Windows 13

lsass.exe 과도한 트래픽을 발생시키는 IP 차단하기

Active Directory를 올리고 얼마 후... 네트워크 모니터링에 난리가 났다. 네트워크 트래픽이 너무 많아 네트워크 전체에 과부하가 걸리고 있었다. 네트워크 트래픽을 유발하는 IP를 찾아 해당 서버에 들어가 봤더니, 별의별 IP들이 lsass 프로세스에 달라붙어서 엄청난 양의 트래픽을 발생시키고 있었다. 하지만 난리 치는 IP들이 너무 많아 일일이 차단할 수는 없었는데... 이 문제를 해결해보자. 내가 테스트한 서버 버전은 아래와 같다. Windows 2012 R2 / Windows 2016 먼저 로컬 보안 정책을 실행해 준다. 시작 -> 실행 -> secpol.msc -> IP 보안 정책(위치: 로컬 컴퓨터) -> 우측 빈 곳에서 마우스 우클릭 -> IP 필터 목록 및 필터 동작 관리 "IP ..

Windows 2021.04.28

Windows 7 스티커 메모를 Windows 10 에서 복구하는 방법

Windows 7에서 메모 어플을 사용한다면 백업 파일 위치는 아래와 같다(주소를 복사해서 그대로 붙여 넣어 준다). %LocalAppData%\AppData\Roaming\Microsoft\Sticky Notes 여기에 있는 StickyNotes.snt 파일을 백업하고 나중에 같은 위치에 넣어주면 된다. 하지만 Windows 10 에서 레드스톤2(RS2) 가 업데이트 된 이후 해당 어플의 주소가 완전히 바뀌게 되었다. %LocalAppData%\Packages\Microsoft.MicrosoftStickyNotes_8wekyb3d8bbwe 만약 Windows 10 RS2 이후 버전에서 스티커 메모를 백업하려면 해당 폴더 전체를 복사하면 된다. 그런데 Windows 7에서 사용하던 파일을 저기 넣으려면 ..

Windows 2021.04.21

고장난 Exchange 2013 서버의 Database 복구 및 PST로 추출 하기

먼저 복구의 전제 조건은 Exchange의 데이터베이스 파일, 즉 EDB파일이 무조건 있어야 한다. 이거 없으면 복구도 없다. 트랜잭션 로그파일도 있으면 도움이 된다. 이건 선택사항이다. 그리고 EDB파일의 최소 2.5배~3배 이상의 여유 공간이 있어야 작업이 가능하다. 아래에서 실행되는 콘솔은 일반 Powershell이 아닌 Exchange Management Shell에서 수행해야 한다 먼저 EDB 파일의 상태를 살펴보자. eseutil /mh "db파일.edb" [PS] D:\>eseutil /mh "D:\Old\Mailbox Database DB\Mailbox Database 0123456789.edb" Extensible Storage Engine Utilities for Microsoft(R)..

Windows 2021.04.21

CMD로 자동 파일 및 폴더 삭제 스크립트

서버에서는 powershell을 스크립트로 많이 사용 하지만, 권한문제등으로 쉬운 작업도 힘들게 해야 하는 경우가 많다.특히 간단한 삭제 작업임에도 불구하고 스케쥴러를 사용함에 있어서 피곤하게 하는 경우도 많다.이때 CMD를 사용해 쉽고 간단하게 삭제 가능한 스크립트가 있어 여기 가져왔다. forfiles /p "c:\temp" /s /d -30 /c "cmd /c @rmdir /s /q @path"c:\temp에서 30일이 지난 파일 및 폴더 삭제 forfiles /p "c:\temp" /s /m *.txt /d -30 /c "cmd /c @echo @file"c:\temp에서 30일이 지난 txt 파일 목록 보여주기 매개 변수 목록:/p 검색을 시작할 경로를 지정함. 지정하지 않았을 경우 cmd 파일..

Windows 2017.11.08

windows 확장자 연결 문제 해결

간혹 특이한 파일의 실행 파일 또는 java관련 파일을 연결시켜 놓은 뒤, 업데이트 후 실행이 안되는 경우를 보게 된다.물론 이런경우 재설치 하면 해결되는 경우가 대부분이지만 재설치가 여의치 않을 때 아래 사항을 확인 해 볼 수 있다. 1. 연결 프로그램에 해당 프로그램이 안뜨는 경우 (실행 파일까지 지정했는데도 안뜨는 경우 포함)레지스트리를 수정하는 방법을 사용한다.시작 -> 실행 -> regedit레지스트리 편집기가 실행되면 아래 주소를 찾아간다. HKEY_CLASSES_ROOT\Applications\프로그램 이름\shell\open\command 데이터 부분을 잘 보고 주소를 수정 해 준다..특히 업데이트 이후 업데이트 전 폴더명으로 되어 있는 경우 연결 프로그램에서 아무리 재지정을 해도 해당 프..

Windows 2017.11.01

apache 2.2와 PHP5.3, Tomcat 7.0 Windows에서 연동하기 - 2

2. 아파치2.2와 Tomcat 7.0 연동톰캣 7.0을 사용하기 위해서는 JAVA1.6 이상이 필요하다. 따라서 우선 Java SDK를 먼저 설치하도록 한다.JAVA SDK의 설치는 아래 블로그를 참고하자. http://moss.tistory.com/64 JAVA SDK의 설치가 끝났으면 톰캣 7.0을 설치한다. 톰캣 홈페이지에 다운로드 페이지로 들어간다.http://tomcat.apache.org/download-70.cgi여기서 본인이 원하는 방식으로 다운 받는다. Core: zip (pgp, md5) // 압축파일로 된 방식. 다운로드 후 압축을 풀고 수동으로 등록함 tar.gz (pgp, md5) // .ZIP 파일과 내용은 동일. 리눅스에서 주로 사용하는 압축 방식을 사용함 32-bit Win..

Windows 2014.08.10

apache 2.2와 PHP5.3, Tomcat 7.0 Windows에서 연동하기 - 1

1. 아파치 2.2와 PHP 5.3 연동 아파치 Windows 설치파일 리스트http://archive.apache.org/dist/httpd/binaries/win32/여기서 httpd-2.2.25-win32-x86-openssl-0.9.8y.msi (2014-08-10 기준 2.2 최신버전) 을 다운 받아서 설치한다.http://archive.apache.org/dist/httpd/binaries/win32/httpd-2.2.25-win32-x86-openssl-0.9.8y.msi설치 시 모두 Next를 해주면 되고, 서버 정보 단계가 나오면 아래와 같이 입력한다. 그리고 설치 경로는 "C:\Apache2.2"에 설치 했다. 이제 나머지 단계를 넘어가면 아파치서버가 설치된다. 다음으로 PHP를 설치한..

Windows 2014.08.10

윈도우 ftp 명령어

윈도우 ftp 명령어 윈도우의 ftp 명령어를 사용시 다음과 같이 사용할 수 있다. 영어 원문을 보고 싶다면 http://www.nsftools.com/tips/MSFTP.htm 명령줄 명령어(DOS 프롬프트에서 프로그램을 시작하는 것) FTP [-v] [-d] [-i] [-n] [-g] [-s:filename] [-a] [-w:windowsize] [-A] [host] -v 원격 서버의 응답을 보이지 않는다. -n 초기 접속시에 자동접속기능을 막는다. -i 다중 파일 전송시에 대화형 프롬프트를 끈다. -d 디버깅을 활성화한다. -g 파일명 확장을 비활성화한다. -s:filename FTP명령을 가진 텍스트파일을 지정한다; 명령어들은 자동실행된다. -a FTP의 데이타접속 연결할 때 어떤 로컬인터페이스라..

Windows 2013.03.01

CMD 기본 명령

● 단축키Tab : 자동완성↓↑ : 이전 명령 검색F1 : 직전에 실행한 명령어를 한자씩 입력F3 : 직전에 실행한 명령어 전체를 입력F7 : 이전에 실행한 명령어 목록 보기F9 -> 명령어 번호 입력 : 이전 실행한 명령어 중 선택하여 실행ctrl + c : 실행중인 작업 강제종료 ● cmd의 글자색 변경color [색번호]0 //Black1 //Blue2 //Green3 //Aqua4 //Red5 //Purple6 //Yellow7 //White8 //Gray9 //Light BlueA //Light GreenB //Light AquaC //Light RedD //Light PurpleE //Light YellowF //Bright White ● 일반적인 명령어 help //windows 명령어에 관..

Windows 2013.02.16