목차 일부
역자의 글 ... 3
감사의 글 ... 35
저자에 대해 ... 37
서문 ... 38
1부 준비
1장 Windows Server 2008 소개
가치 있는 기다림 ... 47
서버 가상화 ... 47
Server Core ... 47
PowerShell ... 48
읽기 전용 도메인 컨트롤러 ......
더보기
목차 전체
역자의 글 ... 3
감사의 글 ... 35
저자에 대해 ... 37
서문 ... 38
1부 준비
1장 Windows Server 2008 소개
가치 있는 기다림 ... 47
서버 가상화 ... 47
Server Core ... 47
PowerShell ... 48
읽기 전용 도메인 컨트롤러 ... 48
액티브 디렉터리 도메인 서비스 ... 48
다시 시작할 수 있는 Active Directory 도메인 서비스 ... 49
세분화된 암호 정책 ... 49
데이터 추출 도구 ... 49
터미널 서비스 ... 50
터미널 서비스 게이트웨이 ... 50
터미널 서비스 RemoteApp ... 50
터미널 서비스 웹 액세스 ... 50
터미널 서비스 세션 브로커 ... 51
터미널 서비스 드레이닝 모드 ... 51
서버 관리자 ... 51
Windows Server 백업 ... 51
서비스 종료 모델 개선(Clean Service Shutdown) ... 52
새로운 보안 기능들 ... 52
ASLR ... 52
BitLocker 드라이브 암호화 ... 52
Windows 방화벽 ... 53
네트워크 액세스 보호 ... 53
Windows Server 2008의 버전 ... 53
요약 ... 54
2장 디렉터리 서비스 소개
디렉터리 서비스 이해 ... 56
Microsoft Windows Server 2008의 액티브 디렉터리 ... 57
액티브 디렉터리의 용어와 개념 ... 58
액티브 디렉터리 구조 ... 61
디렉터리 시스템 에이전트 ... 61
이름 형식 ... 61
데이터 모델 ... 62
스키마 이행 ... 62
보안 모델 ... 62
명명 컨텍스트와 파티션 ... 64
글로벌 카탈로그 ... 64
요약 ... 65
3장 네임스페이스와 도메인 계획
명명 규칙 요구 사항 분석 ... 67
트리와 포리스트 ... 67
명명 규칙 정의 ... 69
이름 풀이법 결정 ... 70
도메인 구조 계획 ... 73
도메인 vs. 조직 구성 단위 ... 73
도메인 구조 디자인 ... 74
도메인 보안 가이드라인 ... 75
조직 구성 단위 생성 ... 76
다중 도메인 계획 ... 76
연속된 네임스페이스 계획 ... 77
다중 트리 포리스트에 대한 필요성 결정 ... 77
포리스트 생성 ... 77
요약 ... 78
4장 배포 계획
정보 통신이 어떻게 동작하는가 ... 80
비즈니스 필요성 식별하기 ... 81
구체적으로 기술 ... 81
미래 예상 ... 82
현재 시스템 평가 ... 82
네트워크 문서화 ... 82
로드맵 구상 ... 85
목표 정의 ... 86
위험 평가 ... 87
요약 ... 88
2부 설치와 구성
5장 시작하기
시스템 요구 사항 검토 ... 93
배포 환경 디자이닝 ... 94
설치 방법 선택 ... 94
Windows Server 2008 설치 ... 94
자동화된 서버 배포 ... 100
WDS의 설치 및 구성 ... 102
이미지 추가 ... 107
설치 문제 해결 ... 109
네트워크 배포 지점을 이용할 경우 부팅 실패 ... 109
설치 도중 파일 손상 ... 111
하드 디스크 검색 실패 ... 112
중지 에러 ... 113
요약 ... 114
6장 Windows Server 2008로 업그레이드
업그레이드 매트릭스 ... 116
업그레이드 시 주의 사항 ... 116
업그레이드 전 단계 ... 117
아키텍처 ... 118
액티브 디렉터리 ... 118
하드웨어 지원 ... 120
소프트웨어 지원 ... 120
도메인과 컴퓨터 준비 ... 123
클라이언트 업그레이드 ... 123
업그레이드 진행 ... 124
Windows Server 2008로 업그레이드 ... 124
포리스트와 도메인 기능 수준 레벨 ... 128
요약 ... 128
7장 신규 설치 구성
작업 개요 ... 130
최초 로그온 ... 131
하드웨어 구성 ... 132
기본적인 컴퓨터 정보 구성 ... 132
시간대 설정 ... 133
네트워킹 설정 ... 13
컴퓨터 이름과 도메인 설정 ... 135
업데이트 및 피드백 설정 ... 138
업데이트 사용 및 피드백 ... 138
업데이트 설치 ... 142
서버 사용자 지정 ... 143
Windows PowerShell 기능 추가 ... 143
원격 데스크톱 사용 ... 146
Windows 방화벽 사용 ... 147
초기 구성 작업 마법사 완료 ... 149
요약 ... 149
8장 서버 역할 및 기능 설치
서버 역할의 정의 ... 151
역할의 추가와 제거 ... 160
역할 추가 ... 161
역할 제거 ... 165
역할 서비스의 추가와 제거 ... 168
역할 서비스 추가 ... 168
역할 서비스 제거 ... 170
기능의 추가와 제거 ... 171
기능 추가 ... 171
기능 제거 ... 173
요약 ... 173
9장 Server Core의 설치 및 구성
Server Core 설치의 이점 ... 175
보안 ... 175
리소스 ... 176
Server Core의 설치 ... 176
구성 ... 177
초기 구성 ... 177
역할 설치 ... 184
Server Core 컴퓨터 관리 ... 187
Windows 원격 쉘(Remote Shell) ... 188
터미널 서버 RemoteApp 이용 ... 189
요약 ... 190
10장 프린터 관리
프린터 배포 계획 ... 192
프린터 명명 계획 수립 ... 192
위치-명명 계획 생성 ... 192
인쇄 서버 생성 ... 194
프린터 위치 추적 사용 ... 195
인쇄 서버 이전 ... 197
프린터 마이그레이션 마법사 사용 ... 197
명령줄 사용 ... 198
프린터 설치 ... 198
그룹 정책을 통한 프린터 배포 ... 200
그룹 정책을 통해 PushPrinterConnections 추가 ... 201
Windows에서 인쇄 작업 관리 ... 203
인쇄 작업에 대한 일시적 중지 ... 203
인쇄 작업 취소 ... 203
인쇄 작업 다시 시작 ... 203
인쇄 작업 우선 순위 변경 ... 203
인쇄 작업 이동 ... 204
명령줄에서 프린터 관리 ... 204
보안 옵션 설정 ... 205
프린터 사용 가능 시간 및 그룹 우선 순위 변경 ... 206
구분 페이지 지정 ... 207
프린터의 인쇄 스풀링 변경 ... 209
인쇄를 빨리 끝낼 수 있도록 문서 스풀 ... 209
스풀 기능을 사용하지 않고 인쇄 ... 209
짝이 맞지 않는 문서는 보류 ... 209
스풀된 문서 먼저 인쇄 ... 210
인쇄된 문서 보관 ... 210
인쇄 서버에서 스풀링 변경 ... 210
인쇄 서버 성능 최적화 ... 211
인쇄 스풀링 폴더 위치 변경 ... 211
프린터 드라이버 관리 ... 211
프린터 풀 생성 ... 212
인쇄 서버 문제 대비 ... 213
프린터 문제 해결 ... 214
서버 시작 시 ... 214
클라이언트에서 시작 ... 217
요약 ... 218
11장 사용자 및 그룹 관리
그룹에 대한 이해 ... 220
그룹 영역 할당 ... 220
조직 구성 단위 계획 ... 222
조직 구성 단위 생성 ... 223
조직 구성 단위 이동 ... 223
조직 구성 단위 삭제 ... 224
그룹 전략 계획 ... 224
그룹 명명 결정 ... 224
글로벌과 도메인 로컬 그룹 사용 ... 224
유니버설 그룹 사용 ... 225
그룹 전략 구현 ... 225
그룹 생성 ... 225
그룹 삭제 ... 226
사용자를 그룹에 추가 ... 227
기본 그룹과 사용자 권한 관리 ... 229
내장 로컬 그룹(Builtin Local Groups) ... 229
내장 도메인 로컬 그룹(Builtin Domain Local Groups) ... 230
내장 글로벌 그룹 ... 232
사용자 권한 정의 ... 233
사용자 계정 생성 ... 238
사용자 계정 명명 ... 238
계정 옵션 ... 238
암호 ... 239
도메인 사용자 계정 생성 ... 240
로컬 사용자 계정 생성 ... 241
사용자 계정 속성 설정 ... 241
사용자 계정 테스트 ... 242
사용자 계정 관리 ... 242
사용자 계정 검색 ... 243
사용자 계정에 대한 사용 및 사용 중지 ... 244
사용자 계정 삭제 ... 245
사용자 계정 이동 ... 245
사용자 계정 이름 변경 ... 245
사용자 암호 다시 설정 ... 245
사용자 계정 잠금 해제 ... 246
홈 폴더 사용 ... 246
서버에 홈 폴더 생성 ... 247
홈 폴더를 사용자에게 제공 ... 247
사용자 프로필 관리 ... 248
로컬 프로필 ... 250
로밍 프로필 ... 251
사용자 프로필에 로그온 스크립트 할당 ... 253
요약 ... 254
12장 파일 리소스 관리
공유 사용 권한 vs. 파일 사용 권한 ... 257
공유 사용 권한 ... 257
파일 사용 권한 ... 258
NTFS 사용 권한 ... 259
사용 권한의 의미는 무엇인가? ... 259
어떻게 사용 권한이 동작하는가? ... 261
상속에 대한 고려 ... 262
폴더 사용 권한 설정 ... 263
파일 사용 권한 할당 ... 264
특정 사용 권한 설정 ... 264
소유권 및 동작 방식 ... 266
공유 폴더 ... 268
공유 및 저장소 관리 ... 268
명령줄 이용 : Net Share ... 271
액티브 디렉터리에 공유 게시 ... 272
분산 파일 시스템(DFS) ... 272
DFS 용어 ... 273
네임스페이스 서버 요구 사항 ... 275
네임스페이스 클라이언트 요구 사항 ... 275
DFS 복제 ... 276
DFS 관리 설치 ... 278
네임스페이스 루트의 생성 및 열기 ... 279
네임스페이스 서버 추가 ... 281
DFS 폴더 추가 ... 281
고급 설정 변경 ... 282
DFS 폴더 대상의 백업 및 복구 ... 284
DFS 복제 사용 ... 285
요약 ... 293
13장 그룹 정책
Windows Server 2008 그룹 정책의 새로운 기능 ... 295
그룹 정책 구성 요소 ... 295
그룹 정책 개체 ... 295
구현 순서 ... 296
상속 순서 ... 296
그룹 정책 개체 생성 ... 297
그룹 정책 개체 편집 ... 297
그룹 정책 개체 삭제 ... 298
그룹 정책 개체 검색 ... 298
스타터 GPO 사용 ... 299
그룹 정책 기본 설정 ... 301
Windows에 대해 그룹 정책 기본 설정 사용 ... 303
공통 옵션 구성 ... 315
제어판에 대해 그룹 정책 기본 설정 사용 ... 316
GPO 내 사용 권한 위임 ... 341
생성 사용 권한 위임 ... 341
연결 사용 권한 위임 ... 342
편집, 삭제, 보안 설정 수정 사용 권한 위임 ... 342
GPO 내 일부 기능 사용 중지 ... 342
그룹 정책 다시 고침 ... 342
그룹 정책 개체 백업 ... 343
그룹 정책 개체 복구 ... 344
폴더 리디렉션에 대해 그룹 정책 사용 ... 344
같은 위치로 리디렉션 ... 344
그룹 구성원별로 리디렉션 ... 345
리디렉션 제거 ... 346
정책 결과 집합(RSoP) 사용 ... 346
RSoP 쿼리 실행 ... 346
RSoP 계획 ... 347
RSoP 로깅 ... 347
요약 ... 348
3부 네트워크 관리
14장 일상적인 업무 관리
관리를 위한 사용자 계정 컨트롤(UAC) ... 353
관리자 승인 모드 ... 353
UAC와 레지스트리 가상화 ... 354
사용자 계정 컨트롤 사용 안 함 ... 354
UAC 기능 끄기 ... 357
Microsoft 관리 콘솔 3.0 사용 ... 358
MMC 3.0 콘솔 옵션 설정 ... 358
스냅인을 포함한 MMC 콘솔 만들기 ... 359
새로운 작업 창 보기 마법사 사용하기 ... 359
배포와 콘솔 사용 ... 360
원격 관리를 위해 MMC 사용 ... 360
감사 정책 설정 ... 361
감사 항목들 ... 362
디렉터리 서비스 이벤트 감사 ... 366
AD DS 개체 감사 사용 ... 367
전역 감사 정책 설정 ... 370
감사 사용 ... 371
이벤트 뷰어 사용 ... 373
이벤트 로그 관리 ... 378
작업 스케줄러 사용 ... 380
AT 명령어 사용 ... 381
작업 위임 ... 382
요약 ... 383
15장 일관된 관리를 위한 스크립트 사용
Windows PowerShell 소개 ... 385
Windows PowerShell의 이해 ... 386
기초 ... 387
쉘 같은 PowerShell ... 390
Cmdlet ... 394
Windows 인프라스트럭처 ... 398
.NET 프레임워크 ... 398
WMI ... 401
WinRM ... 403
구성 요소 개체 모델(COM) ... 404
팝업과 입력 상자 만들기 ... 405
PowerShell 탐색 ... 406
Get-Command ... 406
Get-Help ... 407
Get-Member ... 408
데이터 표시 ... 409
매개변수 집합과 위치 매개변수 ... 410
스냅인 로딩 ... 412
PowerShell 스크립트 기본 ... 413
a.ps1 스크립트 생성 ... 414
주석 ... 415
변수 ... 416
범위 ... 416
문자열 ... 417
Here String ... 419
와일드카드와 정규 표현식 ... 419
배열 ... 421
해시테이블 ... 422
연산자 ... 423
Function ... 423
조건별 명령문 ... 424
반복 명령문 ... 427
가져오기와 내보내기 ... 428
흐름 제어 ... 429
Cmdlet의 서식(Formatting) ... 431
스크립트, Function, 루프에서 빠져나가기 ... 432
닷-소싱(Dot-Sourcing) ... 433
인수 전달 ... 434
파람 명령문(Param Statement) ... 435
<FONT face ... serif
에러 처리 ... 438
리디렉션 연산자 ... 440
형식 엑셀레이터 ... 440
이스케이프 문자 ... 440
Windows PowerShell 예제 ... 441
일반적인 파일 시스템 작업 ... 441
파일 또는 디렉터리 존재 유무 테스트 ... 442
Windows Server 백업 Cmdlets ... 442
Server Core 관리 예제 ... 443
XML 지원 ... 443
FTP(File Transfer Protocol) 사용 ... 444
HTTP를 이용하여 파일 다운로드 ... 444
SMTP를 통한 전자 메일 송신 ... 445
파일 압축 ... 446
날짜 처리 ... 446
타이머/카운트다운 ... 448
콘솔에서 입력 받기 ... 449
안전한 정보 저장 ... 450
서비스 및 프로세스 확인 ... 450
Windows 이벤트 로그 확인 ... 452
메모리와 CPU 정보 가져오기 ... 454
성능 카운트 접근 ... 455
디스크 공간 사용량 확인 ... 457
레지스트리 작업 ... 458
다른 디렉터리에 재귀적 파일 복사 ... 458
로그 순환 ... 458
파일 이름 변경 ... 459
작업 스케줄링 ... 461
다수 대상에 대해 실행 ... 461
XML 유형의 데이터 생성 ... 462
열린 포트 확인 ... 463
Head, Tail, Touch, 그리고 Tee ... 463
요약 ... 465
16장 디렉터리 서비스 설치 및 구성
Windows Server 2008 내 액티브 디렉터리 ... 467
Active Directory 도메인 서비스 ... 467
AD LDS ... 467
AD RMS ... 468
AD FS ... 470
Active Directory 인증서 서비스 ... 471
Active Directory 도메인 서비스 설치 ... 472
AD DS 설치의 사전 요구 사항 ... 472
Active Directory 도메인 서비스 설치 마법사를 이용하여 AD DS 설치 ... 474
운영 체제 호환성 ... 475
배포 구성 ... 476
도메인 이름 지정 ... 476
Windows Server 2008 기능 수준 설정 ... 477
파일 위치 ... 479
설치 완료 ... 480
기존 도메인에 도메인 컨트롤러 추가 ... 480
AD DS의 설치 확인 ... 481
고급 옵션 ... 482
미디어에서 설치 ... 483
무인 설치 ... 484
AD DS 제거 ... 485
읽기 전용 도메인 컨트롤러의 설치 및 구성 ... 487
RODC가 무엇인가요? ... 487
RODC를 왜 사용해야 하나요? ... 488
RODC 설치와 관리 위임 ... 489
암호 복제 정책 구성 ... 490
Active Directory 사용자 및 컴퓨터를 이용하여 AD DS 관리 ... 492
AD DS 개체 보기 ... 493
컴퓨터 개체 생성 ... 496
컴퓨터 개체 구성 ... 497
원격 컴퓨터 관리 사용 ... 497
공유 폴더 게시 ... 498
프린터 게시 ... 498
개체 이동, 이름 변경, 그리고 삭제 ... 499
Active Directory 도메인 및 트러스트를 이용하여 AD DS 관리 ... 499
Active Directory 도메인 및 트러스트 실행 ... 499
도메인 트러스트 관계 관리 ... 500
도메인 관리자 지정 ... 502
포리스트에 대한 UPN 접미사 구성 ... 502
Active Directory 사이트 및 서비스 사용 ... 503
AD DS 사이트 개요 ... 505
AD DS 복제 이해 ... 505
Active Directory 사이트 및 서비스 실행 ... 507
AD LDS 설치 및 구성 ... 513
AD LDS 개요 ... 513
AD LDS 기능 ... 514
인스턴스 및 응용 프로그램 파티션 구성 ... 514
AD LDS 관리 ... 517
복제 구성 ... 521
AD DS와 AD LDS 동기화 구성 ... 522
요약 ... 524
17장 액티브 디렉터리 관리
AD DS 데이터베이스 유지 보수 ... 526
AD DS 데이터 저장소 ... 526
가비지 컬렉션 ... 527
온라인 조각 모음 ... 527
Active Directory 도메인 서비스 다시 시작 ... 529
AD DS 데이터베이스 오프라인 조각 모음 ... 530
데이터베이스와 트랜잭션 로그 위치 이동 ... 531
AD DS 백업 ... 531
백업의 필요성 ... 533
백업 빈도 ... 534
AD DS 백업과 함께 Windows Server 백업 실행 ... 534
AD DS 복원 ... 535
Ntdsutil을 사용하여 AD DS에서 도메인 컨트롤러 제거 ... 535
AD DS에 신뢰할 수 없는 복원 실행 ... 537
AD DS의 신뢰할 수 있는 복원 실행 ... 539
AD DS 스키마 관리 ... 541
AD DS 스키마를 수정하기 위한 필수 사항 ... 542
Active Directory 스키마 실행 ... 542
스키마 변경 ... 543
작업 마스터 역할 관리 ... 548
작업 마스터 역할 전송 ... 551
작업 마스터 역할 중단 ... 552
AD DS 감사 ... 553
감사 정책 구성 ... 554
AD DS 변경의 감사 사용 ... 557
요약 ... 558
18장 TCP/IP 관리
DHCP 사용 ... 560
DHCP 네트워크 설계 ... 561
DHCP 서버 역할 추가 ... 562
새 범위 만들기 ... 568
DHCP 서버 허가 및 범위 활성화 ... 573
주소 예약 추가 ... 574
내결함성을 위해 다수의 DHCP 서버 사용 ... 576
DHCP 릴레이 에이전트 설치 ... 577
DHCP 명령줄 관리 ... 579
DNS 서버 사용 ... 579
DNS 서버 설정 ... 580
하위 도메인 생성과 권한 위임 ... 584
리소스 레코드 추가 ... 587
영역 전송 설정 ... 589
다른 DNS 서버와 상호 운용 ... 589
전달자 설정 ... 590
WINS 서버 설치 ... 593
요약 ... 594
19장 디스크 관리 구현
디스크 용어 이해 ... 596
디스크 관리 개요 ... 599
원격 관리 ... 601
동적 디스크 ... 601
명령줄 ... 602
새 디스크 추가 ... 602
파티션과 볼륨 ... 604
볼륨 또는 파티션 생성 ... 605
확장 파티션과 논리 드라이브의 생성 ... 609
디스크를 동적 디스크로 변환 ... 610
디스크를 GPT 디스크로 변환 ... 610
볼륨의 크기 변경 ... 611
볼륨에 미러 추가 ... 614
디스크 할당량 설정 ... 618
디스크에 할당량 사용 ... 619
사용자별 할당량 설정 ... 620
할당량의 내보내기와 가져오기 ... 621
파일 암호화 사용 ... 623
요약 ... 625
20장 저장소 관리
파일 서버 리소스 관리자 사용법 ... 627
FSRM 초기 환경 설정과 설치 ... 627
저장소 보고서 예약하기 ... 630
디렉터리 할당량 사용 ... 632
파일 차단하기 ... 638
SAN 저장소 관리자 개요 ... 643
개념 및 용어 ... 645
SAN 저장소 관리자 설치 ... 647
SAN 저장소 관리자 콘솔 사용하기 ... 647
서버 연결 관리 ... 648
iSCSI 대상 관리 ... 649
iSCSI 보안 관리 ... 651
iSCSI 대상으로 로그인 ... 652
LUN 만들기 및 배포 ... 652
LUN 확장 ... 657
이동식 저장소 ... 659
개념 및 용어 ... 659
이용 및 관리 ... 662
요약 ... 666
21장 클러스터 사용
클러스터란? ... 668
네트워크 부하 분산 클러스터(NLB Cluster) ... 668
장애 조치 클러스터 ... 668
새로운 장애 조치 클러스터의 기능 ... 669
Windows Server 2008 Server Core ... 670
클러스터 시나리오 ... 670
웹 서버 ... 671
터미널 서비스 ... 671
미션 크리티컬 응용 프로그램과 서비스 ... 671
필요 사항과 계획 ... 672
목표에 대한 파악 및 준비 ... 672
솔루션 파악 ... 673
위험 파악 및 준비 ... 673
체크 리스트 만들기 ... 673
네트워크 부하 분산 클러스터 ... 674
NLB 컨셉 ... 674
NLB 클러스터 모델의 선택 ... 675
NLB 클러스터 생성 ... 676
NLB 클러스터의 용량 계획 ... 683
내결함성 제공 ... 683
장애 조치 클러스터 ... 684
장애 조치 클러스터 컨셉 ... 685
리소스의 유형 ... 687
장애 조치 및 장애 복구 정의 ... 690
장애 조치 클러스터 구성 ... 690
장애 조치 클러스터의 용량 계획 ... 692
장애 조치 클러스터의 생성 ... 693
HPC 클러스터 ... 705
요약 ... 706
4부 안전한 네트워크를 위해
22장 보안 계획
보안의 기본 원리 ... 711
기밀성 ... 712
무결성 ... 713
가용성 ... 713
보안의 8가지 법칙 ... 714
최소 권한의 법칙 ... 715
변경 관리의 법칙 ... 715
신뢰의 법칙 ... 715
최약 연결 고리의 법칙 ... 715
보호 장치 분리의 법칙 ... 716
3중 프로세스의 법칙 ... 716
예방 행위의 법칙 ... 716
신속 적절한 대응의 법칙 ... 716
높은 수준의 보안 마인
더보기 닫기