IT/Windows
-
도메인 사용자 계정을 일괄 보안 그룹에 넣는 파워셸IT/Windows 2023. 12. 18. 18:10
# CSV 파일 경로 지정 $csvPath = "C:\powershell\yourfile.csv" # CSV 파일 읽기 $users = Import-Csv -Path $csvPath # Active Directory 모듈 로드 Import-Module ActiveDirectory # 각 사용자에 대해 처리 foreach ($user in $users) { # CSV 파일에 있는 필드 가져오기 $SamAccount = $user.SamAccount $LevelID = $user.LevelID # AD 그룹 이름 설정 (LevelID와 일치하도록 조정 필요) $groupName = $LevelID # 해당 LevelID의 AD 그룹에 사용자를 추가 if (Get-ADGroup -Filter {Name -eq..
-
AD에 계정 속성 업데이트 하는 파워셸IT/Windows 2023. 12. 18. 17:36
# CSV 파일 경로 지정 $csvPath = "C:\powershell\Job_20231218_setaccount - a.csv" # CSV 파일 읽기 $users = Import-Csv -Path $csvPath # Active Directory 모듈 로드 # Import-Module ActiveDirectory # 각 사용자에 대해 처리 foreach ($user in $users) { # CSV 파일에 있는 필드 가져오기 $SamAccount = $user.MAILNICKNAME $Cn = $user.CN $Displayname = $user.DisplayName $Mail = $user.mail $MailNickName = $user.MAILNICKNAME $Department = $user.D..
-
-
-
#4. 인증서 설치 (사설 인증서 만들기)IT/Windows 2023. 4. 11. 16:17
지금까지의 과정을 간략하게 설명을 하자면 다음과 같다. #1. 사설 인증서를 이용한 Exchange Server 구성을 위해 Root CA 서비스 설치 및 구성하기 #2. Exchange Server 환경에서 사용할 인증서 생성하기 #3. 생성된 인증서를 내보내기 이 포스팅에서 다룰 내용은 Active Directory 서버에 설치된 CA (인증서 서비스)로부터 발급 받은 웹 서버용 인증서를 Exchange Server에서 사용할 수 있도록 설치하는 것이다. 1. 대게의 경우 내보내기한 인증서를 설치하고자 하는 컴퓨터에 복사해두는 것이 일반적인데, 귀찮아서 공유 폴더를 이용해서 원격지에서 바로 설치하려고 한다. 2. 설치하고자 하는 인증서 파일을 우클릭한 후, Install PFX를 클릭한다. 3. 현재..
-
#3. 인증서 내보내기 (사설 인증서 만들기)IT/Windows 2023. 4. 11. 16:11
Exchange Server에서 사용할 인증서를 이전 글에서 만들어 보았다. 이 포스팅에서 다룰 내용은 만들어진 인증서 내보내기를 하는 단계다. 어렵지 않으니 한번 따라 해보면 그 다음부터는 얼마든지 혼자서도 할 수 있을 것이다. 1. 실행 창에 certlm.msc를 입력 후 콘솔을 실행한다. 2. 아래 화면과 같이 이전 단계에서 생성된 인증서를 선택 후, 우클릭한 다음 내보내기를 누른다. 3. 인증서 내보내기 마법사가 실행되었다. 다음을 눌러 계속 진행한다. 4. 개인키 내보내기 항목을 선택 후, 다음을 누른다. 5. 아래 이미지와 같이 세개의 옵션을 선택 후, 다음을 누른다. 6. 인증서 설치에 필요한 비밀번호를 설정한다. 내보내기 된 인증서를 다른 서버에 설치를 할 때, 해당 비밀번호를 요구받는다...
-
#2. Exchange Server에 사용할 인증서 생성 (사설 인증서 만들기)IT/Windows 2023. 4. 11. 15:11
인증서 서비스 역할을 구성한 이후, 계속해서 사설 인증서를 만드는 방법에 대해서 다룬다. 유료로 구입한 공인인증서를 활용하여 웹서비스를 제공하는 방법도 있으나, 돈을 들이지 않고도 보안 인증서를 생성하고 서비스에 할당하는 것도 하나의 방법일 수 있다. 단, 사설 인증서를 활용할 경우에는 서비스를 이용하는 클라이언트가 동일한 도메인 영역에 가입된 컴퓨터야 한다. 그렇지 않은 경우, 클라이언트에 사설 인증서를 설치해야만 한다. 그렇지 않으면 보안처리가 되지 않은 상태로 서비스를 이용하게 되는 셈이다. 1. 명령어 실행창에 certsrv.msc를 입력 후, 실행한다. 2. 아래 화면과 같이 인증서 템플릿을 우클릭한 후, 관리를 누른다. 3. MMC 콘솔의 화면이 바뀐 것을 알 수 있다. 아래 화면처럼 Web ..
-
#1. Root CA 설치 및 구성하는 방법 (사설 인증서 만들기)IT/Windows 2023. 4. 11. 13:52
MS 기술지원 엔지니어로서 일을 하다보면, 다양한 환경의 고객을 마주하게 된다. 재원이 넉넉한 대기업도 있고, 또 돈이 없어도 너무 없어서 공인인증서 조차 사지 않으려고 하는 곳도 있다. 그러다보니, Active Directory 환경이 구축되어 있는 곳에서는 Root CA 서비스를 이용해서 사설 인증서를 이용하는 방법을 안내하기도 한다. 물론, 굳이 공인 인증서를 구입할 필요가 없는 인프라 환경을 가진 곳도 있다. 그래서, 재무적 이유이건 아니건 사설 인증서를 어떻게 발급해야하는지 감이 없는 분들을 위해서 Windows Server Root CA를 설명하고자, Root CA 서비스 설치 방법을 설명하는 것부터 시작하겠다. 이후, Exchange Server나 Skype For Business 서비스를 ..