“정보시스템” 태그의 글
“정보시스템” 태그가 붙은 글 15건을 최신순으로 정리했습니다.
-
볼륨 섀도 복사본(VSS)의 원리와 실무 ── 사용 중인 파일은 어떻게 백업되는가
사용 중인 파일은 공유 위반으로 복사하지 못하는데, 백업 소프트웨어는 어떻게 복사할까요. 볼륨 섀도 복사본(VSS)의 requester·writer·provider 역할, copy-on-write 동작, vssadmin 실무와 diff area의 함정을 설명합니다.
-
그룹 정책(GPO) 실무 입문 ── 동작 방식·적용 확인·Intune과의 역할 분담
「GPO로 배포한다」는 말의 뜻을 모른 채 AD 환경을 다루고 있지는 않은지요. 그룹 정책의 동작 방식과 LSDOU 적용 순서, gpupdate·gpresult로 적용 여부를 확인하는 방법, Intune과의 역할 분담, 고객사 GPO가 앱 동작을 바꿔 버리는 함정까지 실무 관점에서...
-
Windows 보안 감사 정책과 이벤트 로그 조사 실무 ── 4625를 읽는 정보시스템 담당자가 되기
「로그온 실패 로그를 조사해 달라」는 요청에 답하기 위한 실무 가이드입니다. 기본 감사 정책과 고급 감사 정책의 관계, 최소한 활성화해야 할 하위 범주, 이벤트 ID 4624/4625/4688을 읽는 법, Security 로그의 용량 설계, Get-WinEvent로 추출하는 방법까...
-
Windows LAPS 실무 가이드 ── 전 PC 공통 로컬 관리자 비밀번호를 그만두기
전 PC 공통 로컬 관리자 비밀번호는 한 대의 침해가 전대로 번지는 Pass-the-Hash 공격의 온상입니다. OS 표준 기능이 된 Windows LAPS의 자동 로테이션과 AD/Entra ID 저장 설정, 운영상의 함정을 설명합니다.
-
Windows 방화벽과 업무 앱 ── 인바운드 규칙은 인스톨러에서 등록한다
'개발 PC에서는 되는데 고객사에서는 통신이 안 된다'의 단골 원인이 바로 Windows 방화벽입니다. 인바운드 기본 차단과 프로필, 알림 대화상자에 운영을 맡기면 안 되는 이유, 인스톨러에서의 인바운드 규칙 등록과 원인 분리 절차를 설명합니다.
-
WSUS deprecated 이후의 Windows Update 관리 ── WUfB·Autopatch·Intune을 어떻게 고를까
2024년 9월에 WSUS의 deprecated가 발표되었습니다. 바로 멈추는 것은 아니지만 신규 기능 개발은 끝났습니다. WSUS 유지·Windows Update for Business·Autopatch·Intune의 네 가지 선택지를, 라이선스와 폐쇄망 조건까지 넣은 판단표로 ...
-
BitLocker 실무 가이드 ── 복구 키 관리부터 시작하는 드라이브 암호화
Windows 11 24H2 이후 클린 설치에서는 디바이스 암호화가 기본으로 켜져, '어느새 암호화되어 있었다'는 사고가 실제로 일어납니다. 복구 키 저장 위치 판단표를 축으로, 원리·조직 운영·사고 대응·폐기까지 정리합니다.
-
MSMQ는 언제까지 쓸 수 있는가 ── 「deprecated조차 아닌」 레거시 큐의 마이그레이션 판단
MSMQ는 공식 deprecated 목록에 없는 한편, System.Messaging은 .NET Framework에만 있어 .NET으로의 이전을 가로막습니다. 폐지 소문과 실제 현재 위치를 사실로 정리하고, 계속 쓸지·옮길지의 판단 기준과 이전 대상 고르는 법을 정리합니다.
-
SMB 서명과 LDAP 채널 바인딩 ── NTLM 대책의 「남은 절반」을 실무에서 마무리하기
NTLM을 멈추기까지의 기간 동안, 릴레이 공격의 피해를 줄이는 방어가 SMB 서명과 LDAP 서명·채널 바인딩입니다. OS별 기본값, 감사 이벤트 읽는 법, 강제 적용으로 나아가는 절차, 업무 앱과 장비를 고치는 방법까지 실무 관점으로 정리합니다.
-
NTLM 사용 중단으로 업무 앱이 멈출까 ── 감사 로그를 모으는 방법과, 의존을 없애는 순서
NTLM 사용 중단에 대비해, 자사 Windows 환경과 업무 앱이 어디에서 NTLM에 의존하는지 파악하는 절차를 정리합니다. 감사 정책, NTLM/Operational 로그의 이벤트 8001~8004를 추적하는 방법, NTLM으로 fallback하는 전형적인 패턴과 수정 방법, ...
-
Windows의 TPM이란 무엇인가 ── 그림으로 보는 「키를 밖으로 내보내지 않는 금고」와 측정 부팅
TPM을 그림으로 설명합니다. 키를 칩 밖으로 내보내지 않는 구조, PCR과 측정 부팅, BitLocker와 Windows Hello에서의 쓰임, dTPM·fTPM·Pluton의 차이, Get-Tpm으로 확인하는 방법, 복구 키를 요구받았을 때의 대처까지 실무 관점으로 정리합니다.
-
winget + PowerShell로 PC 키팅을 자동화한다 ── 절차서를 실행 가능하게 만들기
신입 사원 PC 설정을 재현 가능하게 만드는 방법을 정리합니다. winget으로 앱을 도입하고 export/import하는 방법, WinGet Configuration의 선언적 구성, PowerShell로 보완하는 설정, 무인 실행 시 주의점까지 설명합니다.
-
PowerShell 모듈의 사내 배포와 업데이트 ── PSResourceGet와 사내 리포지토리
공유 폴더의 ps1을 복사해 돌려 쓰는 운영에서 벗어나는 방법을 정리합니다. 모듈 매니페스트 작성, 버전 관리, PSResourceGet를 사용한 사내 리포지토리 구축과 배포·업데이트, 서명과의 조합까지 설명합니다.
-
Microsoft Graph PowerShell 입문 ── AzureAD·MSOnline 폐지 이후의 Microsoft 365 운영
AzureAD·MSOnline 모듈 폐지 이후의 Microsoft 365 운영을 Microsoft Graph PowerShell로 이전하는 실무 가이드입니다. 연결과 스코프 설계, 인증서를 이용한 무인 실행, 사용자 현황 조사와 라이선스 집계의 정석 스크립트를 해설합니다.
-
키오스크 모드로 업무 단말을 고정한다 ── Assigned Access·Shell Launcher 선택과 운영 설계
접수 단말이나 장치 조작 화면처럼 특정 앱 전용 Windows 단말을 만드는 방법을 정리합니다. Assigned Access·Shell Launcher·멀티 앱 키오스크의 차이와 에디션 요건, PowerShell과 XML 설정 예, 자동 로그온과 비정상 종료 후 복구까지 실무 관점...