728x90
300x250
[Windows 2008] iSCSI 저장소 구축

 

아래의 영상은 Microsoft WIndows 2008에서 iSCSI 저장소를 구축하는 방법에 대해서 잘 소개하고 있습니다.

 


1. iSCSI 저장소 구축 / 시연 영상

 

 

영상 1-1) How to Create ISCSI Storage using Windows Server 2008 R2 CpocLab Videos, TimeNet CpocLab

 

인터넷 기반의 SCSI(Internet SCSI)라는 개념의 Storage를 구축하는 방법입니다.

iSCSI는 말 그대로 인터넷 상에서 스토레지를 운영하는 것입니다.

 

예를 들면, 동작 다이어그램을 아래와 같습니다.

 

 

Fig 1-2) iSCSI 구성의 예

 

[첨부(Attachment)]

diagram.7z

 


2. 실제 사용의 예

 

외부에 나갔을 때에도 마치 실제 하드디스크를 부착한 것처럼 사용할 수도 있습니다.

또 디스크레스(Diskless, 하드 없는 시스템)에서도 가능합니다.

반응형
728x90
300x250

[Windows 2008] IIS 7 FTP 서버 설정 - 자격 증명 권한

IIS 7에서 FTP 서버를 추가하고 나서 "서버 관리자"나 "개발자"들이 권한을 통제하는 경우가 발생합니다.
IIS만을 관리할 수 있는 관리자에겐 IIS의 권한을 부여해줘야만 원활히 잘 돌아가게 됩니다.
"서버 관리자"나 "개발자"들이 통제하는 것을 벗어나 또 응용 프로그램을 통해 인증을 받을 수도 있습니다.

요약하자면, 자격 증명 권한은 파일에 접근할 권한을 증명하는 절차를 프로그램상으로 표현한 것입니다.


1. 자격 증명 권한



해당 FTP 프로파일에서 작업 탭에 보면 기본 설정이 있습니다.



기본 설정을 클릭하면 이와 같은 창을 볼 수 있습니다.
한번 기본 설정 값인 통과 인증의 결과를 살펴보겠습니다. 설정 테스트를 클릭합니다.



경로에 대한 권한이 경고 수준을 가리키고 있는 것을 살펴볼 수 있었습니다.
경고 수준에 대한 세부 정보는 여러분이 직접 읽어보시기 바랍니다.
통과 인증으로 실제 경로에 접근하도록 구성되어 있지만, IIS 관리자에서 기본 제공 계정이 접근할 권한이 있는 지 불투명하다고 합니다.


2. 연결 계정 변경하기



연결 계정을 클릭합니다.



사용자 지정을 선택 후에 설정을 클릭합니다.



이 예제에서는 administrator를 이용하도록 하겠습니다.
여러분이 설정한 암호를 입력 후에 확인을 누릅니다.



성공적으로 입력이 되어진 모습을 확인할 수 있습니다.
확인을 누릅니다.



설정 테스트를 클릭합니다.



인증과 권한 부여가 성공적으로 확인되었습니다.


결론

응용프로그램 풀에 존재하고 있는 .NET Framework는 하나의 통합된 환경이지만, Windows의 실제 존재하는 계정에 비해 갖는 권한은 다소 약하다는 것을 테스트 결과를 통해 확인할 수 있었습니다.
사용자 또는 환경에 따라 더 강하게 사용할 수도 있지만, 직접 접근이라는 점에서 다소 위험한 행동일 수도 있습니다.
애플리케이션 도구를 이용한 접근은 아마도 점차 발달하고 진화해온 IIS의 삶이라고 볼 수 있습니다.

Product Roadmap-Internet Information Services (IIS) 7.0.pdf
(2007, Product Roadmap-Internet Information Services (IIS) 7.0, Microsoft)

Microsoft에서 IIS 7.0의 제품 변천사를 소개하는 자료를 보면 조금 더 쉽게 이해할 수 있습니다.


추가 관련 자료 키워드
IIS 7의 원격 관리나 외부 배포, 관리서비스

 

 

반응형
728x90
300x250

Windows 2008 R2(x64) IIS 7에서 FTP 서버 구축하기[IISManagerAuth]

IIS 7에서 FTP 서버 구축하기를 올리게 된 계기는 여러 번의 삽질 과정을 통해 얻어낸 방법을 기억하고자 적게 되었습니다.


1. 서버 관리자에서 사용자 계정 만들기

윈도우7, 8과의 차이점은 "컴퓨터관리"라는 명칭에서 서버 관리자라는 명칭의 도구가 있다는 것입니다.
데스크톱 환경의 운영체제와는 차이점입니다.

위의 그림처럼 실제계정에서 생성하는 것은 보안 문제와 더불어 부여받을 사용자에게 필요한 권한의 범위를 벗어나게 하는 오류를 범할 수 있습니다.
물론 SSO 인증, ASP.NET 인증, SQL을 통한 인증 등과 같이 접근하는 방법은 다양합니다.
IIS 7에 대한 자세한 내용은 이 영역에서는 생략하고 진행하도록 하겠습니다.


2. 설치(Install)

서버 관리자에서 역할 그리고 웹 서버(IIS)를 클릭 후에 서비스 역할 추가를 통해 FTP 서버를 설치할 수 있습니다.


3. IIS 7 실행하기

IIS 7은 시작에서 관리도구 그리고 IIS(인터넷 정보 서비스) 관리자를 클릭하시면 실행하실 수 있습니다.

IIS의 초기 화면은 위의 그림처럼 생겼습니다.


4. IIS 사용자 계정 만들기

위의 사진을 기준으로 봤을 때 SV01(이하 생략)을 클릭하시면 SV01 홈이 열립니다.



IIS 관리자 사용자를 더블 클릭합니다.

이와 같이 열리면 작업 탭에서 사용자 추가를 클릭합니다.


계정 명 그리고 암호를 입력합니다.


5. FTP 사이트 만들기




사이트를 오른쪽 클릭 후에 FTP 사이트 추가를 클릭합니다.

사이트 이름과 경로를 사용자의 환경에 맞게 설정합니다.
이 예제에서는 Default FTP Site, C:\inetpub\ftproot로 설정하였습니다.
다음을 클릭합니다.

SSL 탭에서 없음(S)을 선택합니다. SSL을 하게 되면 머리가 아픕니다. 인증서 서비스라는 것을 만들어서 공인기관에 인증을 받아야 하는 불상사가 생깁니다.

앞서 만든 정보가 앞 전에 만든 사용자 계정밖에 없으므로 권한 부여를 선택되지 않음으로 하고 마침을 누릅니다.


6. FTP 환경 설정

Default FTP Site를 클릭하면 Default FTP Site 홈이 열립니다.
FTP 권한 부여 규칙을 클릭합니다.

작업 탭에서 허용 규칙 추가를 클릭합니다.

지정한 사용자를 클릭하고 앞 전에 만든 사용자 계정을 입력합니다.
그리고 읽기, 쓰기 권한을 줍니다.
확인을 누릅니다.

다시 Default FTP Site를 클릭합니다.
FTP 인증을 클릭합니다.

작업 탭에서 사용자 지정 공급자를 클릭합니다.



iisManagerAuth를 선택한 후에 확인을 누릅니다.
iisManagerAuth를 사용 상태로 바꿉니다.
그리고 또 다시 Default FTP Site를 클릭합니다.
IIS 관리자 권한을 클릭합니다.

작업 탭에서 사용자 허용을 클릭합니다.



IIS 관리자(M)을 선택 후에 선택(E)를 클릭합니다.



방금 만든 계정을 선택 후에 확인을 누릅니다.



확인을 클릭합니다.


7. FTP 프로그램을 통해 검사하기




계정 설정을 입력 후에 확인을 클릭합니다.
참고로 이 프로그램은 E사의 XXFTP입니다.

정상적으로 동작함을 보실 수 있습니다.


* 응용하기

사용자별로 디렉터리를 나누는 Isolation(격리)에 대해 알아보겠습니다.
위의 환경 설정 과정에서 한 가지만 더 해주면 됩니다.



Default FTP Site를 클릭합니다. 그리고 FTP 사용자 격리를 클릭합니다.



사용자 격리 안 함

1. FTP 루트 디렉터리는 말 그대로 이 FTP의 디렉터리를 의미합니다.
2. 사용자 이름 디렉터리는 물리 디렉토리 혹은 가상 디렉터리를 통해 사용자가 접속할 수 있도록 합니다.
단, 격리는 되지 않습니다.

사용자 격리

3. 사용자 이름 디렉터리(전역 가상 디렉터리 사용 안 함)
는 가상 디렉터리 생성을 통해 사용자 계정별로 격리시킵니다.

 사용자 계정 유형  물리 홈 디렉터리 기호
 Anonymous users(익명 사용자별)  %FtpRoot%\LocalUser\Public
 Local Windows User Accounts
 (Requires basic authentication)
 로컬 윈도우 계정(기본 인증 필요)
 %FtpRoot%\LocalUser\%UserName% 
 Windows Domain Accounts
 (Requires basic authentication)
 윈도우 도메인 계정
 %FtpRoot%\%UserDomain%\%UserName% 
 IIS Manager or ASP.NET
 custom authentication user accounts
 (IIS Manager 또는 ASP.NET Auth 사용자 인증 계정)
 %FtpRoot%\LocalUser\%UserName% 


4. 사용자 이름 실제 디렉터리 (전역 가상 디렉터리 사용)

가상 디렉터리는 설정하지 않아도 시스템에 의해 가상 디렉터리가 설정됩니다.

 사용자 계정 유형  물리 홈 디렉터리 기호
 Anonymous users(익명 사용자별)  %FtpRoot%\LocalUser\Public
 Local Windows User Accounts
 (Requires basic authentication)
 로컬 윈도우 계정(기본 인증 필요)
 %FtpRoot%\LocalUser\%UserName% 
 Windows Domain Accounts
 (Requires basic authentication)
 윈도우 도메인 계정
 %FtpRoot%\%UserDomain%\%UserName% 
 IIS Manager or ASP.NET
 custom authentication user accounts
 (IIS Manager 또는 ASP.NET Auth 사용자 인증 계정)
 %FtpRoot%\LocalUser\%UserName% 


5. Active Directory에 구성된 FTP 홈 디렉터리

Active Directory에 의해 FTP 홈 디렉터리를 각자의 계정별로 부여한 경로로 제한합니다.

특별한 설정없이 클릭 만으로 적용됩니다.
단, 표에서 언급한 경로에 맞게 먼저 폴더가 생성되어야 합니다.

반응형
728x90
300x250

Windows 2008 - Active Directory 도메인 서비스 (마스터 구성)

Windows NT 서버의 핵심이라 볼수도 있는 Active Directory 서비스에 대해 먼저 개념정리를 하겠습니다.
한글 순화 용어는 '능동 디렉토리 도메인 서비스'라고 부를 수 있습니다. Active Directory 서비스의 사전적 의미는 아래처럼 정의할 수 있습니다.

분산 컴퓨팅 환경에 있는 다른 네트워크 공급자의 디렉터리 서비스 기능에 접근하여 네트워크 자원을 관리할 수 있도록 단일 디렉터리 서비스를 제공하는 인터페이스. 마이크로소프트(MS)사 제품으로 ADSI 서비스를 사용하여 자원이 포함된 네트워크 환경에 관계 없이 디렉터리 서비스에서 자원을 열거하고 관리할 수 있다. 즉, 능동 디렉터리를 사용하여 분산 컴퓨팅 환경에서 자원을 찾는 것과 같은 일반적인 관리 작업을 수행한다.



1. 환경 구성하기

서버 관리자에서 역할 추가에서 Active Directory 도메인 서비스를 추가할 수 있습니다.


2. Adpromo.exe 실행

이전의 운영체제와 달리 도메인 컨트롤러를 사용하기 위해선 먼저 역할 추가를 통해 Active Directory 도메인 서비스를 구성해야만 합니다.
그리고 역할에서 Adpromo 실행을 클릭합니다.



다음을 클릭합니다.



다음을 클릭합니다.



아직 귀하의 컴퓨터에 도메인 환경이 없다고 가정하고 '새 포리스트에 새 도메인 만들기'를 클릭한 후에 다음을 클릭합니다.



포리스트 이름에 대해 중복 여부를 확인합니다.



Windows Server 군에 따라 호환성을 결정할 수 있습니다.
상위버전이면 하위버전에서 인식할 수 없으므로 접근이 불가능합니다.
자세한 내용은 도움말을 참조하시기 바랍니다.
다음을 클릭합니다.



도메인 컨트롤러이기에 DNS서버가 필요합니다.
상식 선에서 이해하시기 바랍니다. 더 자세한 내용은 MSDN 홈페이지를 참조하시기 바랍니다.



글로벌 카달로그는 말 그대로 Branch Office 개념을 생각하시면 될 것입니다.
예를 들자면, 삼성 그룹의 본사는 서울에 있습니다.
해외에 다양한 사업부가 존재합니다.
본사 그룹에서는 자료처리를 종합하는 컨트롤 타워의 기능을 수행하기에 외부에 간섭을 받지 않아야 합니다.
그러므로 글로벌 카달로그는 성립할 수 없습니다.

다음을 클릭합니다.

DNS서버를 구성하기 위한 고정 IP 설정을 하신 후 확인을 누릅니다.



'예'를 누릅니다.



Active Directory 도메인 서비스의 파일 경로를 입력합니다.
다음을 클릭합니다.



디렉토리 서비스 복원 관리자 암호를 설정합니다.



지금까지 설정한 환경 설정의 정보입니다.
확인하신 후 다음을 클릭합니다.



설치 과정 창 입니다.



마침을 클릭합니다.



Active Directory 도메인 서비스 설치 마법사가 마무리되었으므로 다시 시작해야 합니다.
지금 다시 시작을 누릅니다.

반응형
728x90
300x250

[Win2003] IIS 6 - FTP 서버 사용자 격리하기.(Active Directory 사용하지 않음)

저 역시나 IIS를 사용해보았지만, GUI 인터페이스 환경에도 많은 면이 복잡하게 되어 있습니다.
저 또한 애간장을 녹였던 부분의 하나였던 IIS-FTP 서버 사용자 격리에 대해 글을 적게 되었습니다.


1. 사용자 폴더 구성


위에 그림은 D:\Public_html\LocalUser\{사용자}라는 경로에 진입한 모습입니다.
경로에 대해 해석해드리겠습니다.

Public_html : 루트 디렉토리
LocalUser : 사용자별 디렉토리
{사용자} : 사용자 디렉토리


 2. IIS에서 FTP 계정 만들기



FTP 사이트를 오른쪽 버튼 후 새로 만들기에서 FTP사이트를 클릭합니다.

다음을 클릭합니다.

설명을 입력합니다. 그리고 다음을 클릭합니다.

정적아이피에 대한 옵션과 포트를 설정 후 다음을 누릅니다.

격리된 사용자를 클릭 후 다음을 클릭합니다.

루트 Path를 입력합니다. 다음을 클릭합니다.

쓰기 권한을 선택 후 다음을 클릭합니다.

마침을 클릭합니다.


3. FTP 환경설정


방금 만든 FTP 계정을 선택 후 환경설정(Properties)을 클릭합니다.

Allow anonymous connections의 항목을 해제합니다.


필요한 옵션을 선택 후 OK(확인)을 누릅니다.


4. 사용자 계정 폴더와 같은 이름의 계정 만들기



컴퓨터 관리에서 사용자 계정 및 그룹에 들어갑니다.
사용자를 클릭합니다.

아래와 같이 마우스를 이동 후 오른쪽 버튼을 하면 메뉴 창이 열립니다.
새 계정을 클릭합니다.

예제에서는 사용자 계정 폴더 이름이 {사용자계정ID}이므로 아이디 또한 같으므로 {사용자계정ID}로 입력하였습니다.
각각 항목 설정 후 만들기를 클릭합니다.

만들기 후 취소 버튼을 누르면 아래와 같이 성공적으로 계정이 생성된 것을 확인할 수 있습니다.


5. FTP 접속 확인

시작에서 실행을 클릭 후 cmd를 입력합니다. 그리고 확인을 누릅니다.

ftp를 입력합니다.

'open 서버주소 포트' 이런 순으로 입력합니다.

아이디와 암호를 입력하면 접속하실 수 있습니다.
반응형
728x90
300x250

[Networks] C 클래스 네트워크의 서브네팅

이번 글은 C 클래스 네트워크 서브네팅에 대해 설명하도록 하겠다.

서브넷을 C클래스보다 더 작은 단위로 세분하려면 서브넷 마스크, 네트워크 번호, 브로드캐스트 주소, 라우터 주소를 알아야 하는데 이를 파악하는 것은 그리 쉽지 않다. 네트워크를 1,2,4,8개의 작은 서브넷으로 나누었을 때 각각의 경우에 필요한 서브넷 마스크, 네트워크 번호, 브로드캐스트 주소, 라우터 주소를 제공해주고 있다.

Y= 255.255.255

 필요한
 서브넷의 수

서브넷
마스크

네트워크
번호

라우터 주소

브로드캐스트
주소

남은 
IP주소의 수

  1

 Y.0

  w.x.y.0

 w.x.y.1

 w.x.y.255

253

  2

 Y.128
 Y.

  w.x.y.0
  w.x.y.128

 w.x.y.1
 w.x.y.129

 w.x.y.127
 w.x.y.255

 125
 125

  4

 Y.192
 Y.
 Y.
 Y.

 w.x.y.0
 w.x.y.64
 w.x.y.128
 w.x.y.192

 w.x.y.1
 w.x.y.65
 w.x.y.129
 w.x.y.193

 w.x.y.63
 w.x.y.127
 w.x.y.191
 w.x.y.255

 61
 61
 61
 61

  8

 Y.224
 Y.
 Y.
 Y.
 Y.
 Y.
 Y.
 Y.

 w.x.y.0
 w.x.y.32
 w.x.y.64
 w.x.y.96
 w.x.y.128
 w.x.y.160
 w.x.y.192
 w.x.y.224

 w.x.y.1
 w.x.y.33
 w.x.y.65
 w.x.y.97
 w.x.y.129
 w.x.y.161
 w.x.y.193
 w.x.y.255

 w.x.y.31
 w.x.y.63
 w.x.y.95
 w.x.y.127
 w.x.y.159
 w.x.y.191
 w.x.y.223
 w.x.y.255

 29
 29
 29
 29
 29
 29
 29
 29


예를 들어, 여러분이 C 클래스 네트워크 200.211.192.z를 두 개의 서브넷으로 나누고 싶어한다고 가정해보자. 위의 표에 나타난 것처럼 각 서브넷에 대해 서브넷 마스크로 255.255.255.128을 사용하게 될 것이다. 첫번째 서브넷은 네트워크 번호로 200.211.192.0을, 라우터 주소 200.211.192.1을 그리고 브로드캐스트 주소로 200.211.192.127을 가지게 된다. 여러분이 직접 할당할 수 있는 IP주소는 200.211.192.2 ~ 200.211.192.126 사이의 주소 125개이다.(네트워크를 너무 많이 서브네팅하게 되면 네트워크 번호, 브로드캐스트 주소, 라우터 주소로 할당되는 주소가 늘어나 점점 많은 주소를 사용하지 못하게 된다는 점을 기억하자).

두번째 서브넷은 네트워크 번호로 200.211.192.128을, 라우터 주소로 200.211.192.129를 그리고 브로드캐스트 주소로 200.211.192.255를 갖게 된다.
더욱 세분하면 13개의 호스트를 가지는 16개의 서브넷(네트워크 번호, 라우터 주소, 브로드 캐스트 주소로 3개의 숫자를 잃게 된다는 점을 잊지 말자) 혹은 5개의 호스트를 가지는 32개의 서브넷을 만들 수도 잇다. 그러나 이 경우 IP 오버헤드로 인해 상당한 수의 주소 손실이 발생한다.

반응형

+ Recent posts