출처: (글/"비디오촬영 테크닉" 저자 이경희)

현재의 IDE 접속의 하드디스크도 DMA66으로 전송속도에서는 가격이 많은 SCSI 하드디스크

에 이득이 별로 없는 것 같으나, SCSI를 설치함에 따라 첫째, IDE 보다는 안정된 전송속도

에 이득을 본다는 점이다. 또하나는 케이스 내부의 접속용이라든가, 규격을 고려하지 않은

하나의 포트에 2대까지 접속할 수 있는 IDE와는 다르게 통상규격의 SCSI로 7대까지의 기기

를 접속할 수 있고, Ultra Wide SCSI나 Ultra2 Wide SCSI에서는 최대 15대까지의 기기를 접

속할 수 있고, 하드디스크 뿐만아니라, SCSI에 DVD-ROM 드라이브, 스캐너, CD-ROM 드라이브

, MO드라이브 등의 여러 가지를 내부와 외부에서 SCSI에 접속할 수 있다. SCSI 카드의 종류

도 여러 가지가 있는데, SCSI카드 메이커로 알려진 Adaptec의 제품을 보면 다음과 같다.

1. Adaptec 2940AU

외부기기 접속용 카드로, PCI(Programmable Communication Interface) Bus용 Ultra SCSI

(SCSI-3) 호스트 어댑터이다. 최대 20MB/sec의 SCSI Bus 데이터 전송속도(동기모드), 하나

의 호스트 어댑터에 7대까지의 SCSI기기를 지원(동기/비동기)한다. 하드디스크, 림버블 디

스크, CD-ROM, 테이프, 프린터, 스캐너, 디지털 카메라, DVD-ROM, DVD-RAM 등의 접속이 가

능하다.

Windows 98 SE에서는 표준으로 드라이버를 갖고 있어서 PCI Bus에 장착하면 <새로운 PCI

기기가 접속되어졌다>고 화면으로 드라이브 일람에서 고르는 것만으로 인식되어진다. 단지

20MB/sec까지의 전송속도 밖에 되지 않기 때문에 하드디스크 이외의 외부기기 접속용이라고

하겠다.


2. Adaptec 2940U2W

DVRaptor에서는 데이터 저장용 Ultra Wide SCSI 접속의 하드디스크를 추천하고 있으나,

Ultra Wide SCSI 접속은 전송속도가 40MB/sec 보다 DMA66(전송속도 66MB/sec)하드디스크를

사용하는 사람에게 더 좋다고 보고 있다. 기왕에 설치하는 것이라면 80MB/sec의 Ultra SCSI

라든가, 최근에 나온 전송속도 160MB/sec의 Ultra 160 SCSI카드의 설치하는 것도 좋겠다.


3. Adaptec ULTRA 160 SCSI Card 시리즈

2000년 2월부터 시판된 최신형의 SCSI 규격제품으로 최대 전송속도 160MB/sec를 실현하고

있고, Ultra DMA66의 2,4배의 고속이다. 그러나 Ultra 160 SCSI는, Ultra2, Ultra Wide, 그

밖에 구형의 SCSI 디바이스와 완전히 호환성이 있다. 64bit PCI Bus(최신형 PCI규격) 대응

하는 4종류의 제품은 아래와 같다.


1) Adaptec SCSI Card 29160

가격이 저렴한 카드로, 첨부되어있는 드라이버가 Windows 95/98/NT전용이다. Windows상에

서 난리니어 편집과 같은 용도에는 실행 코스트가 높다고 생각되는 것이다. 32Bit PCI Bus,

채널 수 1.

2) Adaptec SCSI Card 29160N

이 카드는 19160과 그렇게 차이는 없으나, 첨부되는 드라이버가 Windows 95/98/

NT 이외에 Netware, OS/2에도 대응할 정도이다. 32Bit PCI Bus, 채널 수 1.

3) Adaptec SCSI Card 29160

이 카드로 외부에서도 Ultra 160용의 인터페이스를 쓸 수 있고, 내부에서도 Ultra Wide용

코넥터가 있는 것이라든가, 인터페이스가 확충되어 있어서 보다 많은 기기를 접속할 수 있

다. 큰 차이는 PCI Bus가 64Bit이고, 32Bit인 종래의 PCI 접속도 가능하다. 64Bit PCI Bus

(32Bit 호환됨), 채널 수 1.

4) Adaptec SCSI Card 39160

가격이 가장 높은 카드로, 채널도 2개로 나누어져 있어서 고속용 Bus와 저속용 Bus로 사

용하는 것이 가능하고, 29160 이상으로 여러 가지 접속이 가능하다는 특징이 있다. 특히 이

카드는 서버용이기 때문에 가격이 높아서 난리니어 편집 컴퓨터에서는 과분한 카드일런지도

모른다.
2005/06/15 14:13 2005/06/15 14:13
탐색기에서 왼쪽 트리가 안보이고 공백으로 나오는 경우 프로그램 추가/제거가 작동하지 않는 현상도 수반하는 경우가 있는데

이 증상은 Internet Explorer 업그레이드 후 손상된 .dll 이나 버전 문제로 발생될 수 있습니다.

이를 복구하고자 아래와 같은 방법을 진행합니다.

1. [프로그램 추가/제거] 동작이 되지 않을 경우

a. MSHTML.DLL (Microsoft HTML Viewer)이 있는지를 확인합니다.

이 파일이 없을 경우 동일한 환경의 머신에서 복사합니다.

- winnt\system32 폴더에 있어야 합니다.
- 버젼, 날짜, 크기 등을 동일한 Windows 2000 + SP 가 설치된 머신과 비교합니다.
- dllcache 폴더에 mshtml.dll 파일을 제외한 또다른 html.dll 파일이 있는지를 확인합니다.

b. 관련 라이브러리를 레지스트리에 재등록합니다.

도스 Command-line에서 아래를 각각 실행하시기 바랍니다.

c:\> regsvr32 "C:\Program Files\Common Files\System\OleDB\oledb32.dll"
c:\> regsvr32 C:\WINNT\system32\appwiz.cpl
c:\> regsvr32 C:\WINNT\system32\mshtml.dll


2. 탐색기에서 왼쪽 Pane 전체가 회색으로 비활성화 되어 안보이는 경우

- IE 6 SP1 버전 환경에서 발생하는 문제이며, IE 6 를 복구하십시오.

a. "제어판 - 프로그램 추가/제거"를 실행합니다.

b. IE 6 SP1 에 대해 변경/제거 클릭 후 "Internet Explorer 를 복구"를 통해 복구합니다.

또는

- 프로그램 추가/제거에서 "Internet Explore 6" 항목이 없거나 또는 반응이 없다면 아래 방법을 진행하시기 바랍니다.

a. 윈도우 재시작 시 "Safte Mode with Networking"으로 부팅 후 Administrator로 로그온합니다.

b. Command-line 에서 다음을 실행합니다.

c:\> rundll32 setupwbv.dll,IE6Maintenance "C:\ProgramFiles\Internet Explorer\Setup\SETUP.EXE" /g "C:\WINDOWS\IE UninstallLog.Txt"
2005/06/15 14:12 2005/06/15 14:12

DLL 라이브러리 오류

FAQ 2005/06/15 14:11
프로그램을 실행하면 DLL 파일이 없다며 실행이 중단된다고 나올 때 해당 파일을 구해서 지정된 폴더에 복사해야 한다.

DLL 파일들은 여러 종류의 프로그램들이 공통적으로 사용하는 기능을 묶어 둔 라이브러리 파일이다.

실제로 프로그램의 실행을 담당하는 것은 EXE 파일이지만 DLL이 하나라도 없다면 제대로 실행되지 않습니다.
2005/06/15 14:11 2005/06/15 14:11
자신이 운영하는 웹싸이트의 방문자수를 알아볼 수 있는 방법입니다.

[시작-프로그램-관리도구-성능]을 차례대로 찾아갑니다.

프로그램에서 오른쪽 마우스를 클릭하여 [카운터추가]를 합니다.

성능개체에서 [Web Service]를 선택하고 밑에 있는 카운터 목록에서

[Current Connections]를 선택하고 접속자수를 알아볼 싸이트(인스턴스)를 클릭하고 추가합니다.

그럼 선택한 싸이트의 현재 접속자수 추이를 볼 수 있습니다.

참고로 아이네트호스팅에서는 보다나은 웹싸이트분석을 위한 [웹리포팅 서비스]를 하고 있습니다.

시간,성향,컨텐츠등 다양한 방향에서 로그분석을 할 수 있어 자신의 싸이트에 대한 만족도를 한층 높여

더 나은 서비스를 제공하는 데 좋은 밑거름이 될것입니다.
2005/06/15 14:10 2005/06/15 14:10
자신의 취약점을 다양한 항목에 걸쳐서 확인해 보고 싶다면 개인 사용자를 위한 보안 점검 서비스라고 할 수 있는 Microsoft Personal Security Advisor (MPSA) 서비스를 이용해 보도록 하자.

1. 먼저 다음 주소에 접속한다. http://www.microsoft.com/technet/mpsa/start.asp
2. Download Now로 mbsasetup.msi를 다운 설치한다
3. 자신의 보안 헛점을 체크하기 위해 'Scan Now'를 클릭한다.
4. 배포되는 유틸리티를 설치하면 30여개의 항목을 스캔한다.
5. 스캔이 끝난후 자신의 취약점을 보여준다.
6. MPSA 서비스를 이용하면 다음과 같은 보안 부분을 점검 할 수 있다.

Local Account Test - 로컬 계정의 취약점
Restrict Anonymous
Hotfixes - 버그 패치 현황 및 주의 내용
Office 2000 Excel - 엑셀 취약점
Office 2000 PowerPoint - 파워포인트 취약점
Service Packs - 서비스팩 설치 현황 및 수정 요구 사항
Password Length - 패스워드 길이로 인한 취약 현황
Secure File System - NTFS 파일 시스템 사용요구
Shares - 공유 현황 및 취약점
Services - 서비스 현황 및 취약점
2005/06/15 14:09 2005/06/15 14:09
출처 : http://korea.internet.com

다음 성능 카운터를 면밀히 검사하여 서버에 프로세서, 메모리, 디스크 또는 네트워크 병목 현상이 있는지 확인한다. 웹 서버에서 나타나는 성능 병목 현상을 해결하는 데 도움을 주기 위해 각 카운터에 대한 설명과 함께 측정된 임계값, 권장 사항은 Microsoft TechNet에서 제안한 내용이다. 모든 검사는 2개의 프로세서와 1GB의 물리적 RAM이 있는 웹 서버에서 수행되었다. 성능 카운터는 개체:카운터:인스턴스 형식으로 표시된다.

Memory: Available Bytes
이 카운터는 시스템에서 실행되는 프로세스에 사용할 수 있는 실제 메모리 양을 바이트 단위로 표시한다. 이 값은 Zeroed, Free 및 Stand-by 메모리 목록에 공간을 추가하여 계산한다. Free 메모리는 사용할 수 있는 메모리이며, Zeroed 메모리는 나중에 프로세스가 이전 프로세스에서 사용한 데이터를 보지 못하게 하기 위해 0으로 채워진 메모리 페이지를 나타내며, Stand-by 메모리는 디스크로 보내지는 프로세스 작업 집합에서 제거되었지만 회수할 수 있는 메모리이다. 이 카운터는 마지막으로 검색된 값만 표시한다.

Available Bytes 값이 낮으면(4MB 이하) 시스템의 전체적인 메모리가 부족하거나 프로그램이 메모리를 릴리스하지 않는 경우일 수 있다. 4MB의 임계값에 도달하면 시스템의 가상 메모리가 부족함을 나타내는 이벤트 26이 시스템 이벤트 로그에 기록된다. 메모리가 낮으면 이벤트가 기록될 뿐 아니라 영향받는 시스템의 성능도 저하된다.

메모리 관련 성능 문제를 피하려면 웹 사이트가 최대로 사용될 때를 대비하여 적어도 10%의 메모리를 보유해야 한다.

Memory: Cache Bytes
이 카운터는 파일 시스템 캐시의 크기를 보여 준다. 이 크기는 설치된 실제 메모리 크기에 따라 최대 900MB까지 사용 가능한 실제 메모리의 50%를 사용하도록 설정된다. IIS는 메모리가 부족할 때 자동으로 캐시의 데이터를 지우므로 이 카운터는 중요한다. 이 카운터를 아래에서 설명하는 Private Bytes와 함께 사용하면 메모리 누수가 있는 응용 프로그램을 격리할 수 있다.

Memory: Page Faults/Sec
이 카운터는 초당 폴트된 평균 페이지 수를 측정한다. 이 카운터는 하드 폴트(디스크 액세스를 필요로 하는 폴트)와 소프트 폴트(실제 메모리에서 폴트된 페이지가 있는 위치)를 모두 포함한다. 대부분의 프로세서가 큰 영향 없이 많은 수의 소프트 페이지 폴트를 처리할 수 있다. 그러나 디스크 액세스를 필요로 하는 하드 폴트는 심각한 성능 문제를 유발할 수 있다. 이 카운터의 값이 낮으면 서버는 빠르게 요청에 응답한다. 이 값이 높으면 나머지 시스템을 위해 충분한 메모리를 남겨 두지 않고 파일 시스템 캐시에 너무 많은 메모리가 할당될 수 있다. 페이지 폴트/초 값이 너무 높으면 서버의 실제 메모리 양을 늘려야 한다.

Process: Private Bytes: (Inetinfo, Dllhost)
이 카운터는 Inetinfo가 할당했으며 다른 프로세스와 공유할 수 없는 현재의 메모리 양을 측정한다. 이 카운터는 이러한 프로세스가 긴 기간 동안 메모리를 릴리스하지 않고 시스템에 더 많은 메모리를 할당하고 있다는 사실을 알았을 때 웹 응용 프로그램의 메모리 누수를 격리시키는 데 도움이 된다. 응용 프로그램의 격리 수준이 낮게 설정되면 Private Bytes 카운터에서 Inetinfo 프로세스를 모니터링한다. 격리 수준이 보통이거나 높게 설정되면 해당 DLLHost 프로세스를 모니터링한다.

System: Processor Queue Length
이 카운터는 프로세스 대기열에서 실행을 기다리는 스레드의 수를 나타낸다. 프로세스가 여러 개 있는 컴퓨터에서도 프로세스 시간을 기다리는 준비 대기열은 하나만 있다. 이 카운터는 실행 중인 스레드가 아니라 준비 스레드만 계산한다. 프로세서당 스레드가 2개가 넘는 프로세서 대기열 길이는 서버가 느리게 작동하거나 응답하지 않는 프로세서 정체 상태를 나타낼 수 있다. 여러 프로그램 프로세스가 프로세서 시간을 위해 경쟁하는 경우 더 빠른 프로세서를 설치하여 처리량을 향상시킬 수 있다. 멀티스레드 프로세스를 실행하는 경우에는 프로세서를 추가하는 것이 도움이 될 수 있지만 이러한 경우에 얻을 수 있는 이점은 제한되어 있다.
긴 스레드 대기 상황에서는 한 대의 유휴 시스템에 두 개 이상의 프로세스 대기열이 있을 수 있다.

Processor: % Processor Time
이 카운터는 프로세서가 비유휴 스레드를 실행하는 데 사용하는 시간(%)을 표시한다. 이 카운터는 프로세서 활동에 대한 기본 지표로, 서버 작동 중단이나 무응답 상태와 같은 문제를 해결하는 데 사용할 수 있다. 이 성능 카운터를 분석할 때는 컴퓨터의 역할을 이해해야 한다. 예를 들어, CAD 응용 프로그램에 주로 사용되는 컴퓨터를 모니터링하는 경우 CAD 응용 프로그램은 실행 중에 100%의 프로세스 시간을 쉽게 사용할 수 있다. 많은 클라이언트 요청을 처리하는 서버에서 이 값이 100%에 가깝다면 사용 가능한 프로세서 시간을 기다리기 위해 프로세스가 대기 중이므로 병목 상태일 것이다. 따라서 서버에서 100%에 가까운 프로세서 사용률을 유지하는 일은 불가능하며, 프로세서를 추가하거나 작업 로드를 수정해야 한다. 웹 서버에서 허용되는 프로세서 사용률 임계값은 70%이다.

Network Interface: Bytes Total/Sec
이 카운터는 네트워크 인터페이스에서 바이트를 보내고 받는 속도를 측정한다. 네트워크 연결에서 병목 현상이 발생하는지 확인하려면 Network Interface: Bytes Total/sec 카운터 값과 네트워크 어댑터 카드의 총 대역폭을 비교해 보십시오. 급격히 증가하는 트래픽에 대비하려면 용량의 50% 이하만 사용해야 한다. 이 값이 연결 용량에 거의 근접하고 프로세서와 메모리 사용량에 문제가 없으면 연결에 문제가 있는 것이다.

Physical Disk: % Disk Time
이 카운터는 선택한 디스크 드라이브가 읽기 및 쓰기 요청을 처리하는 시간을 측정한다. 이 카운터 값이 높으면(90% 초과) Physical Disk: Current Disk Queue Length 카운터를 검사하여 디스크 액세스를 기다리는 시스템 요청 수를 확인해야 한다. 대기 I/O 요청 수는 실제 디스크를 구성하는 스핀들 수의 1.5-2배 수준으로 유지되어야 한다. 스핀들 정보에 대해서는 서버 제조업체에 문의한다. 일반적으로 대부분의 디스크에는 스핀들이 하나만 있지만 RAID 장치에는 더 많은 스핀들이 있다. 하드웨어 RAID 장치는 시스템 모니터에 하나의 실제 디스크로 나타나지만 소프트웨어를 통해 만들어진 RAID 장치는 여러 드라이브로 나타난다. 각 실제 드라이브(RAID가 아닌)의 Physical Disk 카운터를 모니터링하거나 _Total 인스턴스를 사용하여 모든 컴퓨터 장치의 데이터를 모니터링할 수 있다.

Physical Disk: Current Disk Queue Length 및 Physical Disk: % Disk Time 카운터 값을 사용하여 디스크 하위 시스템의 병목 현상을 찾아 내십시오.이들 값이 모두 높으면 디스크 드라이브를 업그레이드하거나 자주 액세스하는 파일을 다른 디스크나 서버로 옮기는 것을 고려할 수 있다.

RAID 장치를 사용하는 경우 % Disk Time이 100%보다 더 큰 값을 나타낼 수 있다. 이 경우 Physical Disk: Average Disk Queue Length 카운터를 사용하여 평균적으로 디스크 액세스를 기다리는 시스템 요청의 수를 확인하는 방법을 고려해야 한다
2005/06/15 14:09 2005/06/15 14:09
2003에서 IIS로 asp 웹서버를 돌릴때..
../ 경로의 include가 안되는 문제를 해결하는 방법입니다.
2000에서는 기본적으로 ../가 되도록 되어있는데,
2003에서는 안되게 설정이 되어있습니다.
asp조차도 처음에 설정안해주면 가동이 안됩니다.
MS에 기술문서가있습니다.

기술문서 링크
http://support.microsoft.com/default.aspx?scid=kb;en-us;226474
------------------------------
설정방법입니다.
1.IIS를 실행시킨다.
2.기본웹사이트에서 오른쪽 클릭해서 속성을 클릭합니다.
3.홈디렉토리 탭을 누릅니다.
4.설정버튼을 누릅니다.
5.프로그램 옵션을 누릅니다.
6.부모경로 사용에 체크를 합니다.(Enabled Parent Paths checkbox)

이제
의 경로로 인클루드가 됩니다....
2005/06/15 14:08 2005/06/15 14:08
레지스트리를 확인을 한다.
HKEY_CURRENT_USER\Software\Microsoft\MediaPlayer\Preferences

Name: ForceOnline
Type: REG_DWORD
Data: 1
Default:
항목이 있다면 상관없고 없다면 만들어 준다.

그 다음 순서에 맞춰 진행해 본다.

1) Microsoft Internet Explorer와 Windows Media Player 6.4(Mplayer2.exe)를 사용하여 연결할 수 있는지 확인한다. Windows Media Player 6.4는 Windows Media Player 7과 함께 설치된다. 테스트를 위해 Windows Media Player 6.4를 스트리밍 미디어용 기본 플레이어로 설정하려면 다음과 같이 진행하라.
[시작]->[실행]을 누르고 mplayer2를 입력한 다음 확인을 누른다.
Windows Media Player 6.4가 시작된다.
보기 메뉴에서 옵션을 누른다.
형식 탭에서 모두 선택을 누른 다음 확인을 누른다.

2 )Internet Explorer를 사용하여 http://www.windowsmedia.com을 방문한 후 스트리밍 미디어 파일을 재생해 본다. Windows Media Player 6.4가 시작되어야 한다.
Windows Media Player 7을 다시 기본 플레이어로 설정한다.
시작을 누르고 프로그램을 가리킨 다음 Windows Media Player를 눌러 Windows Media Player 7을 시작한다.
도구 메뉴에서 옵션을 누른다.
형식 탭에서 모두 선택을 누른 다음 확인을 누른다.

3) Internet Explorer에서 자동으로 설정 검색 옵션을 해제한다.
Internet Explorer를 시작한다.
도구 메뉴에서 인터넷 옵션을 누른다.
연결 탭에서 LAN 설정을 누른다.
자동으로 설정 검색 확인란을 선택 취소하고 확인을 누른 다음 다시 확인을 누른다.
Internet Explorer에서 모든 프로토콜에 같은 프록시 서버 사용 옵션을 설정한다.
nternet Explorer를 시작합니다.

4) 도구 메뉴에서 인터넷 옵션을 누른다. 연결 탭에서 LAN 설정을 누른다.
프록시 서버에서 고급을 누릅니다.
모든 프로토콜에 같은 프록시 서버 사용 확인란을 선택하고 확인을 누른 다음 확인을 누른다.
Internet Explorer를 기본 브라우저로 설정한다.
Internet Explorer를 시작한다.
도구 메뉴에서 인터넷 옵션을 누른다.
프로그램 탭에서 시작할 때 기본 브라우저 확인 확인란을 선택한 다음 확인을 누른다.

5) 네트워크 어댑터의 등록 정보에 기본 게이트웨이를 추가 한다.
시작을 누르고 실행을 누르고 winipcfg를 입력한 다음 확인을 누른다.
네트워크 어댑터를 누른 다음 기본 게이트웨이 주소를 적는다.
시작을 누르고 설정을 가리키고 제어판을 누른 다음 네트워크를 두 번 누른다.
TCP/IP -> 사용 중인 네트워크 어댑터를 누른 다음 등록 정보를 누른다.
게이트웨이 탭에 적어 둔 기본 게이트웨이를 추가하고 확인을 누른 다음 확인을 누른다.

7버전 이후도 마찬가지이다.
2005/06/15 14:08 2005/06/15 14:08
윈도우2000 서버를 운영하다 보면 특정 이벤트 로그로 인해 로그를 가득채우는 경우가 있습니다.

이런 경우 서버는 로그가 가득 찼다는 메시지를 출력하는며 Web다운 및 DB가 멈추는등의 현상이 발생합니다.

이러한 문제점을 해결하는 방법에 대해서 알아보겠습니다.

이벤트 로그를 덮어쓰기를 이용한다면 이러한 문제를 간단히 해결할 수 있습니다.

-시작-프로그램-관리도구를 선택한다.

-관리도구들 중에서 이벤트뷰어를 선택한다.

-관련있는 로그에서 마우스 오른쪽버튼을 클릭하고 등록정보를 선택한다.

-로그의 크기를 설정하고 어떻게 덮어쓸지를 설정한다.

-'필요한 경우 이벤트 덮어쓰기'를 선택하면 위의 문제를 해결하는데 도움이 된다.

하지만 감사관점에서는 필요한 로그가 불충분 할 수도 있음을 기억하자.

-적용버튼을 누르고 확인버튼을 누른다.
2005/06/15 14:08 2005/06/15 14:08
Alt + PageUp
왼쪽에서 오른쪽 방향으로 프로그램 사이를 전환한다.

Alt + PageDown
오른쪽에서 왼쪽 방향으로 프로그램 사이를 전환한다.

Alt + Insert
프로그램이 시작된 순서로 프로그램을 순환한다.

Alt + Home
시작 메뉴를 표시한다.

Ctrl + Alt + Break
클라이언트를 전체 화면과 창 사이에서 전환한다.

Ctrl + Alt + End
Windows 2000 보안 대화 상자를 표시한다.

Alt + Delete
Windows 메뉴를 표시한다.

Ctrl + Alt + (-)
클라이언트 내의 활성 창의 스냅샷을 터미널 서버 클립보드로 복사한다.

Ctrl + Alt + (+)
전체 클라이언트 창 영역의 스냅샷을 터미널 서버 클립보드로 복사한다.
2005/06/15 14:07 2005/06/15 14:07
아래주소를 누르세요..

http://www.microsoft.com/korea/TechNet/security/prodtech/windows/windows2000/staysecure/default.asp
2005/06/15 14:07 2005/06/15 14:07

Csrss.exe 는 무엇인가.

FAQ 2005/06/15 14:06
csrss.exe는 클라이언트/서버 시스템의 실행프로세스로서 윈도우 시스템의 가장 핵심적인 부분이다.

win32.sys가 커널 모드에서 가장 핵심적인 부분이라면 csrss.exe 사용자 모드에서 가장 핵심적인 부분이된다. 아울러 이 프로세스는 작업관리자로 죽일 수 없는 프로세스이기도 하다.

CSRSS는 Client/Server Run-time SubSystem의 약어로서 윈도우 시스템에서는 항상 실행되는(또는 실행되어야 하는) 필수적인 프로세스로서 콘솔 윈도우, 쓰리드의 생성/삭제, 16 비트 가상 머신의 처리를 담당한다.
2005/06/15 14:06 2005/06/15 14:06
윈도우2000 종료가 빨랐는데 언제부터인가 갑자기 종료가 느려진다면 다음을 조치한다.

원인 : 윈도우 Hotfix 업 데이트
해결 방법 : 해당 Hotfix 업 데이트를 삭제 하면 된다.

윈도우2000 종료가 느려진 업 데이트는
Q329170 이다.

1. 제어판
2. 프로그램 추가/삭제
3. Windows 2000 Hotfix (Pre-SP4) Q329170 – 을 찾는다.
4. 삭제 클릭
- 도중에 무슨 프로그램이 삭제 된다고 묻는다.
- 그냥 확인 누른다.
5. 종료 - 이때는 느리다. 아직 적용 되지 않았으므로, 다음 종료 시 부터 빨라진다.
6. 재부팅 - 다시 종료 해보시면 예전처럼 빨라지는걸 느낄 수 있다.

--- 주의 ---
이 업 데이트의 내용은 최근에 발견된 윈도우2000 의 치명적인 보안적 결함을 해결해주는
업데이트 이므로 삭제를 고려 해야 한다.
2005/06/15 14:04 2005/06/15 14:04
원격 깨우기 정보
서버를 원격으로 깨우는 기능은 서버 관리의 측면에서 매우 중요한 향상 기능입니다. 이 기능은 지난 몇 년 동안에 걸쳐 전원을 원격으로 켜는 단순한 기능에서 다양한 장치 및 운영 체제의 전원 상태와 상호 작용할 수 있는 복잡한 기능으로 발전해오고 있습니다.

지원되는 어댑터
Intel PRO/1000 XT Server Adapter
Intel PRO/100 S Server Adapter

Magic Packet 발생 시 깨우기

초기의 원격 깨우기 구현에서는 Magic Packet*을 보내어 전원이 꺼진 상태의 서버를 시작할 수 있었습니다. Magic Packet은 데이터 필드에 16회 반복되는 어댑터 MAC 주소가 포함된 이더넷 패킷입니다. 고유 MAC 주소를 포함하는 Magic Packet이 수신되면 어댑터가 서버 전원을 활성화합니다. 따라서 네트워크 관리자가 현장에 기술자를 파견하지 않고도 원격 위치에서 시간에 구애받지 않고 유지 관리를 수행할 수 있습니다.
이러한 초기 구현에서는 원격 깨우기 기능을 인식하는 운영 체제가 필요하지 않았지만 대기 전원 공급 장치를 장착한 서버와 원격 전원 제어 기능을 제공하는 회로가 필요했습니다. 이런 서버는 대개 APM(Advanced Power Management)이라는 기능을 갖추고 있었습니다. APM은 BIOS 기반 전원 제어 기능을 제공했습니다.

APM 전원 상태

전원 상태 설명
준비 전원이 켜져 있고 완벽하게 작동할 수 있습니다.
대기 CPU가 유휴 상태에 있고 최근에 발생한 장치 작업이 없었습니다.
일시 중단 데이터 보존에 필요한 최소 전력만이 시스템에 공급됩니다.
절전 전원은 꺼져 있지만 시스템 상태는 보존됩니다.
꺼짐 전원이 꺼져 있습니다.

고급 구성 및 전원 인터페이스(ACPI)

APM 개념을 확장한 새로운 컴퓨터 기능인 ACPI는 운영 체제에서 전원을 선택적으로 제어할 수 있도록 합니다. ACPI는 다양한 전원 상태를 지원합니다. 각 상태마다 다른 전원 수준(전원이 완전히 켜진 수준에서 전원이 완전히 꺼진 수준까지)을 나타내고 각 중간 상태마다 부분적인 전원 수준이 있습니다.

ACPI 전원 상태

전원 상태 설명
S0 전원이 켜져 있고 완벽하게 작동할 수 있습니다.
S1 시스템이 낮은 전원 모드(휴면 모드)에 있습니다. CPU 시계는 정지되었지만 RAM은 켜져 있고 계속해서 새로 고쳐집니다.
S2 S1과 비슷하지만 CPU 전원이 제거됩니다.
S3 RAM을 사용한 일시 중단(대기 모드)입니다. 대부분의 구성 요소가 종료됩니다. RAM은 계속해서 작동합니다.
S4 디스크를 사용한 일시 중단(절전 모드)입니다. 메모리의 내용이 디스크 드라이브에 스와핑되었다가 시스템이 깰 때 RAM에 다시 로드됩니다.
S5 전원이 꺼져 있습니다.

Microsoft Windows* 2000 및 Windows Server 2003과 같은 일부 새로운 ACPI 인식 운영 체제에서는 전원이 꺼진 상태(S5)에서 원격으로 깨우는 기능을 지원하지 않으며 대기 모드(S3) 및 절전 모드(S4)와 같은 중간 상태에서 원격으로 깨우는 기능을 지원합니다.


원격 깨우기 기능은 사용자가 선택할 수 있는 다양한 패킷 유형으로 시작할 수 있으며 Magic Packet 형식으로 제한되지 않습니다. 지원되는 패킷 유형에 대한 자세한 내용은 운영 체제 설정 절을 참조하십시오.
지원되는 전원 상태에 대한 자세한 내용은 해당 시스템 설명서를 참조하십시오.

깨우기 주소 패턴

인텔 어댑터의 깨우기 기능은 운영 체제에서 보낸 패턴을 기반으로 합니다. Windows의 경우에는 Intel PROSet을 사용하여 드라이버를 다음 설정으로 구성할 수 있습니다. Red Hat Linux의 경우에는 Ethtool* 유틸리티를 통해 WoL이 제공됩니다. Ethtool에 대한 자세한 내용은 http://sourceforge.net/projects/gkernel 웹 사이트를 참조하십시오.

OS Controlled - 운영 체제에서 보낸 모든 패턴을 받아들입니다.
Directed Packets - 이더넷 헤더에 있는 어댑터 이더넷 주소를 포함하는 패턴이나 IP 헤더에서 어댑터에 대해 지정된 IP 주소를 포함하는 패턴만 받아들입니다.
Magic Packets - 연속해서 16회 반복되는 어댑터 MAC 주소를 포함하는 패턴만 받아들입니다.
Directed and Magic - Directed Packets 패턴과 Magic Packets 패턴을 모두 받아들입니다.
"Directed Packets"을 선택하면 어댑터는 어댑터에 지정된 IP 주소를 질의하는 ARP(Address Resolution Protocol) 패턴도 받아들일 수 있습니다. 하나의 어댑터에 여러 IP 주소가 지정된 경우 운영 체제에서 지정된 주소를 질의하는 ARP 패턴을 보낼 때 깨우기를 요청할 수 있습니다. 하지만 어댑터는 목록의 첫번째 IP 주소(대개는 어댑터에 지정된 첫번째 주소임)를 질의하는 ARP 패킷에 응답해서만 깨워집니다.

--------------------------------------------------------------------------------

물리적 설치 문제

슬롯
일부 마더보드는 특정 슬롯에서만 원격 깨우기 또는 S5 상태에서의 원격 깨우기를 지원합니다. 예를 들어, Intel Desktop Board D815EPEA2는 어댑터가 PCI 슬롯 2에 꽂힌 경우 전원이 꺼진 상태(S5)에서의 원격 깨우기만 지원합니다. 하지만 대기 모드에서의 원격 깨우기는 모든 슬롯에서 지원됩니다. 원격 깨우기 지원에 대한 자세한 내용은 해당 시스템과 함께 제공된 설명서를 참조하십시오.

전원
신형 Intel PRO 어댑터는 3.3V를 사용하지만 5V 슬롯에서도 잘 작동하며 두 슬롯 모두에 잘 맞습니다.

3.3V 대기 전원 공급 장치는 설치된 Intel PRO 어댑터 각각에 0.2A 이상을 공급할 수 있어야 합니다. IBAUTIL 유틸리티로 어댑터의 원격 깨우기 기능을 끄면 어댑터 당 50mA(0.05A) 정도의 전원이 절약됩니다.

BIOS 설정
컴퓨터 BIOS에서 다양한 설정을 구성해야 원격 깨우기가 제대로 작동할 수 있습니다.
대부분의 ACPI 컴퓨터는 APM 모드로 작동하도록 구성될 수 있습니다. BIOS 설정을 검사하여 작동 중인 모드를 확인하십시오.

APM 컴퓨터와 ACPI 컴퓨터 모두의 Power Control 영역 아래에서 "Wake on LAN" 및/또는 "Wake on PME"라는 Wake on LAN* 설정을 찾을 수 있습니다. Wake on LAN은 3핀 헤더 케이블을 통해 수신되는 깨우기 이벤트를 나타냅니다. Wake on PME는 PCI 버스를 통해 수신되는 깨우기 이벤트를 나타냅니다. 원격으로 깨우도록 설정하려면 어댑터 연결에 해당하는 설정을 사용하도록 설정해야 합니다.

ACPI 인식 운영 체제를 ACPI 모드로 실행 중인 ACPI 컴퓨터에서 ACPI 특정 설정을 찾으십시오. 전원이 꺼진 상태의 시스템에 전원을 공급하려면 "Wake on LAN from S5"와 같은 ACPI 특정 설정을 "Enable"로 설정하십시오.

운영 체제 설정

Microsoft Windows 제품
Windows 2000과 Windows Server 2003에서는 ACPI를 사용할 수 있습니다. 전원이 꺼진 상태(S5)에서 원격으로 깨우는 기능은 지원하지 않고, 대기 상태에서 원격으로 깨우는 기능은 지원됩니다. 시스템을 종료하면 Intel PRO 어댑터를 비롯한 ACPI 장치가 종료되면서 어댑터의 원격 깨우기 기능이 꺼집니다. 하지만 일부 ACPI 인식 컴퓨터의 BIOS에는 운영 체제를 무시하고 S5 상태의 시스템을 깨울 수 있도록 지원하는 설정이 있습니다. S5 상태의 시스템을 깨울 수 있도록 지원하는 BIOS 설정이 없는 ACPI 컴퓨터는 해당 운영 체제를 사용할 때 대기 상태에서만 깨울 수 있습니다.

일부 어댑터의 경우에는
Intel PROSet의 Advanced Settings 탭에 Enable PME라는 설정이 있습니다. APM 전원 관리 모드에서 Magic Packet을 사용하여 종료 상태의 시스템을 명시적으로 깨우려면 Enable PME를 Enable로 설정하십시오. 자세한 내용은 Intel PROSet 도움말을 참조하십시오.

ACPI를 인식하는 Windows 버전에서는 Intel PROSet의 Advanced Settings 탭에 Wake on Settings라는 설정이 포함됩니다. 이 설정은 대기 상태의 시스템을 깨우는 패킷 유형을 제어합니다. 자세한 내용은 Intel PROSet 도움말을 참조하십시오.

ACPI 인식 운영 체제를 실행하는 ACPI 컴퓨터에서 대기 상태의 시스템을 깨우도록 설정했는지 확인하십시오. 대기 상태의 시스템을 깨우도록 설정하려면 장치 관리자를 열고 어댑터 속성 탭의 전원 관리 설정으로 이동한 다음 이 장치가 절전 모드 상태의 컴퓨터를 해제시킬 수 있음 설정을 선택합니다.

기타 운영 체제

원격 깨우기 기능은 다음 운영 체제에서도 지원됩니다.

Red Hat Linux* Advanced Server 2.1
NetWare*
원격 깨우기 기술을 지원하지 않는 운영 체제에서도 Magic Packet 방법을 사용하여 원격으로 컴퓨터 전원을 켤 수 있습니다. 서버 전원을 처음 켠 경우 Boot Agent 프롬프트가 화면에 나타날 때 CTRL-S를 눌러 Intel Boot Agent 구성 유틸리티를 호출할 수 있습니다. 이 구성 프로그램에는 Legacy OS Wakeup Support라는 매개변수 설정이 있습니다. 이 설정이 활성화된 경우 Boot Agent는 Magic Packet 깨우기 이벤트에 응답하도록 미리 어댑터를 구성합니다. 따라서 원격 깨우기 기능을 지원하지 않은 운영 체제에서도 원격 깨우기 기능을 사용할 수 있습니다.

Wake on LAN (WOL) 이란 네트워크를 통하여 컴퓨터를 켜는것을 말합니다.

-WOL을 사용하기 위한 조건-
1.ATX 2.01이나 그 이상 버전의 파워서플라이가 필요합니다.
2.WOL 컨넥트를 가진 ATX 마더보드가 필요합니다.
3.WOL 지원의 네트워크 카드가 필요합니다.
(예, 3Com XL PCI 3C905B-TX, Intel PRO/100 S 등등)
4.네트워크 카드의 WOL 핀 배열과 마더보더의 핀 배열이 동일하여야 합니다.
5.마더보드 BIOS에서 WOL 기능이 가능하도록 설정되어야 합니다.
파워 메니지먼트 항목에 주로 설정하도록 되어 있습니다.

-네트워크 카드의 설정-
WOL 이 작동하기 위해서는 컴퓨터를 셧다운시켜도 네트워크 카드는 반드시
대기모드에 있어야 합니다. 만약 컴퓨터를 셧다운 후 여전히 네트워크 카드가 작동하는
LED의 빛이 보일경우 정확히 설정된것이라 할 수 있습니다.
위와 같은 경우는 아래의 과정을 생략할 수 있으나 그렇지 않은경우는 아래의 순서대로
설정하여 주어야 합니다.

1. 제어판의 네트워크 및 전화접속 연결에서 WOL기능을 하는 네트워크 연결에서
등록정보로 들어갑니다.
2. 등록정보에서 고급 탭으로 들어가서 NDIS 값을 NDIS 4로 세팅합니다.
(만약 고급탭이나 NDIS 항목이 나타나지 않는다면 네트워크 카드 드라이브를
업데이트 하여야 합니다.)
3,고급 탭에서 Wako on Link 와 Wake on Magic Packet을 적절히 세팅하여야 합니다.
4.윈도우를 재시작하고 다시 셧다운후 네트워크 카드의 LED 불빛을 확인하십시오.
5.셧다운 후에도 네트워크 카드가 대기모드에 있다면 정확히 설정된 것입니다.

-원격으로 깨워보기-
적절히 설정된 경우 컴퓨터의 셧다운후 WOL로 깨우기 위해서는 네트워크를 통하여 적절한
패킷을 보내는 프로그램이 필요합니다. 대개 네트워크 카드 구입시 번들되어 있는경우가
많으며 그렇지 않는 경우 AMD의 Magic Packet 프로그램이나 다른 기타 프로그램들을
사용할 수 있습니다.참고로 AMD의 Magic Packet 은 http://www.amd.com/us-en/assets/content_type/utilities/magic_pkt.exe 에서 다운받을 수 있습니다.
실제로 원격으로 깨우기 위해서는 네트워크카드의 MAC address를 알아하는데
명령프롬프트에서 ipconfig /all (윈도우 2000계열)명령으로 알아볼 수 있습니다.
Physical Address의 6자리가 MAC address입니다.
Magic Packet에서는 간단히 Magic Packet 메뉴에서 Sent a magic packet to one host
에서 원격으로 깨울 시스템의 아이피 주소와 맥 어드레스를 넣고 Send 버튼을 눌러
시스템을 켤 수 있습니다.
2005/06/15 14:03 2005/06/15 14:03
이 파일은 장치 드라이버에의해 발생하는 모든 이벤트를 추적하기위해 전역 이벤트 기록기(Global Logger) 세션을 기동한 경우에 생성된다.
전역 이벤트 기록기가 기동되는 경우는 몇몇가지가 있지만 주원인은 BootVis를 계속 기동하고 있기 때문인것으로 여겨진다.

따라서 trace.log 파일때문에 시스템에 문제가 발생한 경우에는 다음 절차에따라 문제를 해결하기 바란다.

1. BootVis 삭제
BootVis 삭제 방법에 따라 BootVis를 삭제한다.

2. 레지스트리 키 삭제

1) 시작/실행/regedit를 입력하고 확인을 클릭한다.
2) 다음 레지스트리로 이동한다.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI
3) WMI의 하위키중 GlobalLogger 키를 삭제한다.

3. Trace 옵션 끄기

1) 시작/실행/cmd를 입력하고 확인을 클릭한다.
2) 명령행에서 다음 명령을 입력한다.
wmic context

3) TRACE가 ON인 경우 다음 명령을 실행한다.
wmic /TRACE:OFF

4. 시스템 재기동
변경한 효과를 얻기위하여 시스템을 재 기동한다.
2005/06/15 14:02 2005/06/15 14:02
내용을 boot.ini 파일을 편집하여 운영체제 로드 시 사용할 수 있는 옵션들에 대해서 자세하게 알아보도록 하겠다. 참고로 boot.ini파일은 부팅 시 운영체제의 목록을 나열하고, 사용자로 하여금 부팅 시 로드시킬 운영체제의 옵션을 설정하는데 사용한다.
그리고, boot.ini 파일은 C:\>루트에 존재하며, 만약 파일이 보이지 않으면 탐색기→ 도구 →폴더옵션 →보기로 이동하신다음,'숨김 파일 및 폴더표시' 에 체크표시를 해주시면 된다.
boot.ini파일을 찾았으면 도스의 edit 명령어를 이용해서 열거나 메모장을 이용해서 실행시키면 된다.
/3GB – 서비스 팩 3에서 새로 추가되었으며, 사용자 어플리케이션 환경을 3GB로 적용한다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows Server 2003, Enterprise" /fastdetect /3GB /userva
bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /raw "/3GB" /A /ID 1
bootcfg /raw "/3GB /userva=3030" /A /ID 2
/BASEVIDEO - 그래픽 카드를 잘못 설치한 경우 사용하며, 640*480 16색의 표준 VGA 모드로 부팅한다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /basevideo
bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /addsw BV /ID 1
/BAUDRATE - 커널디버그를 할때 사용하는 널 모뎀의 속도(bps)를 의미합다. 모뎀의 경우에는 9600이 기본값이고, 널 모뎀은 19200 을 사용하며, 랜환경은 115200 이다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /baudrate=115200
/BOOTLOG - 윈도우2000/XP에서만 사용할수 있으며, 부팅시 %SystemRoot%\NTBTLOG.TXT 파일에 로그를 작성하게 한다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /bootlog
/BURNMEMORY=x - 윈도우XP 이상에서만 사용할수 있으며,기억해 두었던 메모리의 총량을 줄이고 싶을때 사용한다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /burnmemory=256
bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /raw "/burnmemory=256" /A /ID 1
/CRASHDEBUG - 블루 스크린이 생겼을 때만 '커널 디버그' 모드로 변경 된다.

예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /crashdebug

bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /raw "/crashdebug" /A /ID 1
/DEBUG - 규칙적으로 문제가 발생시 사용하며, 커널 디버깅을 활성화 시킨다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /debug

bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /debug ON /ID 1
/DEBUGPORT=comx - 커널 디버거에 의해 사용되는 직렬 포트를 지정한다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /crashdebug /debugport
bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /raw "crashdebug /debugport=COM1 /baudrate=57600" /A /ID=2
/fastdetect - 윈도우2000/XP 이상에서만 사용가능하며, 통신 포트를 지정하지 않으면 NTDETECT 시리얼과 패러 렐 포트 장치의 탐지를 생략한다.

예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect[=COMx | =COMx,y,z...]

bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /raw "/fastdetect" /A /ID 1
bootcfg /raw "/fastdetect=COM2" /A /ID 2
/HAL= - 부트로더에 하드웨어 추상화 계층(HAL)을 로드 하며, 기본 파일은 HAL.DLL 이다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /hal=HALtest
bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /raw "/hal=HALtest.dll" /A /ID 1
/KERNEL= - 부트로더에 대체할 수 있는 커널 파일을 로드 하도록 지시한다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /hal=KRNLtest
bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /raw "/kernel=KRNLtest.dll" /A /ID 1
/MAXMEM:n - 윈도우에서 사용할 수 있는 물리적인 메모리를 제한하며, RAM 의 불량을 찾아낼 때 사용할 수 있다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /maxmem=256
bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /addsw /MM 256 /ID 1

/NODEBUG - 커널 디버깅을 사용하지 않는다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /nodebug

bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /raw "/nodebug" /A /ID 1n
/NOSERIALMICE=[COMx | COMx,y,z...] - 지정한 COM 포트에 마우스가 없다고 지정합니다. 커널 디버깅을 할 때 모뎀을 마우스로 착각하지 않도록 강제화 시킨다.

/NUMPROC=n – 여러 개의 프로세서 중에 첫번째 n 프로세서만 사용 가능하게 한다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows Server 2003, Standard" /fastdetect /NUMPROC= x
/ONECPU – 여러 개의 프로세서 중에 첫번째 CPU만 사용한다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows Server 2003, Standard" /fastdetect /onecpu
/PCILOCK - IO/IRQ 자원들을 PCI 장치에서 동적으로 할당받는것을 멈추고,바이오스에 의해 설정되는 입출력과 IRQ 자원들을 보존한다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows Server 2003, Standard" /fastdetect /pcilock
bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /raw "/pcilock" /A /ID 1
/Redirect - EMS(Emergency Management Services)를 사용한다.
예제
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
redirect=COM1
redirectbaudrate=115200
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows Server 2003, Standard" /fastdetect /redirect
bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /ems ON /ID 1 (Itanium-based systems)
bootcfg /ems ON /port COM1 /baud 115200 /ID 1
bootcfg /ems ON /port BIOSSET /ID 1
bootcfg /ems EDIT /port COM1 /baud 115200 /ID 1
/SAFEBOOT – 부팅 시 F8번을 눌러 안전 모드로 부팅 하는 것과 같다.
예제
multi(0)disk(0)rdisk(0)partition(1)\windows="windows server 2003, standard" /fastdetect /safeboot:minimal(alternateshell) /sos /bootlog /noguiboot
/sos - 드라이버를 잘못 설치한 경우 사용하며, 부팅 시에 점으로 표시되지 않고 로드되고 있는 드라이버의 이름을 볼 수 있게 한다.
예제
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /sos
bootcfg 명령(시작 →실행 →CMD 입력후)
bootcfg /addsw SO /ID n
2005/06/15 14:02 2005/06/15 14:02
다음 사항은 Windows가 아닌 SMTP에서도 적용이 됩니다.
SMTP 서비스를 테스트하려면 다음과 같이 하십시오.

1. Windows 2000 명령 프롬프트에서 Telnet을 입력하고 Enter 키를 누릅니다.

2. 텔넷 프롬프트에서 set Local_Echo를 입력하고 Enter 키를 누른 후 open mail.inet.co.kr 25를 입력하고 Enter 키를 누릅니다.
다음과 비슷한 출력이 표시됩니다.(도메인이 mail.inet.co.kr 이고 컴퓨터 이름이 inet 라고 가정합니다.)

220 inet.Microsoft ESMTP MAIL Service, Version: 6.0.3790.0 ready at Wed, 15 Oct 2003 15:27:36 +0900


3. helo me를 입력하고 Enter 키를 누릅니다. 다음과 비슷한 출력이 표시됩니다.

250 inet Hello [123.123.123.123]


4. mail from : email@domain.com을 입력하고 Enter 키를 누릅니다. 다음과 비슷한 출력이 표시됩니다.

250 2.1.0 support@inet.co.kr....Sender OK


5. rcpt to : youremail@yourdomain.com을 입력하고 Enter 키를 누릅니다. 다음과 비슷한 출력이 표시됩니다.

250 2.1.5 test@inet.co.kr

만약 릴레이 제한이 설정 되어 있을경우 다음과 비슷한 출력이 표시됩니다.

550 5.7.1 Unable to relay for test@inet.co.kr


6. Data를 입력하고 Enter 키를 누릅니다. 다음과 비슷한 출력이 표시됩니다.

354 Please start mail input


7. Subject:This is a test 를 입력하고 Enter 키를 두 번 누릅니다.

8. This is a test message 을 입력하고 Enter 키를 누릅니다.

9. Enter 키를 누르고 마침표(.)를 입력한 후 Enter 키를 누릅니다. 다음과 비슷한 출력이 표시됩니다.

250 Mail queued for delivery.


quit를 입력하고 Enter 키를 누릅니다.


명령프롬프트에서는 다음과 표시됩니다.
--------------------------------------------------------------------------------------------------
Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\>telnet

Microsoft (R) Windows 2000 (TM) 버전 5.00 (빌드 2195)
Microsoft Telnet Client 시작
텔넷 클라이언트 빌드 5.00.99206.1

제어 문자가 'CTRL+]'입니다

Microsoft Telnet> set Local_Echo
Microsoft Telnet> open mail.inet.co.kr 25

220 inet Microsoft ESMTP MAIL Service, Version: 6.0.3790.0 ready at Wed, 15 Oct 2003 16:00:29 +0900
helo me
250 inet Hello [123.123.123.123]
mail from : support@inet.co.kr
250 2.1.0 support@inet.co.kr....Sender OK
rcpt to : test@inet.co.kr
250 2.1.5 test@inet.co.kr
data
354 Please start mail input.
Subject : This is a test

This is a test message

.
250 Mail queued for delivery.
quit
---------------------------------------------------------------------------------------------------
2005/06/15 13:58 2005/06/15 13:58
윈도우즈 예약어를 어떤 프로그램이 자신의 폴더를 만들면서 사용했거나, anonymous 가 열려있는 ftp 등의 서비스를 열어놓아서 발생하는 해킹일 수 있습니다.
(관리도구의 iis 관라자에서 확인하거나 로그를 확인하시면 됩니다. )

보통, 공백과 예약어 (con, lpt 등...), 폴더이름 변경에 파일이름 포함시키는등의 작업으로 발생합니다.

만일 설치를 fat 에서 하셨다면 del 명령으로 지울 수 있지만, ntfs 로 포맷시에는 윈도우즈 리소스킷에서 rm.exe 를 구하셔서 지우셔야 합니다.


파일이나 폴더이름이 COM1 (C:\Program Files\Subdir 에 위치하고 있다는 가정하고),

rm -d "\\C:\Program Files\Subdir\COM1" 으로 지울 수 있습니다.

폴더와 내용을 모두 지우시려면

(C:\Program Files\BadFolder 라는 폴더를 가정하면),

rm -r "\\C:\Program Files\BadFolder" 으로 지울 수 있습니다.



http://www.tfh.pe.kr/files/RM.EXE
2005/06/15 13:57 2005/06/15 13:57
키보드 오른쪽에 있는 숫자를 쓰려면 'Num Lock'을 On 상태에 두어야 한다.
윈도 95/98에서는 BIOS의 설정에 따라 부팅시 상태를 조절하지만 윈도 2000에서는 윈도 NT에서처럼 BIOS의 설정에 상관없이 Num Lock을 Off상태로 만들어 버린다.
이런 불편을 해소하기 위해서 윈도 2000의 레지스트리를 약간 수정해 주면 해결할 수 있다.

설정 방법
1) 시작→프로그램→시스템 도구 에서 Regedit을 실행시키거나 시작→실행 에서 Regedit을 직접 실행시킨다.

2) 내 컴퓨터\HKEY_USERS\.DEFAULT\Control Panel\Keyboard 를 연다.

3) 'initialkeyboardindicators'를 선택하고 기본값 0을 2로 수정한후 창을 닫는다.

4) 윈도2000을 재부팅 한다.
2005/06/15 13:56 2005/06/15 13:56
windows 2000은 네트워크 보안을 모니터하고 유지하기 위한 여러 가지 유틸리티를 제공한다.
Win2k 유틸리티 종류
1) Local Users and Groups 유틸리티
2) Active Directory Users and Computers 유틸리티
3) Local Security Policy 유틸리티
4) Domain Security Policy 유틸리티

*Local Users and Groups(로컬 사용자 및 그룹)
관리자는 Local Users and Groups(로컬 사용자 및 그룹)유틸리티를 이용하여
로컬 컴퓨터의 사용자 및 컴퓨터 계정을 관리할 수 있다.
이 유틸리티를 사용하면 사용자 및 컴퓨터 계정을 추가, 무효화, 다시설정, 삭제할 수 있다.
도메인 컨트롤러가 아닌 Windows 2000 기반 컴퓨터에서만 이 유틸리티를 사용 할 수 있다.

Local Users and Groups(로컬 사용자 및 그룹)를 액세스하려면
-도메인의 일부가 아닌 로컬 컴퓨터의 Control Panel(제어판)에서
Administrative Tools(관리 도구),Computer Management(컴퓨터 관리),
Local Users and Groups(로컬 사용자 및 그룹)를 차례로 연다.

*Active Directory Users and Computers(Active Ditectory 사용자 및 컴퓨터)
Active Directory Users and Computers(Active Ditectory 사용자 및 컴퓨터)는 도메인의 사용자 및 컴퓨터 계정을 관리하기 위한 유틸리티이다. 관리자는 이 유틸리티를 사용하여 중앙 위치에서 계정을 관리할 수 있다. 도메인 컨트롤러의 windows 2000 기반 컴퓨터 또는 관리 도구가 설치된 컴퓨터에서 이 유틸리티를 사용할 수 있다.

Active Directory Users and Computers(Active Ditectory 사용자 및 컴퓨터)를 액세스 할려면
-Control Panel(제어판)에서 Administrative Tools(관리 도구),
Active Directory Users and Computers(Active Ditectory 사용자 및 컴퓨터)를 차례로 연다.

* Local Security Policy(로컬 보안 정책)

Local Security Policy(로컬 보안 정책)는 관리자가 사용자와 컴퓨터의 상호 작용 방법을 제어할 수 있도록 하는 각 컴퓨터에 사용되는 유틸리티이다.
예를 들어, 암호 길이 제어, 시스템 영역 액세스 추적, 컴퓨터에 로그인 하거나 컴퓨터 리소스 액세스 권한을 가지는 사용자 권한 제한 등에 대한 정책을 만들 수 있다.

Local Security Policy(로컬 보안 정책)를 액세스 하려면
-Control Panel(제어판)에서 Administrative Tools(관리 도구),
Local Security Policy(로컬 보안 정책)를 차례로 연다.

*Domain Security Policy(도메인 보안 정책)

Domain Security Policy(도메인 보안 정책)는
관리자가 전체 도메인의 사용자와 네트워크 및 도메인의 컴퓨터 사이의 상호 작용 방법을 제어할 수 있도록 하는 유틸리티이다.
예를 들어, 암호 길이 제어, 시스템 영역 액세스 추적, 컴퓨터에 로그인 하거나 컴퓨터 리소스 액세스 권한을 가지는 사용자 권한 제한 등의 작업을 수행할 수 있다.

Domain Security Policy(도메인 보안 정책)를 액세스하려면
-Control Panel(제어판)에서 Administrative Tools(관리 도구),
Domain Security Policy(도메인 보안 정책)를 차례로 연다.
2005/06/15 13:56 2005/06/15 13:56