window

Microsoft/Core

NTP 서버 구성 및 클라이언트 연결

Windows의 ntp적용은 time.windows.com으로 1차적으로 동기화 되어 있습니다. 하지만 사내의 서버들에 따로 동기화 서버를 구성하고자 하는 경우에는 아래와 같이 적용하면됩니다. Server 구성 1. registry 프로그램 실행 (시작 -> 실행 -> regedit (or regedit32) 2. registry 키 값 변경 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w32Time\Parameters 항목 : LocalNTP 유형 : DWORD 값 : 1 3. NTP 서비스 재시작 - 중지 : net stop w32time - 기동 : net start w32time or - 시작 -> 실행 -> services.msc Window T..

Microsoft/Core

메모리 체크 관련 툴

1. Pooltag.txt rem rem Pooltag.txt rem rem This file lists the tags used for pool allocations by kernel mode components rem and drivers. rem rem The file has the following format: rem - - rem rem Pooltag.txt is installed with Debugging Tools for Windows (in %windbg%\triage) rem and with the Windows DDK (in %winddk%\tools\other\platform\poolmon, where rem platform is amd64, i386, or ia64). rem Ad..

Microsoft/Core

Windows Default 속성

해당 내용은 대부분의 사람이 알고 있으나 모르는 경우 설정에 문제가 생길 수 있을거 같습니다. 윈도우의 공유폴더 및 소유자 속성의 경우 거부가 허용보다 우선순위를 가지고 있습니다. 예를 들어 A라는 유저에 대해 공유폴더 B에 대해 모든 권한을 허용하였으나 B 폴더에 A라는 유저에 대해 Write 권한이 거부되어 있다면 해당 폴더에 Write할 수 없습니다. 공유폴더를 통해 내부망 공유를 하는 경우 권한 설정에 참고 바랍니다.

Microsoft/Virtualization

hyper-v 관련 내용 정리

hyper-v 관련 정리 자료입니다. 1. Hardware need - CPU 64 Bit 지원(Intel VT 기능 지원) - 미국 벤더 말로는 그외에 하드웨어 특이사항 없다고 함 (아래 하드웨어 필요 내역 확인 바람) Component Requirement Processor Minimum: An x64 processor with Hardware-assisted virtualization. This is available in processors that include a virtualization option; specifically, Intel VT or AMD Virtualization. Hardware Data Execution Protection (DEP) must be available an..

프로그래밍/vbscript

예약된 작업 등록

예약된 작업 등록 방법 예약된 작업에 등록하게 위해서는 다음 class를 사용해야 한다. ScheduledJob Class uint32 Create( [in] string Command, [in] datetime StartTime, [in, optional] boolean RunRepeatedly, [in, optional] uint32 DaysOfWeek, [in, optional] uint32 DaysOfMonth, [in, optional] boolean InteractWithDesktop, [out] uint32 JobId ); 1) Command - 예약된 작업에서 수행할 Command(notepad의 경우 notepad.exe) 2) StartTime - "YYYYMMDDHHMMSS.MMMMM..

보안

MBSA(Microsoft Baseline Security Analyzer)

MBSA(Microsoft Baseline Security Analyzer) 해당 툴은 MS에서 개발된 취약성 분석 툴이다. 다음 사이트에서 받을 수 있다. http://www.microsoft.com/technet/security/tools/mbsa1/default.mspx 처음 설치를 하면 다음과 같은 화면이 뜬다. 위의 항목 중 처음 항목을 선택하면 해당 컴퓨터에서 스캔을 할 수 있는 화면이 나온다. 위의 항목에 컴퓨터의 주소를 넣으면 검사가 가능하다. (IP주소에 IP를 넣으면 다른 컴퓨터의 검색도 가능하다.) 위와 같이 검색을 하게 된다. 다음과 같은 결과값이 나오게 된다. 해당 내용의 hyper link를 클릭하면 자세한 내용을 볼 수도 있으며 해당 툴을 사용하면 해당 컴퓨터의 취약성에 대해 ..

Microsoft/Core

Windows 명령어(네트워크)

Windows 명령어(네트워크) Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings\hp>ipconfig Windows IP Configuration Ethernet adapter 로컬 영역 연결: Connection-specific DNS Suffix . : IP Address. . . . . . . . . . . . : 59.29.224.62 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 59.29.224.254 C:\Documents and Settings\..

Microsoft/Core

DPC란 무엇인가?~

DPC(Deferred Procedure call) 및 디스패치(Dispatch) 앞에서 알아본 APC와 마찬가지로 DPC도 또한 소프트웨어 인터럽트이다. DPC를 이해하기 위해선 Dispatch에 대해 알아야한다. Dispatch란~? Dispatch는 한 스레드의 실행이 길어져서 스케줄링을 다시 해야하는데, 자발적인 대기상태 전환이나 종료가 안되는 경우 스케쥴링을 다시 하여 스레드 실행을 조절하는 것을 의미한다. DPC란~? 현재 Thrad가 수행중에 IRQL상에 더 높은 인터럽트가 발생하면 현재 수행중인 Thread를 저장하고 해당 인터럽트를 실행한다. 이와같이 하드웨어 인터럽트 서비스를 적절하게 제공하기 위해 함께 동작하는 장치 인터럽트를 제어할때 사용한다. 그런데 이런 인터럽트도 여러 Threa..

Microsoft/Core

APC란 무엇인가?

APC(Asynchronous procedure call) 인터럽트 저번 시간에 IRQL에 대해 학습해 보았다. IRQL의 분포에 대해 보면 하드웨어 소프트웨어 그리고 passive 모드로 크게 구분할 수 있다. 복습겸 해서 3가지 모드에 대해 알아보겠다. 하드웨어 : 일반적인 하드웨어 요청에 의한 인터럽트이다(마우스. 키보드 등이 대표적 경우) 소프트웨어 : APC DPC로 구성되어 있음 Passive : 일반적인 프로그램 수행 그중 APC는 소프트웨어에 존재한다. 그럼 해당 인터럽트가 어떤 내용인지 알아보도록 하겠다. Internal 책의 내용을 빌려 설명하면 APC는 스레드가 같은 하나의 수행할 job에 대한 대기열로 볼 수 있고, 커널이 이 APC 루틴을 수행한다. 즉, 스레드의 실행은 APC의 ..

Microsoft/Core

Interrupt 구동 원리

2. Interrupt 구동 원리 Interrupt의 구동 원리는 간단하다. 즉 우선순위 방식을 사용하고 있다. 각각의 Interrupt는 우선순위를 가지고 있기 때문에 해당 우선순위 순으로 수행이 되어진다. 여기서 알아야 할 것은 높은 우선순위를 가지고 있는 프로세스는 낮은 우선순위를 생각하지 않는다는 것이다. 왠지 모르게 인생사에 대해 생각하게 하는 구절이다. 이때 OS나 컴퓨터구조에서는 IRQ라는 용어를 사용한다. 이와 비슷한 원리로 윈도우에서는 IRQL이라는 것을 사용한다. IRQL은 다음장에서 알아보도록 하겠다. (그만큼 내용이 많다;;;;) IRQ와 IRQL의 관계는 물리적과 논리적 관계라고 할 수 있다. IRQ가 프로세서 자체에서 할당하는 번호표라면 IRQL은 윈도우에서 할당하는 번호인 것이..

로멘틱가이
'window' 태그의 글 목록