마지막으로 더 이상 진행이 되지 않았다.

작업 시작 17:18:30: _AddSRSWebSiteBindingsToComboBoxCA_Wizard.
MSI (c) (3C:F8) [17:18:30:979]: Note: 1: 2235 2:  3: ExtendedType 4: SELECT `Action`,`Type`,`Source`,`Target`, NULL, `ExtendedType` FROM `CustomAction` WHERE `Action` = '_AddSRSWebSiteBindingsToComboBoxCA_Wizard' 
MSI (c) (3C:10) [17:18:30:999]: Invoking remote custom action. DLL: C:\Users\ADMINI~1.KR\AppData\Local\Temp\2\MSIF8AA.tmp, Entrypoint: AddSRSWebSiteBindingsToComboBoxCA
MSI (c) (3C!D4) [17:18:31:818]: PROPERTY CHANGE: Adding REPORT_SERVER_FULL_HTTP_PATH property. Its value is 'http://KR-SC2K7-MGMT:80/ReportServer'.
MSI (c) (3C:10) [17:18:31:870]: NOTE: custom action _AddSRSWebSiteBindingsToComboBoxCA_Wizard unexpectedly closed the hInstall handle (type MSIHANDLE) provided to it. The custom action should be fixed to not close that handle.
작업 끝 17:18:31: _AddSRSWebSiteBindingsToComboBoxCA_Wizard. 반환 값 1.
MSI (c) (3C:F8) [17:18:31:873]: Doing action: _ValidateSRSWebSiteBindingsCA_Wizard
작업 17:18:31: _ValidateSRSWebSiteBindingsCA_Wizard. 
작업 시작 17:18:31: _ValidateSRSWebSiteBindingsCA_Wizard.
MSI (c) (3C:F8) [17:18:31:873]: Note: 1: 2235 2:  3: ExtendedType 4: SELECT `Action`,`Type`,`Source`,`Target`, NULL, `ExtendedType` FROM `CustomAction` WHERE `Action` = '_ValidateSRSWebSiteBindingsCA_Wizard' 
MSI (c) (3C:DC) [17:18:31:896]: Invoking remote custom action. DLL: C:\Users\ADMINI~1.KR\AppData\Local\Temp\2\MSIFC34.tmp, Entrypoint: ValidateSRSWebSiteBindingsCA
MSI (c) (3C!A4) [17:18:33:426]: PROPERTY CHANGE: Adding REPORT_SERVER_FULL_HTTP_PATH_VALID property. Its value is '0'.
MSI (c) (3C!A4) [17:18:38:602]: PROPERTY CHANGE: Modifying REPORT_SERVER_FULL_HTTP_PATH_VALID property. Its current value is '0'. Its new value: '1'.
MSI (c) (3C:DC) [17:18:38:679]: NOTE: custom action _ValidateSRSWebSiteBindingsCA_Wizard unexpectedly closed the hInstall handle (type MSIHANDLE) provided to it. The custom action should be fixed to not close that handle.
작업 끝 17:18:38: _ValidateSRSWebSiteBindingsCA_Wizard.

검색을 해보니 SRS가 HTTPS로 구성되어 있기 때문이라고 하는데 이 경우에는 해당되지 않았다.



위 링크에서 해결책을 찾았으며 해결 방법은 이렇다.
> 컴퓨터 관리 콘솔 실행 후 로컬 사용자 및 그룹으로 이동한다.
> SQLServerReportServerUser$<Server Name>$MSRS10_50.MSSQLSERVER 그룹의 이름에서 _50 제거한다.
  즉, SQLServerReportServerUser$<Server Name>$MSRS10.MSSQLSERVER 로 변경한다.
> 다시 SCOM 2007 R2의 보고서 서버를 설치해 보았더니 정상적으로 설치가 진행된다.
> 설치 완료 후에는 다시 그룹의 이름을 원래대로 변경한다.

 

:
Posted by 커널64
Windows Server "8" Beta Hyper-V Component Architecture
PDF 파일이 보기가 너무 어려워(너무 커서..;;;) 스냅샷으로 다시 정리함

Hyper-V 관련 향상되거나 추가된 기능
이외에도 Windows Server 8에서 매우 많은 기능이 향상되거나 추가된다.

- 단일 클러스터 당 최대 64 노드, 4,000대의 가상 머신 지원
- 동시에 다수의 실시간 마이그레이션 가능
- 클러스터링 구성 없이 Live Migration 가능
- SAN 스토리지 없이 파일 공유 기반의 클러스터 구성 가능
- 스토리지에 대한 Storage Live Migration 가능
- 호스트 서버에 대해 256 논리 프로세서, 2TB 메모리 지원
- 가상 머신에 대해 32 가상 프로세서(vCPU), 1TB 메모리 할당 가능
- 호스트 간 TCP 통신을 통한 가상 머신 복제(Replication) 기능
- 가상 머신의 네트워크 대역폭 조절 가능
- 가상 머신에 대한 NUMA 지원
- 네트워크 어댑터에 대한 SR-IOV 지원
- 가상 FC 지원, 가상 HBA
- 새로운 디스크 타입(.VHDX) 지원. 안정성 및 성능 향상
- CAU(Cluster-Aware Updating) 기능 추가: 노드들에 대한 패치 관리


(원문)Windows Server "8" Beta Hyper-V Component Architecture Poster
http://www.microsoft.com/download/en/details.aspx?id=29189



Hyper-V Replica
Virtual Machine Replication
Hyper-V Replica is an asynchronous virtual machine replication technology that is included in Windows Server "8" Beta. It is designed for business continuity and disaster recovery. It works with any server, network, or storage vendor. It does not require any shared storage. It enables you to replicate individual or multiple virtual machines. Hyper-V Replica is tightly integrated with Hyper-V and Failover Clustering. You can replicate virtual machines from one computer running Hyper-V at a primary site (the primary server) to another computer running Hyper-V at a Replica site (the Replica server). The Replica server accepts incoming replication traffic from one or more primary servers.

 

Hyper-V Networking
Load Balancing and Failover
Network adapter teaming, also known as NIC teaming or load balancing and failover (LBFO), enables multiple network adapters to be placed into a team interface. This provides bandwidth aggregation and traffic failover, which prevents loss of connectivity in the event of a network adapter failure. Network adapter teaming supports multivendor implementations.


Quality of Service Bandwidth Management
Windows Server "8" Beta includes new Quality of Service (QoS) bandwidth management functionality that allows you to converge multiple types of network traffic through a single network adapter with a predicable level of service to each type. You can configure bandwidth management features through the virtual machine settings or by using Windows PowerShell commands.
To architect bandwidth management, you can specify a maximum and minimum bandwidth limit. These limits allow you to manage bandwidth allocations depending on your type of network traffic.
It is important to note that the new minimum bandwidth feature allows each network service (such as management, storage, live migration, and virtual machine traffic) to get an allocated share of bandwidth when the network bandwidth is heavily utilized and contended. When bandwidth is freely available, each of these network services gets as much bandwidth as required.
There are two mechanisms to enforce minimum bandwidth. You can use QoS software in your server running Hyper-V, or Windows-certified network adapters that support Data Center Bridging (DCB).


Single Root I/O Virtualization
SR-IOV is a standard that allows PCI Express devices to be shared among multiple virtual machines by providing them a direct hardware path for I/O. Hyper-V provides support for SR-IOV-capable network adapters. SR-IOV reduces network latency, reduces CPU utilization for processing network traffic, and increases network throughput.
SR-IOV-capable networking devices have hardware surfaces called virtual functions that can be securely assigned to virtual machines-bypassing the virtual switch in the management operating system for sending and receiving data. Policy and control remains under the management operating system.
SR-IOV is fully compatible with live migration because software-based networking is available at all times.
During live migration, virtual functions are temporarily removed. This enables live migration using network adapters from different vendors, or in a situation where SR-IOV is not available on the destination computer.


Hyper-V Virtual Switch
In Windows Server "8" Beta, the Hyper-V virtual switch is extensible. This allows new capabilities to be added to the virtual switch so that you can view and manage the traffic on your server running Hyper-V. This includes traffic generated between virtual machines running on the same computer.
Using the extensible capabilities in a virtual switch, Microsoft partners can add their own monitoring, filtering, and forwarding functionality. Any extensions that are created are implemented using Network Driver Interface Specification (NDIS) filter drivers or Windows Filtering Platform (WFP) callout drivers.
You can use NDIS filter drivers to monitor or modify network packets in Windows. You can use WFP to create firewall or intrusion detection functionality.


Hyper-V Virtual Machine Mobility
Live Migration Without Shared Storage
Live migration without shared storage (also known as "Shared Nothing Live Migration") enables you to migrate virtual machines and their associated storage between servers running Hyper-V within the same domain. This kind of live migration uses only an Ethernet connection.
 

Storage Migration
Hyper-V storage migration enables you to move virtual machine storage (virtual hard disks) without downtime. This enables new servicing scenarios. For example, you can add more physical disk storage to a non-clustered computer or a Hyper-V cluster and then move the virtual machines to the new storage while the virtual machines continue to run.


Live Migration with SMB Shared Storage
Live migration with Server Message Block (SMB) shared storage enables you to move virtual machines between servers running Hyper-V within the same domain while the virtual machine storage remains on the SMB-based file server. Concurrent live migrations are supported. This kind of live migration does not require configuration of a failover cluster.
 

Live Migration with Failover Clusters
Hyper-V live migration with failover clusters (first introduced in Windows Server 2008 R2) enables you to move running virtual machines from one cluster node running Hyper-V to another node, without any disruption or perceived loss of service. Live migration is initiated by the administrator and is a planned operation.


Hyper-V Storage
Virtual Fibre Channel for Virtual Machines
Hyper-V virtual Fibre Channel for virtual machines enables virtual machines to access Fibre Channel-based storage. This feature allows you to virtualize workloads that require Fibre Channel storage-and also allows you to cluster guest operating systems in virtual machines using Fibre Channel.


New Virtual Hard Disk Format
VHD is a virtual hard disk file format that enables you to represent a physical hard disk drive in a file, and it is used as the hard disk of a virtual machine. Hyper-V in Windows Server "8" Beta contains an update to the virtual hard disk format called VHDX.
 

Hyper-V Using Server Message Block (SMB)
Hyper-V can store virtual machine files (configuration files, virtual hard disk files, and snapshots) on file servers using Server Message Block (SMB) 2.2. This is supported for both non-clustered and clustered servers running Hyper-V where file storage is used as shared storage for the failover cluster.


Hyper-V and Failover Clustering
Clustered Virtual Machines for High Availability



Hyper-V Scalability
Physical Hardware and Virtual Machine Scalability
Hyper-V in Windows Server "8" Beta provides enhanced enterprise hosting capabilities, with expanded support for both physical and virtual processors, and physical and virtual memory.
It also makes it easier to virtualize high-performance workloads by supporting the configuration of large, high-performance virtual machines.


NUMA and Virtual Machines
NUMA (Non-Uniform Memory Access) is a multiprocessor architecture that groups memory and processors into compute nodes. The time required for a processor to access memory within a node is faster than the time required to access memory across nodes. Hyper-V supports projecting a virtual NUMA topology within a virtual machine, which enables virtual machines with multiprocessors to scale better.
The guest operating system and applications can take advantage of any NUMA performance optimizations. By default, the virtual NUMA topology within a virtual machine is optimized to match the NUMA topology in the server running Hyper-V.

 


:
Posted by 커널64

Windows Server 8 Beta 테스트 중 발생한 문제이나 Windows Server 2008 또는 R2에서도 발생할 수 있는 증상일 것 같다.

Windows Server 8 Beta를 설치 후 도메인 참가, Hyper-V 역할 설치, 가상 머신을 생성하고 시작을 시키려고 하니 다음과 같은 오류가 발생했다.

An error occurred while attempting to start the selected virtual machine(s).

'<VM Name>' could not initialize.
 
Could not  initialize machine remoting system,  Error: 'Element not found.' (0x80070490).

Could not find a usable certificate. Error:  Element not found.' (0x80070490).
...



그래서, MMC를 실행하고 VMM 서비스 계정에 대한 인증서를 다른 호스트 서버와 비교해 보니 인증서가 생성되어 있지 않은 것을 확인할 수 있었다.
 
 

여러 문서들을 찾아보니 VMM 서비스를 재시작하라고 해서 시도해 보았으나 증상은 동일했다.
 
 
재시작 후에도 여전히 인증서는 생성되지 않는다.


운영 체제 자체를 재설치 하라는 사람도 있고 Hyper-V 역할을 재설치 하라는 사람도 있었다.
하지만, Hyper-V 역할을 재설치 한 사람도 증상이 해결되지 않은 것 같아 보여 혹시나 해서 도메인 탈퇴 후 재가입 하였더니 정상적으로 인증서가 생성되고 Hyper-V의 기능에도 문제가 없었다. Wow~!


 

:
Posted by 커널64
How to Add XenServer Hosts to VMM(http://technet.microsoft.com/library/gg610684.aspx)을 따라서 SCVMM 2012에 XenServer를 추가하는데 계속해서 오류가 발생했다.

XenServer의 DNS 이름으로 입력한 경우
오류(12703)
VMM에서 MSFT-XENSVR-56 서버용 SSL/TLS 보안 채널의 트러스트 관계를 설정할 수 없습니다.
권장 작업
VMM 관리 서버의 신뢰할 수 있는 사용자 루트 저장소에 인증서를 설치한 후 작업을 다시 시도하십시오.

XenServer의 IP 주소로 입력한 경우
오류(2916)
VMM에서 요청을 완료할 수 없습니다. 10.43.6.205 에이전트와의 연결이 끊어졌습니다.
Unknown error (0x8033810f)
권장 작업
WS-Management 서비스와 에이전트가 설치되어 있고 실행되고 있으며 방화벽에서 HTTPS 트래픽을 차단하지 않는지 확인하십시오.
이 문제는 WMI 서비스와의 충돌로 인해 발생할 수도 있습니다. Windows Server 2008 R2를 실행하는 경우 KB 982293(http://support.microsoft.com/kb/982293)을 컴퓨터에 설치했는지 확인하십시오.
오류가 계속되면 10.43.6.205을(를) 다시 부팅한 후 작업을 다시 시도하십시오.

XenServer의 SSL 인증서를 SCVMM 서버의 인증서 저장소에 저장해도 증상은 동일했다.

트러블 슈팅 가이드대로 winrm 명령을 실행했더니 HTTP 501 오류가 리턴되었다.
winrm enum http://schemas.citrix.com/wbem/wscim/1/cim-schema/2/Xen_HostComputerSystem -r:https://10.43.6.205:5989 -encoding:utf-8 -a:basic -u:root -p:Password -skipcacheck -skipcncheck

WSManFault
Message = WinRM 클라이언트가 원격 WS-Management 서비스에서 HTTP 상태 코드 501을(를) 받았습니다.
오류 번호: -2144108273 0x8033810F
WinRM 클라이언트가 원격 WS-Management 서비스에서 알 수 없는 HTTP 상태 코드를 받았습니다.

원인을 찾아보던 중 http://www.dob1.info/archives/860 에서 해답을 얻었다.
아무튼, 해결책은 이렇다. SCVMM 서버에 KB2585542가 설치되어 있는지 확인하고 아래 레지스트리 값을 입력한다.
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL
DWORD 이름: SendExtraRecord 값: 2
 

다시 winrm을 실행해 본 결과 정상적으로 값이 리턴되는 것을 확인할 수 있었다.

Xen_HostComputerSystem
    AvailableRequestedStates = 3, 10, 4
    CN = 10.43.6.205
    Caption = XenServer Host
    CommunicationStatus = null
    CreationClassName = Xen_HostComputerSystem
    Dedicated = 2
    Description = Default install of XenServer
    DetailedStatus = null
    ElementName = MSFT-XENSVR-56
    EnabledDefault = 2
    EnabledState = 2
    Generation = null
    HealthState = 5
    IdentifyingDescriptions = IPv4Address, ProductBrand, ProductVersion, BuildNumber
    InstallDate = null
    InstanceID = null
    Name = a8c324be-249f-470f-a0cc-4f467b91817b
    NameFormat = Other
    OperatingStatus = null
    OperationalStatus = 2
    OtherConfig = agent_start_time=1331330039., boot_time=1331329960., iscsi_iqn=iqn.2012-03.com.example:534e86a6
    OtherDedicatedDescriptions = null
    OtherEnabledState = null
    OtherIdentifyingInfo = 10.43.6.205, XenServer, 5.6.100, 47101p
    PowerManagementCapabilities = null
    PrimaryOwnerContact = null
    PrimaryOwnerName = null
    PrimaryStatus = null
    RequestedState = 2
    ResetCapability = null
    Roles = null
    StartTime = 2012-03-09T21:52:40Z
    Status = OK
    StatusDescriptions = null
    TimeOfLastStateChange = 2012-03-08T21:19:44Z
    TimeOffset = 32400
    TransitioningToState = 12

다시 SCVMM 콘솔에서 XenServer를 추가해 보니 정상적으로 추가가 되었다.

 

:
Posted by 커널64
2012. 3. 10. 08:51

XenServer의 기본 인증서 변경 Virtualization2012. 3. 10. 08:51

XenServer의 기본 인증서 변경

openssl genrsa -out <파일 이름>.private 2048
openssl req -new -outform PEM -out <파일 이름>.request -keyform PEM -key <파일 이름>.private -days 3650

cat <파일 이름>.request
request 파일의 -----BEGIN CERTIFICATE REQUEST----- 와 -----END CERTIFICATE REQUEST----- 사이의 내용 복사

Windows CA 서버를 통해 인증서 요청 후 발급(인증서 템플릿: 웹 서버)
인증서 요청 > 고급 인증서 요청. > Base 64 인코딩 CMC 또는 PKCS #10 파일을 사용하여 인증서 요청을 제출하거나 Base 64 인코딩 PKCS #7 파일을 사용하여 갱신 요청을 제출 합니다.

Base 64로 인코드 선택 후 인증서 다운로드 클릭해 다운로드(.cer) 후 XenServer로 복사

cat ><파일 이름>.pem <파일 이름>.cer <파일 이름>.private
chmod 700 <파일 이름>.pem
vi /etc/init.d/xapissl

PEMFILE="/etc/xensource/xapi-ssl.pem" 부분을 위 과정을 통해 생성한 위치로 변경

/etc/init.d/xapissl restart

 

:
Posted by 커널64

그룹 정책을 통한 기본 원격 데스크톱 서버 인증 인증서 변경
원격 데스크톱 연결 시 신뢰되지 않은 인증서라는 경고 메시지를 제거하고자 할 때

1. 인증서 템플릿 콘솔 실행
2. 목록 중 컴퓨터 > 우클릭 > 템플릿 복제

3. Windows Server 2003 Enterprise 선택

4. 템플릿 표시 이름과 템플릿 이름 동일하게 설정(예: RemoteDesktopComputer)

5. 확장 탭에서 응용 프로그램 정책 > 편집

6. 클라이언트 인증 선택 > 제거

7. 확인 > 확인

8. 인증서 관리 콘솔 > 인증서 템플릿 > 우클릭 > 새로 만들기 > 발급할 인증서 템플릿

9. 복제한 인증서(예: RemoteDesktopComputer) 선택 > 확인

10. 그룹 정책에서 다음 항목을 적용
컴퓨터 구성 > 정책 > 관리 템플릿 > Windows 구성 요소 > 터미널 서비스 > 원격 데스크톱 세션 호스트 > 보안
서버 인증 인증서 템플릿 > 인증서 템플릿 이름 입력(예: RemoteDesktopComputer)

 

:
Posted by 커널64