안녕하세요 향기입니다~*

Cisco 장비에서 DHCP Snooping 셋팅법입니다.

DHCP Snooping 기능은 Trust가 된 DHCP 외에는 DHCP를 장비에서 거부를 하게 하는 방법입니다.

사내에 엉뚱한 테스트나 DHCP로 고생한 적이 있으신 분들은 사용하시면 좋습니다.

 

DHCP Snooping

A DHCP server normally provides all the basic information a client PC needs to operate on a

network. For example, the client might receive an IP address, a subnet mask, a default gateway

address, DNS addresses, and so on.

Suppose that an attacker could bring up a rogue DHCP server on a machine in the same subnet as

that same client PC. Now when the client broadcasts its DHCP request, the rogue server could

send a carefully crafted DHCP reply with its own IP address substituted as the default gateway.

When the client receives the reply, it begins using the spoofed gateway address. Packets destined

for addresses outside the local subnet then go to the attacker’s machine first. The attacker can

forward the packets to the correct destination, but in the meantime, it can examine every packet

that it intercepts. In effect, this becomes a type of man-in-the-middle attack; the attacker is wedged

into the path and the client doesn’t realize it.

Cisco Catalyst switches can use the DHCP snooping feature to help mitigate this type of attack.

When DHCP snooping is enabled, switch ports are categorized as trusted or untrusted. Legitimate

DHCP servers can be found on trusted ports, whereas all other hosts sit behind untrusted ports.

http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.1/13ew/configuration/guide/dhcp.html

 

사업자 정보 표시
(주)코레이즈 | 김창현 | 경기도 성남시 분당구 장미로42 5층 | 사업자 등록번호 : 144-81-08126 | TEL : 02-1833-5805 | Mail : sales@coraise.co.kr | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기

안녕하세요 향기입니다~*

자동으로 CD-Key를 배포하는 방법입니다.


Notepad에서

slmgr -ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
slmgr -ato

.cmd 파일로 생성하시고, AD에서 Script로 정책 내리시면

사용자에게 자동으로 CD-Key 배포가 가능합니다.

사업자 정보 표시
(주)코레이즈 | 김창현 | 경기도 성남시 분당구 장미로42 5층 | 사업자 등록번호 : 144-81-08126 | TEL : 02-1833-5805 | Mail : sales@coraise.co.kr | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기

안녕하세요 향기입니다~*

비스타 관련 KB와 A/S 조치 방법입니다.

참고하세요~*

 

기술 자료

제목

827662

Microsoft Windows 코드명 "Longhorn" 시험판의 Professional Developers Conference 버전에 포함된 Relnotes.htm 파일에 설명서 오류가 있다

917607

Windows 도움말 프로그램(WinHlp32.exe)이 Windows에 더 이상 포함되어 있지 않다

919183

Windows Vista의 시스템 요구 사항

919529

이중 부팅 구성에서 이전 버전의 Windows 운영 체제를 설치한 후 Windows Vista가 시작되지 않는다

921471

인터넷을 통해 Windows Vista 또는 Windows Longhorn Server를 정품 인증하려고 하면 정품 인증에 실패한다

922708

Windows Vista에서 UAC(사용자 계정 컨트롤)를 사용하는 방법

922976

부팅 드라이브의 SATA 모드를 변경한 후 Windows Vista 기반 컴퓨터를 시작하면 "STOP 0x0000007B INACCESSABLE_BOOT_DEVICE" 오류 메시지가 나타난다

923122

Windows Vista에서 Windows Movie Maker를 시작하려고 하면 "Movie Maker의 작동이 중지되었습니다." 오류 메시지가 나타난다

923123

USB 장치에 저장된 BitLocker 키를 사용하여 Windows Vista 기반 컴퓨터를 시작할 수 없다

923332

큰 섹터 하드 디스크 드라이브에 대한 Windows Vista 지원

923883

Windows Vista에서 투명 효과를 사용하도록 하는 옵션이 없을 수 있다

923943

도킹 스테이션에서 Windows Vista 기반 휴대용 컴퓨터의 연결을 끊으면 컴퓨터가 절전 모드 상태에서 예기치 않게 다시 시작된다

923944

Windows Vista에서 전화 접속 연결이나 VPN 연결을 설정하려고 하면 나타날 수 있는 오류 코드의 목록

923947

Windows Vista에서 Hosts 또는 Lmhosts 파일을 수정할 수 없다

923949

Windows Vista 기반 컴퓨터에서 Windows Movie Maker가 디지털 비디오 카메라의 모드를 잘못 검색할 수 있다

924073

Windows Vista 기반 컴퓨터의 Windows Media Player에서 파일을 재생하면 "파일 형식이 잘못되었습니다. (오류=8004022F)" 오류 메시지가 나타난다

924912

Windows Movie Maker로 가져온 파일이 Windows Vista에서 제대로 재생되지 않을 수 있다

925445

Windows Vista를 설치하려고 하면 "하드 드라이브를 찾을 수 없습니다." 오류 메시지가 나타난다

925481

초기화되지 않은 하드 디스크가 있는 컴퓨터에 Windows Vista를 설치하려고 하면 "이 컴퓨터의 하드웨어가 이 디스크로 부팅되지 않을 수 있습니다." 오류 메시지가 나타난다

925518

Windows Vista에서 세션 0에 메시지를 보내려고 하는 프로그램이 응답하지 않을 수 있다

925582

Windows Vista의 기능 제한 모드 동작

925616

Windows Vista를 시작하면 "정품 인증 기간이 만료되었습니다." 오류 메시지가 나타난다

925809

프로그램 및 기능 제어판 도구의 "프로그램 제거" 옵션을 사용하여 Windows Vista를 제거할 수 없다

926069

Windows Vista를 설치할 때 업그레이드 옵션을 선택할 수 없고 "업그레이드할 수 없습니다." 메시지가 나타난다

926374

Windows Vista에서 HTTP 기반 전자 메일 계정을 사용하도록 Windows Mail을 구성할 수 없다

926450

Windows Vista를 설치하려고 하면 "장치 호환성 데이터를 로드할 수 없습니다. 오류 코드: 0x00000002" 메시지가 나타난다

926671

오디오 스트림이 없는 비디오가 Windows Vista의 Windows SlideShow에서 제대로 재생되지 않는다

926674

Windows XP에서 업그레이드한 후 Windows Vista에 로그온하면 "FolderShare could not monitor the folder 'C:Documents and Settings<UserName>My Documents' for changes" 오류 메시지가 나타난다

926675

Windows Vista에서 비디오를 재생할 때 오디오가 비디오 재생과 동기화되지 않을 수 있다

927014

Windows Vista에서 백업과 관련된 예약된 작업을 해제하는 방법

927387

Windows Vista의 일반 파일 및 레지스트리 가상화 문제

927393

Windows Vista를 실행하는 컴퓨터에서 전원 관리와 관련된 문제가 발생할 수 있다

927395

Windows Vista로 업그레이드한 후 프로그램을 제거할 수 없다

927520

Windows Vista를 설치할 때 하드 디스크 파티션을 선택하거나 포맷할 수 없다

927522

Windows Vista를 설치한 후 이전 Windows 설치로 컴퓨터를 복원하는 방법

927524

Windows Vista에서 장치 드라이버 설치 프로그램을 사용하여 장치 드라이버를 설치할 수 없다

927525

장치를 설치하거나 장치의 드라이버를 업데이트한 후 Windows Vista가 시작되지 않을 수 있다

927526

Windows Vista에서 연결이 설정된 후 팩스 전송이 완료되지 않을 수 있다

927530

카메라에서 Windows Vista를 실행하는 컴퓨터로 복사한 RAW 이미지 파일을 볼 수 없다

927688

Windows Vista를 설치하려고 할 때 업그레이드 옵션을 사용할 수 없다

927814

Windows Media Player 11 또는 Windows Vista의 Windows Media Center에서 DVD-RAM 디스크에 데이터를 기록하려고 하면 "미디어 삽입" 오류 메시지가 나타난다

927816

Windows Vista에서 표시 언어를 변경한 후 일부 사용자 인터페이스 항목이 올바른 언어로 표시되지 않는다

927817

Windows XP와 함께 이중 부팅 구성으로 Windows Vista를 설치한 후 Windows XP를 시작할 수 없다

927819

고급 권한을 사용하여 Windows Vista에서 대화 상자를 열면 잘못된 표시 언어가 나타난다

927820

Windows Vista로 업그레이드하는 데 실패한 후 Windows XP 기반 컴퓨터가 시작되지 않는다

927826

Windows Vista의 알림 영역에서 "하드웨어 안전하게 제거" 아이콘을 눌러도 연결된 USB 저장 장치가 나타나지 않는다

927827

Windows Vista에서 컴퓨터에 연결하는 IEEE 1394a 장치가 열거되지 않는다

927831

Windows Vista에서 모든 사용자 네트워크 연결의 암호를 변경하면 업데이트된 암호가 모든 사용자에 대해 저장되지 않고 "오류 5: 액세스가 거부되었습니다." 오류 메시지가 나타난다

927836

Windows Vista에서 디지털 스틸 카메라가 인식되지 않는다

927838

Windows Vista의 보안 데스크톱에서 Tablet PC 입력판 도구를 사용할 수 없다

927839

Windows Vista를 설치한 파티션의 폴더가 이동되거나 .OLD로 끝나도록 이름이 바뀔 수 있다

927840

Windows Vista로 컴퓨터를 업그레이드한 후 키보드 입력이 매우 느리게 표시될 수 있다

927841

USB 드라이브가 Windows Vista의 Windows Connect Now 플래시 구성 기능에 나타나지 않을 수 있다

927842

Windows Vista 기반 컴퓨터의 Internet Explorer 7에서 보호 모드를 사용할 수 있게 설정하면 공유 프린터에 연결할 수 없다

927843

Windows Vista의 관리자 승인 모드에서 실행 중인 Tablet PC 입력판을 사용할 수 없다

928152

Windows Vista를 실행하는 이동 PC를 무선 액세스 지점에 연결하면 연결 문제나 성능 문제가 발생할 수 있다

928230

특정 하드 디스크 파티션에 Windows Vista를 설치하려고 하면 "오류: Catch되지 않는 예외" 오류 메시지가 나타난다

928231

Windows Vista를 설치하려고 할 때 "Windows를 설치할 위치를 지정하십시오." 디스크 구성 창에 대상 하드 디스크가 나타나지 않는다

928232

컴퓨터를 Windows Vista로 업그레이드하려고 하면 "이 컴퓨터에 임시 파일용 공간이 충분하지 않습니다. 오류 코드 0x80070103" 오류 메시지가 나타난다

928353

Windows Vista 라이브 파일 시스템을 사용하여 포맷한 디스크의 사용 가능한 공간이 디스크의 용량보다 작다

928354

직렬 케이블 연결을 사용하여 Windows XP 기반 컴퓨터를 Windows Vista 기반 컴퓨터에 연결할 수 없다

928355

Windows Vista에서 디스크를 포맷한 다음 꺼내면 기록 가능한 DVD-R 이중 계층 디스크에 데이터를 더 기록할 수 없다

928429

Windows Vista에서 무선 네트워크에 연결하는 방법

928431

Windows Vista에서 전자 메일을 사용하여 그림을 보내려고 하면 사진 전자 메일 마법사가 닫힌다

928432

Windows Vista DVD를 사용하여 컴퓨터를 시작하면 업그레이드 옵션을 사용할 수 없다

928497

Windows Vista에서 표준 사용자로 작업을 수행하고 사용자 계정 컨트롤 기능이 해제되어 있으면 예기치 않은 문제가 발생한다

928571

SAMBA 기반의 네트워크 연결 저장 장치에 있는 파일을 변경하면 Windows Vista 기반 컴퓨터의 Windows 사진 갤러리에 변경 사항이 나타나지 않는다

928592

Windows Vista가 안전 모드에서 실행 중이면 동아시아 언어로 문자를 입력할 수 없다

928596

Windows Vista의 Windows Media Player 11에서 새로 연결된 USB 오디오 장치의 오디오를 듣지 못할 수 있다

928633

CD 또는 DVD에서 Windows Vista를 설치하려고 하면 설치 미디어가 인식되지 않을 수 있다

928635

Windows Vista의 Windows 사용자 환경 전송에 대한 설명

928898

Windows Vista에서 비디오 파일을 재생할 때 Windows Media Player 11이 일시적으로 응답하지 않을 수 있다

928901

이전 버전의 Windows에서 Windows Vista로 업그레이드할 때 만들어지는 로그 파일

928973

Windows Vista에서 라이브 TV를 볼 때 배터리 전원이 매우 부족해지면 "<device_name> 장치의 드라이버 때문에 컴퓨터를 대기 모드로 전환할 수 없습니다." 오류 메시지가 나타난다

929453

인터넷에 연결하지 않고 Windows Media Center를 구성하면 "No Tuner Available""사용 가능한 튜너 없음" 오류 메시지가 나타난다

929456

Windows XP에서 Windows Vista로 업그레이드한 컴퓨터에서 여러 모니터를 사용할 수 있게 설정되지 않는다

929457

Windows Vista의 명령 프롬프트 창으로 파일 또는 폴더를 끌면 파일 또는 폴더의 경로가 나타나지 않는다

929458

Windows Vista에서 업데이트를 검색할 때 "새 업데이트를 검색할 수 없습니다(코드 80072F8F)." 오류 메시지가 나타난다

929460

Windows Vista에서 광 미디어를 사용할 때 다양한 문제가 발생할 수 있다

929465

Windows 사진 갤러리의 업데이트된 메타데이터 정보가 다른 프로그램에서 파일을 볼 때 나타나지 않을 수 있다

929467

Windows Vista에서 프로그램을 제거하거나 복구할 때 "알 수 없는 프로그램이 컴퓨터에 액세스하려고 합니다." 알림 메시지가 나타난다

929515

Windows Vista 기반 컴퓨터에서 Media Center를 사용하여 라이브 TV를 볼 때 오디오를 듣지 못할 수 있다

929516

Windows Vista 기반 컴퓨터에 Windows Live OneCare를 설치한 후 Windows Vista용 Windows Media Center Extender에 연결할 수 없다

929518

Windows Vista 기반 컴퓨터의 Media Center에서 비디오 DVD를 만들려고 하면 "지원되지 않는 파일 형식" 오류 메시지가 나타난다

929526

Windows Media Center에서 전체 화면 모드를 사용하여 비디오를 볼 때 Windows Vista 기반 컴퓨터에서 화면 보호기가 시작될 수 있다

929527

Windows Vista 기반 컴퓨터를 최대 절전 모드에서 다시 시작하면 Windows Media Center 창이 검은색으로 나타난다

929528

일부 DVD 플레이어가 Windows Vista 기반 컴퓨터에서 Windows Media Center를 사용하여 만든 DVD를 인식하지 못한다

929531

Windows Vista 기반 컴퓨터의 Windows Media Center에서 특정 DVD를 재생하려고 하면 화면이 검은 색으로 유지된다

929533

Windows Vista에서 DVD에 슬라이드 쇼를 만들거나 DVD를 만들려고 하면 컴퓨터가 응답하지 않거나 "디스크 공간 부족" 오류 메시지가 나타난다

929538

시스템 파일 검사기 유틸리티를 /scannow 스위치와 함께 실행하면 Windows Vista CD를 넣으라는 메시지가 반복적으로 나타날 수 있다

929539

Windows Vista 기반 컴퓨터에서 DVD를 재생하려고 하면 "이 DVD를 재생할 수 없습니다. 다른 응용 프로그램에서 이 DVD를 사용하고 있거나 복사가 방지된 DVD입니다." 오류 메시지가 나타난다

929540

Windows Vista 기반 컴퓨터의 Media Center에서 DVD 굽기 카탈로그에 파일을 추가하려고 하면 "CD Creation Error: The CD drive currently contains the wrong type of CD. Please insert a writable CD." 오류 메시지가 나타난다

929541

Windows Vista 기반 컴퓨터에서 방화벽을 구성한 후 Windows Media Center Extender 장치가 작동하지 않을 수 있다

929543

Windows Vista Home Premium 기반 컴퓨터를 도메인에 가입시킬 수 없다

929658

Windows Vista에서 최대 절전 모드 옵션을 사용할 수 없다

929661

Windows Vista에서 non-broadcast 무선 네트워크에 연결

929662

Windows Vista에서 전체 포맷을 완료하려고 하면 하드 디스크가 원시 볼륨으로 나타난다

930058

Windows Vista 기반 컴퓨터의 Windows Movie Maker에서 비디오 가져오기 마법사를 시작하면 "계속하려면 디지털 비디오 카메라를 VCR 모드로 전환하십시오." 오류 메시지가 나타난다

930059

전원을 켠 비디오 카메라를 Windows Vista 기반 컴퓨터에 연결하면 자동 실행 창이 나타나지 않는다

930091

컴퓨터가 절전 모드로 전환될 때 USB 마우스를 이동하거나 누르면 Windows Vista 기반 컴퓨터가 절전 모드에서 다시 시작되지 않는다

930132

Windows 기반 컴퓨터에서 Windows Vista의 설치에 실패한 후 컴퓨터가 계속 다시 시작된다

930135

Windows Vista에서 가젯의 파일 이름에 국제 문자가 있는 경우 가젯을 설치할 수 없다

930367

Windows Vista 기반 컴퓨터를 시작할 때 Windows Defender가 일부 프로그램을 차단할 수 있다

930733

Windows Anytime Upgrade 기능을 사용하여 Windows Vista를 업그레이드할 때 나타날 수 있는 오류 메시지 문제를 해결하는 데 Microsoft 기술 자료 문서의 목록을 사용할 수 있다

930743

Windows Vista로 업그레이드하려고 하면 나타날 수 있는 오류 메시지 문제를 해결하는 데 Microsoft 기술 자료 문서의 목록을 사용할 수 있다

930984

컴퓨터의 DVD 드라이브를 사용하여 Windows Vista를 설치하려고 하면 "필요한 파일을 설치할 수 없습니다."라는 오류 메시지가 나타난다

931275

인터넷에 처음 연결하면 Windows Update가 자동으로 업데이트를 다운로드하고 설치한다

사업자 정보 표시
(주)코레이즈 | 김창현 | 경기도 성남시 분당구 장미로42 5층 | 사업자 등록번호 : 144-81-08126 | TEL : 02-1833-5805 | Mail : sales@coraise.co.kr | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기

안녕하세요 향기입니다~*

예전에 DFS로 파일서버를 구축 했을 당시 원인 모를 블루스크린 현상으로 인하여

사용자들이 루트 폴더에 접근할 시 블루스크린이 나타나서 곤욕을 치른 적이 있습니다.

그때, 찾아낸 방법이 특정 파일을 삭제해서 문제를 해결한 적이 있습니다.

 

제가 경험한 바로는 DFS 뿐 아니라 여러 가지 문제를 발생 시킵니다.

 

[네트워크 폴더 접근시 다운되는 증상 발생시 확인 방법]

-\\파일서버 폴더 내의 특정 폴더 접근시 다운되거나 재부팅이 발생될 때 확인 한다.

-C\Window\system32\drivers 내의 afpansi.sys 파일을 삭제한뒤 재부팅을 진행하면 된다.

 

문제 해결 방법

Alfa File Protector (AFPAnsi.sys)은(는) Alfa Corporation에서 만든 제품입니다. Alfa Corporation에서 사용자가 보고한 문제의 해결 방법이 있다고 Microsoft에 연락했습니다. 문제 해결 방법을 확인하려면 Alfa Corporation에서 아래 사이트를 방문하도록 권장합니다.

http://www.alfasp.com/bugcheck.html

==================================================
시스템오류 재부팅 안되게 설정하는 방법

내 컴퓨터 ? 속성 ? 고급 ? 시작 및 복구 ? 설정에서
"시스템오류"항목의 "자동으로 다시 시작"을 체크 해제하면 됨

==================================================
Problem

After installing a new program and rebooting your system you received a blue screen with the following error:
BUG_CHECK 0xC1(0, 0, 0, 0)

and the string "Most probably caused by "AFPAnsi.sys" or "BXShield.sys"". (BXShield.sys is AFPAnsi.sys with custom resources).

The system will not necessarily bug check right after reboot. The bug is related to parsing of file names with exactly 192 characters, so the likelihood of receiving this error is low.

This is a bug in Alfa File Protector driver dated between December 8th 2003 (version 2003.0.1.21) and May 18th 2004 (version 2004.0.2.22). The bug affected both demo and registered version drivers.

Solution

Use the Microsoft Recovery Console to delete AFPAnsi.sys (or BXShield.sys) from \WinNT\System32\Drivers directory. For more information on the Recovery Console, consult the manual that came with your OS or visit (from another computer) Microsoft's website.
After reboot, the program using AFPAnsi.sys will, most probably, notice the driver is missing and notify you that it must be reinstalled. Please contact the manufacturer of the program for an update to fix the problem.

AFP is a product used by 3rd party programs for file security and hiding purposes. Examples of such programs are "file access restriction" programs, Distributed Rights Management (DRM) solutions and others. It is necessary to determine the program which installed the AFP driver, in order to contact the manufacturer for an update. Most programs will disable deleting AFPAnsi.sys/BXShield.sys when the OS is booted.

NOTE: Simply installing the newest AFP driver will fix the bug check, however since data structures have changed between versions, this will affect how the program runs. Unless you update the program directly from the manufacturer, it is probable the software will not run properly. The registered driver is not distributed to end-users by Alfa Corporation.

 

참고하시기 바랍니다.

사업자 정보 표시
(주)코레이즈 | 김창현 | 경기도 성남시 분당구 장미로42 5층 | 사업자 등록번호 : 144-81-08126 | TEL : 02-1833-5805 | Mail : sales@coraise.co.kr | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기

안녕하세요 향기입니다~*

MS Office의 강력한 Tool 중에 하나인 VISIO를 써보셨나요?

저는 데이터시트와도 연동이 되기 때문에 많이 사용하고 있습니다.

 

VISIO의 구성도처럼 이쁘게 만들고 싶지만 VISIO는 OFFICE 제품군 중에서도 별도의 라이센스로 제공 되는 제품이라서

별도로 구매하셔야 합니다.

 

이런 아쉬운 점이나, 간단하게 VISIO를 이용한 효과를 만들고 싶으실때

http://www.gliffy.com/ 

gliffy 사이트를 이용해 보시는 것도 좋을 것 같습니다.

사용 방법은 어렵지 않습니다.

무료이기 때문에 사용해보시기 바랍니다^^

 

Diagram Software for the rest of us!

With Gliffy online diagram software, you can easily create professional-quality flowcharts, diagrams, floor plans, technical drawings, and more.

Our online diagram editor makes it easier than ever to create great looking drawings

사업자 정보 표시
(주)코레이즈 | 김창현 | 경기도 성남시 분당구 장미로42 5층 | 사업자 등록번호 : 144-81-08126 | TEL : 02-1833-5805 | Mail : sales@coraise.co.kr | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기

안녕하세요 향기입니다~*

Virtual PC 나 VM Ware로 동일 이미지로 서버 구성할 때 SID값 충돌로 인하여 매번 재설치 하는 불편함이 있습니다.

New SID Tool로 해결이 가능합니다. 이 Tool이 무료인지는 모르겠습니다만, 문제가 된다면 삭제 하겠습니다.

Readme.txt 에 Liscence에 관한 문항이 없어서…

 

  

NewSID

            Copyright ?1997-2002  Mark Russinovich and Bryce Cogswell

                               Last updated December 9, 2002 v4.0

                               Introduction
                               Many organizations use disk image cloning to
                              perform mass rollouts of Windows. This technique
                              involves copying the disks of a fully installed
                              and configured Windows computer onto the disk
                              drives of other computers. These other computers
                              effectively appear to have been through the same
                              install process, and are immediately available for
                              use.

                              While this method saves hours of work and hassle
                              over other rollout approaches, it has the major
                              problem that every cloned system has an identical
                              Computer Security Identifier (SID). This fact
                              compromises security in Workgroup environments,
                              and removable media security can also be
                              compromised in networks with multiple identical
                              computer SIDs.

                              Demand from the Windows community has lead
                              PowerQuest, Ghost Software and Altiris to develop
                              programs that can change a computer's SID after a
                              system has been cloned. However, PowerQuest's SID
                              Changer and Ghost Software's Ghost Walker are only
                              sold as part of each company's high-end product.
                              Further, they both run from a DOS command prompt
                              (Altiris' changer is similar to NewSID).

                              NewSID is a program we developed that changes a
                              computer's SID. It is free, comes with full
                              source, and is a Win32 program, meaning that it
                              can easily be run on systems that have been
                              previously cloned. NewSID works Windows NT 4,
                              Windows 2000, Windows XP and Windows .NET Server.
                              Please read this entire article before you use
                              this program.

                              Version Information:
                                Version 4.0 introduces support for Windows XP
                                and .NET Server, a wizard-style interface,
                                allows you to specify the SID that you want
                                applied, and also the option to rename a
                                computer (which results in a change of both
                                NetBIOS and DNS names).
                                Version 3.02 corrects a bug where NewSid would
                                not correctly copy default values with invalid
                                value types when renaming a key with an old SID
                                to a new SID. NT actually makes use of such
                                invalid values at certain times in the SAM. The
                                symptom of this bug was error messages reporting
                                access denied when account information was
                                updated by an authorized user.
                                Version 3.01 adds a work-around for an
                                inaccessible Registry key that is created by
                                Microsoft Transaction Server. Without the
                                work-around NewSID would quit prematurely.
                                Version 3.0 introduces a SID-sync feature that
                                directs NewSID to obtain a SID to apply from
                                another computer.
                                Version 2.0 has an automated-mode option, and
                                let's you change the computer name as well.
                                Version 1.2 fixes a bug in that was introduced
                                in 1.1 where some file system security
                                descriptors were not updated.
                                Version 1.1 corrects a relatively minor bug that
                                affected only certain installations. It also has
                                been updated to change SIDs associated with the
                                permission settings of file and printer shares.

                               Cloning and Alternate Rollout Methods
                               One of the most popular ways of performing mass
                              Windows rollouts (typically hundreds of computers)
                              in corporate environments is based on the
                              technique of disk cloning. A system administrator
                              installs the base operating system and add-on
                              software used in the company on a template
                              computer. After configuring the machine for
                              operation in the company network, automated disk
                              or system duplication tools (such as Ghost
                              Software's Ghost, PowerQuest's Image Drive,
                              Altiris' RapiDeploy, and Innovative Software's
                              ImageCast) are used to copy the template
                              computer's drives onto tens or hundreds of
                              computers. These clones are then given final
                              tweaks, such as the assignment of unique names,
                              and then used by company employees.

                              Another popular way of rolling out is by using the
                              Microsoft sysdiff utility (part of the Windows
                              Resource Kit). This tool requires that the system
                              administrator perform a full install (usually a
                              scripted unattended installation) on each
                              computer, and then sysdiff automates the
                              application of add-on software install images.

                              Because the installation is skipped, and because
                              disk sector copying is more efficient than file
                              copying, a cloned-based rollout can save dozens of
                              hours over a comparable sysdiff install. In
                              addition, the system administrator does not have
                              to learn how to use unattended install or sysdiff,
                              or create and debug install scripts. This alone
                              saves hours of work.
                               The SID Duplication Problem
                               The problem with cloning is that it is only
                              supported by Microsoft in a very limited sense.
                              Microsoft has stated that cloning systems is only
                              supported if it is done before the GUI portion of
                              Windows Setup has been reached. When the install
                              reaches this point the computer is assigned a name
                              and a unique computer SID. If a system is cloned
                              after this step the cloned machines will all have
                              identical computer SIDs. Note that just changing
                              the computer name or adding the computer to a
                              different domain does not change the computer SID.
                              Changing the name or domain only changes the
                              domain SID if the computer was previously
                              associated with a domain.

                              To understand the problem that cloning can cause,
                              it is first necessary to understand how individual
                              local accounts on a computer are assigned SIDs.
                              The SIDs of local accounts consist of the
                              computer's SID and an appended RID (Relative
                              Identifier). The RID starts at a fixed value, and
                              is increased by one for each account created. This
                              means that the second account on one computer, for
                              example, will be given the same RID as the second
                              account on a clone. The result is that both
                              accounts have the same SID.

                              Duplicate SIDs aren't an issue in a Domain-based
                              environment since domain accounts have SID's based
                              on the Domain SID. But, according to Microsoft
                              Knowledge Base article Q162001, "Do Not Disk
                              Duplicate Installed Versions of Windows NT", in a
                              Workgroup environment security is based on local
                              account SIDs. Thus, if two computers have users
                              with the same SID, the Workgroup will not be able
                              to distinguish between the users. All resources,
                              including files and Registry keys, that one user
                              has access to, the other will as well.

                              Another instance where duplicate SIDs can cause
                              problems is where there is removable media
                              formated with NTFS, and local account security
                              attributes are applied to files and directories.
                              If such a media is moved to a different computer
                              that has the same SID, then local accounts that
                              otherwise would not be able to access the files
                              might be able to if their account IDs happened to
                              match those in the security attributes. This is
                              not be possible if computers have different SIDs.

                              An article Mark has written, entitled "NT Rollout
                              Options", was published in the June issue of
                              Windows NT Magazine. It discusses the duplicate
                              SID issue in more detail, and presents Microsoft's
                              official stance on cloning. To see if you have a
                              duplicate SID issue on your network, use PsGetSid
                              to display machine SIDs.
                               NewSID
                               NewSID is a program we developed to change a
                              computer's SID. It first generates a random SID
                              for the computer, and proceeds to update instances
                              of the existing computer SID it finds in the
                              Registry and in file security descriptors,
                              replacing occurrences with the new SID. NewSID
                              requires administrative privileges to run. It has
                              two functions: changing the SID, and changing the
                              computer name.

                              To use NewSID's auto-run option, specify "/a" on
                              the command line. You can also direct it to
                              automatically change the computer's name by
                              including the new name after the "/a" switch. For
                              example:

                                     newsid /a [newname]

                              Would have NewSID run without prompting, change
                              the computer name to "newname" and have it reboot
                              the computer if everything goes okay.

                              NewSID's SID-synchronizing feature that allows you
                              to specify that, instead of randomly generating
                              one, the new SID should be obtained from a
                              different computer. This functionality makes it
                              possible to move a Backup Domain Controller (BDC)
                              to a new Domain, since a BDC's relationship to a
                              Domain is identified by it having the same
                              computer SID as the other Domain Controllers
                              (DCs). Simply choose the "Synchronize SID" button
                              and enter the target computer's name. You must
                              have permissions to change the security settings
                              of the target computer's Registry keys, which
                              typically means that you must be logged in as a
                              domain administrator to use this feature.

                              Note that when you run NewSID that the size of the
                              Registry will grow, so make sure that the maximum
                              Registry size will accomodate growth. We have
                              found that this growth has no perceptible impact
                              on system performace. The reason the Registry
                              grows is that it becomes fragmented as temporary
                              security settings are applied by NewSID. When the
                              settings are removed the Registry is not
compacted.

                              Note that while we have thoroughly tested NewSID,
                              you must use it at your own risk. As with any
                              software that changes file and Registry settings,
                              it is highly recommended that you completely
                              back-up your computer before running NewSID.
                               Moving a BDC
                               Here are the steps you should follow when you
                              want to move a BDC from one domain to another:
                                Boot up the BDC you want to move and log in. Use
                                NewSID to synchronize the SID of the BDC with
                                the PDC of the domain to which you wish to move
                                the BDC.
                                Reboot the system for which you changed the SID
                                (the BDC). Since the domain the BDC is now
                                associated with already has an active PDC, it
                                will boot as a BDC in its new domain.
                                The BDC will show up as a workstation in Server
                                Manager, so use the "Add to Domain" button to
                                add the BDC to its new domain. Be sure to
                                specify the BDC radio button when adding.

                               How it Works
                               NewSID starts by reading the existing computer
                              SID. A computer's SID is stored in the Registry's
                              SECURITY hive under SECURITY\SAM\Domains\Account.
                              This key has a value named F and a value named V.
                              The V value is a binary value that has the
                              computer SID embedded within it at the end of its
                              data. NewSID ensures that this SID is in a
                              standard format (3 32-bit subauthorities preceded
                              by three 32-bit authority fields).

                              Next, NewSID generates a new random SID for the
                              computer. NewSID's generation takes great pains to
                              create a truly random 96-bit value, which replaces
                              the 96-bits of the 3 subauthority values that make
                              up a computer SID.

                              Three phases to the computer SID replacement
                              follow. In the first phase, the SECURITY and SAM
                              Registry hives are scanned for occurrences of the
                              old computer SID in key values, as well as the
                              names of the keys. When the SID is found in a
                              value it is replaced with the new computer SID,
                              and when the SID is found in a name, the key and
                              its subkeys are copied to a new subkey that has
                              the same name except with the new SID replacing
                              the old.

                              The final two phases involve updating security
                              descriptors. Registry keys and NTFS files have
                              security associated with them. Security
                              descriptors consist of an entry that identifies
                              which account owns the resource, which group is
                              the primary group owner, an optional list of
                              entries that specify actions permitted by users or
                              groups (known as the Discretionary Access Control
                              List - DACL), and an optional list of entries that
                              specify which actions performed by certain users
                              or groups will generate entries in the system
                              Event Log (System Access Control List - SACL). A
                              user or a group is identified in these security
                              descriptors with their SIDs, and as I stated
                              earlier, local user accounts (other than the
                              built-in accounts such as Administrator, Guest,
                              and so on) have their SIDs made up of the computer
                              SID plus a RID.

                              The first part of security descriptor updates
                              occurs on all NTFS file system files on the
                              computer. Every security descriptor is scanned for
                              occurrences of the computer SID. When NewSID finds
                              one, it replaces it with the new computer SID.

                              The second part of security descriptor updates is
                              performed on the Registry. First, NewSID must make
                              sure that it scans all hives, not just those that
                              are loaded. Every user account has a Registry hive
                              that is loaded as HKEY_CURRENT_USER when the user
                              is logged in, but remains on disk in the user's
                              profile directory when they are not. NewSID
                              identifies the locations of all user hive
                              locations by enumerating the
                              HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
                              NT\CurrentVersion\ProfileList key, which points at
                              the directories in which they are stored. It then
                              loads them into the Registry using RegLoadKey
                              under HKEY_LOCAL_MACHINE and scans the entire
                              Registry, examining each security descriptor in
                              search of the old computer SID. Updates are
                              performed the same as for files, and when its done
                              NewSID unloads the user hives it loaded. As a
                              final step NewSID scans the HKEY_USERS key, which
                              contains the hive of the currently logged-in user
                              as well as the .Default hive. This is necessary
                              because a hive can't be loaded twice, so the
                              logged-in user hive won't be loaded into
                              HKEY_LOCAL_MACHINE when NewSID is loading other
                              user hives.

                              Finally, NewSID must update the ProfileList
                              subkeys to refer to the new account SIDs. This
                              step is necessary to have Windows NT correctly
                              associate profiles with the user accounts after
                              the account SIDs are changed to reflect the new
                              computer SID.

                              NewSID ensures that it can access and modify every
                              file and Registry key in the system by giving
                              itself the following privileges: System, Backup,
                              Restore and Take Ownership.
                               Using the Source
                               Full source code to NewSID has been provided for
                              educational purposes. You may not use this code in
                              a commercial or freeware SID-changing product, but
                              you may use its techniques in other programs for
                              private or commercial use.

사업자 정보 표시
(주)코레이즈 | 김창현 | 경기도 성남시 분당구 장미로42 5층 | 사업자 등록번호 : 144-81-08126 | TEL : 02-1833-5805 | Mail : sales@coraise.co.kr | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기

+ Recent posts