복사 방지 스크립트

2012년 7월 27일 금요일

[Active Directory] Win 7 / Win 2000 이전 사용자 로그인 방법

Client에서 AD에 가입이 되고 난 후, 로그인 방법이 Windows XP 까지는 ID만 입력,
또는 ' DCname\Username ' 형태 였다.

하지만 Windows 7 부터는 로그인 방법이
마치 e-mail 계정 처럼 ' Username@DC.COM '형태로 로그인이 가능하다.








그림 처럼 위쪽방법의 로그인은 Windows 7 부터 가능하다
(Exchang Server 연동시 e-mail 계정 통합 때문에? 저렇게 하지 않았나 싶다.
또 요즘시대 두, 세 가지 계정을 다른방법으로 사용자가 기억하면서 사용하기엔
부담 스러울듯하여 만듯 MS의 배려?가 아니었을까? , 하지만 아직까지 XP를
사용하는 기업은 우리나라 50% 이상 될듯하다..)

하지만 여기서 중요한것은, 위 계정과 아래 계정을 서로 다르게 설정 할 수 있다란 것.

보통 위에 사용자 로그온 이름을 넣게 되면 아래 칸에 자동입력되어 일반적으로
그대로 사용하는 사람이 대다수?일듯 싶다.

한가지 더 PS에서 New-ADuser 명령어로 사용하여 만들때 참고해야 한다. 
  • 위 사용자 로그온 이름 Propertie : userPrincipalName
  • 이전 버전 로그온 이름 Propertie : sAMAccountName
위 특성값을 참조로 New-ADuser로 생성할때 참고하고, 개체의 특성 편집기를 참고한다.

[IT Story] MP3 / iriver / Apple / Samsung

MP3도 애플사는 거저 주운 것

 MP3는 우리나라의 새한미디어가 먼저 시판했던 상품이다. 워크맨 시장은 일본의 소니사가 원조로 소니는
카세트와 CD워크맨으로 세계시장을 석권했다. 소니는 한걸음 더 나가 MD(미니디스크)를 워크맨에
적용해 선점하고 나섰다. 이에 반해 한국의 새한미디어가 MP3를 들고 나와 후발주자로 추격을 할때만
해도 MP3가 음질에서 MD에 비교가 안된다는 반응이었다. 하지만 전세가 역전돼 MP3가 석권하기에
이르렀고 소니의 MD는 단종에 들어갔다.

새한미디어는 1967년 삼성그룹의 창업주 이병철 회장의 차남 이창희(이건희 회장의 형으로 고인이 됨)이
미국의 마그네틱 미디어와 제휴해 1973년 마그네틱 코리아를 설립하고 나중에 새한미디어로 바꿨다.
여기서 특기할 사항은 새한미디어가 MP3를 개발했다는 진위여부다. MP3를 최초로 발명한 것은 1996년
한국의 디지털 캐스트사의 황정하와 심영철(아이리버 펀케익 개발자)로 알려져 있다. 하지만 자금부족으로
새한미디어의 지금지원을 받으면서 마케팅과 판매를 넘겼고 새한이 공동특허권을 취득하면서 독자개발에
들어가며 균열이 생겼다. 이에 부도위기에 처한 디지털 캐스트는 미국의 다이아몬드사의 지원을 받아
USB가 장착된 새로운 MP3 리오300과 리오500이 인기를 끌었지만 다이아몬드사 역시 기술부족으로
개발을 중단해 버렸고 여기에 애초에 기술 노하우가 없던 새한미디어는 특허권 분쟁으로 허송세월을
보내다가 결국 아이리버에 매각되고 말았다. 이때 다이아몬드사의 반쪽짜리 특허권도 같이 넘어갔고
결국에는 애플로 다시 넘어가 아이팟이 출현하는 계기가 되며 결국 어부지리를 차지한 애플의 아이팟이
전세계 MP3시장에서 80%를 독점하고 있다.

만약 새한미디어가 디지털 캐스트와 상생을 했더라면 두 회사가 공중분해되는 사태가 생기지도 않았고
지적재산권 권리가 미국으로 넘어가지 않았을지 모른다. 설령 미국으로 기술이 흘러 나갔다해도 휴대폰
CDMA기술 덕분에 어마어마하게 돈을 벌고있는 퀠컴처럼 로열티를 받을 수 있는데 정말로 아쉽다.
여기서 얻는 교훈은 비틀즈는 애플이란 상호로 년간 수억원을 받는데 반해 MP3는 우리가 종주국이
분명하지만 제반 권리를 넘겨줌으로서 비공인이라는 사실이다.
이게 애플은 웃고 새한미디어는 우는 이유다

2012년 7월 25일 수요일

[Windows] FTP 접속시, 접근은 되나 리스트가 보이지 않을때

가끔 FTP 접속 후에 리스트가 보이지 않을 경우가 있다.
서버와 클라이언트쪽에서의 방화벽 모두 포트(TCP/IP) 상에 문제가 해결되었음에도 불구하고 보이지 않는다.

단, 접속은 가능하다.

이런경우 아래 윈도우 파일을 방화벽에서 예외 프로그램 등록 해준다.
  • windows\system32\inersrv\inetinfo.exe

※ AD환경에서는 GP설정으로 해준다.
  • %SystemDrive%\windows\system32\inersrv\inetinfo.exe:*:enabled:FTP리스트화

2012년 7월 23일 월요일

[Windows] 자녀들의 컴퓨터 사용 제한하는 방법

※ 아래 내용은 이용식 강사님의 블로그(http://powershell.kr/)내용을 담아 온 것입니다.

자녀들이 컴퓨터를 한 번 사용하면 절제하는 경우가 드물다.
그래서 하루에 부모와 합의하여 컴퓨터 사용 시간을 정하는 것이 필요하다.
이것을 위해서 부모는 집안의 컴퓨터에 대한 관리자 권한을 가지고서 다음과 같이 작업을 하면 된다.


  • 아래와 같이 확장자가 .bat인 파일(RestrictComputerUse.bat)을 생성한다.
    @echo off
    shutdown -s -f -t 1200 -c “컴퓨터는 20분만하고 네가 할 일을 먼저 하면 좋겠다. 사랑해.”  
  • 먼저 자녀가 사용하는 계정(ID)이 TempUser라고 한다면 이 계정을 사용못하도록 변경한다
    @echo off
    net users tempuser /active:no
    이 내용을 DeactivateUser.bat로 작성한다.
  • 컴퓨터에 로그온하면 자동으로 20분 후에 종료하도록 설정한다. 그리고 화면에 글자를 보여준다.
    이렇게 하면 게임을 20분 정도하다가 20분 후에 자동으로 컴퓨터가 꺼진다. 혹시 자녀가 컴퓨터를 다시 사용하기 위해서 켜는 상황이 발생해도 tempuser가 사용하지 못하도록 되어 있어서 로그온 할 수가 없다. 매일 이런 일을 경험하면 하루에 설정된 시간 동안만 컴퓨터를 하게 된다.
  • 이 파일을 [작업 스케줄러]에 등록하여 컴퓨터에 로그온할 때 마다 RestrictComputerUse.bat파일을 자동으로 실행하도록 하면 된다.
    그리고 컴퓨터를 끌 때 자동으로 DeactivateUser.bat 파일을 실행하도록 하면 된다.
    그러면 나중에 부모가 자녀의 계정(tempuser)를 다시 사용하도록 해주면 된다. (net users tempuser /active:yes)
  • 주의 사항은 부모는 administrator 계정을 사용하여 이 계정의 암호를 자녀가 알지 못하도록 해야 한다는 것이다.


[PS] Active Directory, New-ADuser 로 AD 계정추가 [2]


대량 계정 추가 / OU지정 / 계정 속성 부여 / 잠금 해제를 한번에 하기

마우스로 일일이 많은 사용자 계정을 만든다는것이 보통 힘든일이 아니다.
단순 노가다도 이런것이 또 없지 않나 싶을정도다..

그래서 선택한다면 CMD상에서 명령어로 바로바로 쳐주면 시간과 노력이
마우스로 하는것에 비해 절감효과가 좋다.

하지만 Net user도 사용자 계정 잠금 상태가 아닌것으로는 생성이 가능하나,
AD 환경이 아니라서 계정 하나하나 해당 OU로 옮기는 작업을 따로 해줘야 한다.

만약 500명을 생성할 경우 일일이 마우스로 옮긴다는것이 얼마나 불편할고~~!!??
아~ 끔찍하다.ㅠ_ㅠ

그럼 좋다~!!(결의에 찬 듯... 뚜둥!)
PowerShell 도구 중에 스크립트를 만들수 있는 ISE(비쥬얼 스튜디오 환경과 같은) 프로그램이 존재한다.
ISE를 실행하여 아래 그림 참고 하여 만들자.

위에  ' ; ' 표시는 여러 명령어를 조합하여 사용할때 구분짓는 구분자다.
Get-ADuser 부분의 명령어는 한줄로 입력하지 않으면 구문 오류가 날 수 있다. 파일을 *.PS1 파일로 저장하고,

Windows Powershell용 Active Directory 모듈을 실행하여 아래 그림처럼 실행한다!!


그럼 계정생성, OU지정, 표시 이름, Login Type(Vista ver)까지 넣어줄수 있다!!
이 얼마나 편한 작업인가!ㅠ_ㅠ

※ 사실 Search-ADAccount -Accountdisabled -SearchBase "ou=HRI, dc=HRIADC, dc=com" | Enable-ADAccount 이 부분은
계정을 모두 생성 한 후에, Search-ADAccount -Accountdisabled | Enable-ADAccount 명령어 한번으로 한꺼번에 처리 가능하다.

[PS] 휴면(사용안함) 계정 해제

New-ADuser 로 생성된 계정은 기본적으로 "계정 사용 안함" 상태가 되어
모두 해제를 해야한다.
  • Search-ADAccount -AccountDisabled : 휴면 계정확인

  • Search-ADAccount -AccountDisabled | FT name : 휴면 계정명으로만 나타내기

  • Enable-ADAccount -Identity Username : 휴면 계정 해제하기

  • Search-ADAccount -AccountDisabled | Enable-ADAccount
        : 많은 휴면 계정 한번에 해제하기

[PS] Active Directory, New-ADuser 로 AD계정 추가 [1]

  • New-ADuser -name Username : AD 내 계정을 생성한다.

  • New-ADuser -name Username -Path "ou=ou, ou=ou, dc=AD1, dc=COM"
       OU를 지정하여 계정 생성한다.

  • New-ADuser -name Username -OtherAttributes @{title="zz"; mail="aa"}
       속성값을 지정하여 계정 생성한다.
위와 같은 방법들이 존재하며, 참고적으로 New-ADuser 명령어를 통해 생성된 계정은
기본적으로 "계정 사용안함"(Disable) 상태가 되어 생성이 된다.