Category: MS Tips

LDAP과 Active Directory (AD)의 차이점은 무엇일까요?

들어가면서.. 일반적으로 LDAP 서비스와 Active Directory 서비스를 동일하게 알고 있고 설명도 하는걸로 알고 있습니다. 하지만 LDAP 서비스와 Active Directory 서비스는 사용자 계정 인증 서비스라는 형태는 동일하지만, 조금은 다른 목적의 서비스라고 생각 하셔야 합니다. Active Directory Microsoft는 Windows 데스크톱에서부터 Windows Server, Exchange, Sharepoint에 이르기까지 아주 다양한 IT 소프트웨어를 개발합니다. IT 환경의 사용자들은 액세스하는 애플리케이션마다 각기 다른 비밀번호를 사용하려고 하지 않습니다. 또한...

Outlook 버전 별 PST 용량 비교

  기업 인프라를 관리하다보면, 임직원들이 가장 소중히 여기는 프로그램 중에 하나가 아웃룩 입니다. 요즘 대부분 의사 소통은 사내 메신저로 하지만, 중요 데이터 공유 및 저장 공간으로 아웃룩을 많이들 사용 하세요. 하지만 아웃룩에서 사용하는 xxx.pst 파일의 단일 파일 용량 제약 때문에 재직 기간이 오래되신 분들은 용량이 다 채워져서 문제가 종종 생기는거 같아요. Office 2019 ====> PST SIZE 50 Office 2016 ====>...

(DNS 이야기) Windows 환경에서 주 DNS와 보조 DNS는 어떻게 동작하는 것일까?

  Windows DNS 문제는 참 어려운 구조 입니다. 명확한 기술 문서에 내용이 없어 많은 분들이 추측하거나 실제 패킷을 캡쳐해서 확인하는 방법으로 문제 해결을 시도하고 있습니다. 하지만 아래 문제를 해결하는 과정에서 대략적인 동작 구조를 알게되어 개인 기억 차원에서 정리 합니다. 문제가 되었던 환경은 아래를 참고 하세요. [클라이언트 DNS 환경] 내부 클라이언트 환경은 AD Join 환경 윈도우 클라이언트는 1차 DNS는 내부 AD...

(DNS 이야기) Windows DNS 질의 순서 정리

윈도우 PC or Server의 DNS 질의 순서가 명확하게 정리된게 없어 기억을 보관하는 차원에서 정리 했습니다. 기본적으로 Windows 운영체제는 DNS 질의가 아래의 6개 절차로 질의를 진행 합니다. 질의를 하는 순서 중에 원하는 답이 있다면 더이상 진행하지 않고, 해당 정보를 이용해 웹 브라우징을 진행 합니다. 다만 해당 정보는 기본적으로 Cache 데이터이기 때문에 일정 시간 동안 생명 주기가 존재하고, 생명 주기가 끝난 Cache...

Exchange Online에서 웹용 Outlook (OWA)에 대한 세션 시간 제한 구성 방법

일반적으로 웹 브라우저의 session time out 설정은 보통은 10-15분 정도를 설정 됩니다. 대부분의 목적은 장시간 자리를 비우거나 동작이 없다면 보안상 데이터 유출을 방지를 위한 조치이며, 그외 다수의 다양한 목적으로도 설정되기도 합니다. 하지만 메일 클라이언트를 이용한 메일 서비스를 사용하지 않고, 웹 브라우저를 이용해 메일 서비스를 사용하는 환경에서 session time out 이 10 ~ 15분이라면 정말 끔찍할거 같고 내부 임직원들의 불만이 높아...

MS TLS 1.0 / 1.1 서비스 중단 진행 중 (TLS 1.2로 Migration 진행 중)

2019Y부터 MS는 보안 문제로 TLS 1.0 / 1.1 서비스를 중단한다고 선언하고, Office 365 전세계 리전에서 순차적으로 TLS 1.2로 Migration을 진행해 왔습니다. 최근 전체 리전의 90% 이상 Migration 완료되면서 서서히 문제가 발생하고 있는 상태 입니다. 메일 발송 서버가 현재도 TLS 1.0 / 1.1만 설정되어 있는 곳이 많아, 수신자가 Office365 일 경우, TLS 1.0 / 1.1에 응답하지 않는 서버를 우회해서 아직 조치가...

MS Office 제품군 업데이트 이력 및 베타 테스트 진행 사항 정보 확인하기

MS는 기본적으로 가이드 작성 만큼은 최고라고 칭할 수 있을거 같다. 본인들이 무엇을 하던 그걸 가급적 모두 기록을 남길려고 하고 있고, 또한 Public Internet 에 공유를 해주고 있다. 물론 소리 소문 없이 해당 링크가 404 Not found 라고 뜨는 경우도 자주 있긴 하다. Windows Office 베타 채널: https://insider.office.com/ko-kr/releasenotes/windows/fast Windows Office 정식 릴리즈 버전: https://insider.office.com/ko-kr/releasenotes/windows/slow Mac Office 베타 채널: https://insider.office.com/ko-kr/releasenotes/mac/fast Mac Office...

Case: email header 정보를 보기 좋게 할수 없을까요?

메일 관련 장애 지원을 할 때면, 반드시 확인하는 부분이 mail header 정보 입니다. 그런데 이게 text editer 로 열어보면 알기 쉽게 되어 있지 않아 분석에 상당히 불편함이 발생 합니다. 물론 header 정보 중에 특이 사항이 있다면 그것까지 알려준다면 금상 첨화겠죠.   MS에서 이런 부분을 간접적으로 지원하기 위해 아래 사이트를 운영하고 있어 사용 하시면 됩니다. 다만 아래 서비스는 MS 공식 서비스는...

Exchange GAL (Global Address List) 및 OAB (Offline Address Book) 업데이트 주기

내부 기술 지원을 하다 보면, 입/퇴사자 분들의 정보가 Outlook 주소록에 늦게 보여지거나, 사라지는 부분에 대해 잦은 문의가 있어 MS 사이트를 통해 아래와 같이 시간 계산을 하여, 문의 오면 답변 드리고 있습니다. GAL (Global Address List) Exchange online 의 GAL (Global Address List) 업데이트는 서버 부하 때문에 8시간 단위로 진행 된다. (즉, 신규 입사자 / 기존 재직자 정보가 변경되면 GAL 반영에 최대 8시간이 필요하다 (하루에 3번...

Windows KMS (Key Management Service) 관련 정보 정리

Windows KMS (Key Management Service)는 쉽게 설명하면, MS에서 운영하는 정품 인증키를 발급 및 운영하는 시스템의 기업용 버전이라고 생각하면 된다. 임직원이 많지 않을 때는 인증키를 이용한 인증을 하나씩 하면되지만, 임직원이 많아지면서 인증키로 하나씩 인증하는거에 한계가 오면 KMS 서비스를 도입하여 사용한다. KMS 서비스를 Private Network 환경에서만 접속이 되도록 할지, Public Network 환경에서 인증이 되게 할지는 기업의 보안 형태에 따라 달라진다. 아래 글인...