728x90

원문출처 : https://splee75.tistory.com/117

 

원격 데스크톱 연결 문제

Windows 10 에서 원격 데스크톱 연결시 로그인 성공 후, 검은 화면만 보이고 다른 반응이 없는 경우 발생. 해결은 그룹정책편집기(gpedit.msc) 를 실행 후 옵션을 조정하는 것으로 해결 환경 A computer ->

splee75.tistory.com

 

Windows 10 에서 원격 데스크톱 연결시 로그인 성공 후, 검은 화면만 보이고 다른 반응이 없는 경우 발생.

해결은 그룹정책편집기(gpedit.msc) 를 실행 후 옵션을 조정하는 것으로 해결

 

환경

    A computer -> B computer 연결, A가 Client, B가 Host

 

해결

[RDP에서 TCP 프로토콜 강제하기]

* Client에서 설정 (A 에서 gpedit.msc)

    > 컴퓨터 구성  관리 템플릿  Windows 구성 요소  터미널 서비스  원격 데스크톱 연결 클라이언트  Turn Off UDP On Client (클라이언트에서 UDP 사용 안 함) 을 "사용" 으로 선택.

    > reboot

* Host에서 설정 (B에서 gpedit.msc)

    > 컴퓨터 구성  관리 템플릿  Windows 구성 요소  터미널 서비스  원격 데스크톱 세션 호스트 → 연결  Select RDP transport protocols(RDP 전송 프로토콜 선택) 을 "사용" 으로 선택  "전송 유형 선택" 하단의 "Use only TCP(TCP만 사용)" 를 선택.

    > reboot

 

[디스플레이 드라이버 관련]

* Host에서 설정 (B에서 gpedit.msc)

    > 로컬 컴퓨터 정책 → 컴퓨터 구성 → 관리 템플릿 → Windows 구성 요소 → 터미널 서비스 → 원격 데스크톱 세션 호스트 → 원격 세션 환경  원격 데스크톱 연결에 대해 WDDM 그래픽 디스플레이 드라이버 사용 을 "사용 안함" 으로 선택.

    > reboot

 

728x90

엣지 업데이트 이후 생긴 Bing AI(GPT) 아이콘을 지울 수 있는 방법 입니다.


명령 프롬포트를 관리자 권한으로 실행 후 해당 명령어를 사용해주시면 아이콘이 보이지 않게 됩니다.

아이콘 없애기: 

Reg.exe add "HKLM\SOFTWARE\Policies\Microsoft\Edge" /v "HubsSidebarEnabled" /t REG_DWORD /d "0" /f

아이콘 되돌리기: 

Reg.exe delete "HKLM\SOFTWARE\Policies\Microsoft\Edge" /v "HubsSidebarEnabled"

"조직에서 관리됨" 뜨는것도 삭제 하시려면

Reg.exe delete "HKLM\SOFTWARE\Policies\Microsoft\Edge"

해주시면 됩니다.

728x90
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
"AutoShareServer"=dword:00000000
"AutoShareWks"=dword:00000000

기본공유제거_레지스트리.reg
0.00MB

 

공유폴더 해제

공유폴더는 하드 드라이브가 있는 만큼 자동 생성된다.

C, D 드라이브가 있다면, C$, D$ 자동 생성된다.

ADMIN$, IPC$. PRINT$ 공유폴더도 기본 생성된다

 

  1. [시작] - [제어판] - [관리도구] - [컴퓨터 관리] (또는 실행창에서 compmgmt.msc)
  2. [시스템도구] - [공유 폴더] - [공유] 메뉴를 선택.
  3. 기본 공유 폴더를 오른쪽 클릭해서 [공유 중지] 클릭하면 정지
  4. 또는 커맨드창에서 공유 중지를 할수도 있다.

실행창에서 cmd 입력

C:> net share D$ /delete   ---> D$ 공유폴더 명임.

하지만, 시스템 재부팅 되면 디폴트 값으로 돌아오므로, 레지스트리를 수정한다.

실행창에서 regedit 입력

HKEY_LOCAL_MACHINE  \ SYSTEM  \  CurrentControlSet  \  Services  \  lanmanserver  \  parameters 에서

AutoShareServer 항목의 값을 0으로 설정. (없다면, 새롭게 생성한다. DWORD 32비트 새로만들기.)

Xp에서는 AutoshareWks .

 

cmd 창에서 서비스를 중단-시작 시키면 간단하게 수정된 내용을 확인할  있다.

실행창에서 cmd 입력

C:> net stop server

C:> net start server

C:> net share

 

외부에서 내컴퓨터의 공유폴더로 접근을 차단하기.

실행창에서 regedit 입력

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 에서

restrictanonymous 값을 1 변경

 

추가사항:

Cd-rom  하드드라이브간에 드라이브명을 변경하게 되면,

Cd-rom  대한 기본 공유폴더가 생성된다.

레지스트리에 정보값이 남게 되어,

 방법 외에 아래 작업을 추가 진행해야 삭제가 된다.

 

레지스트리에 남은 기본공유폴더  삭제하기.

실행창에서 regedit 입력

HKEY_LOCAL_MACHINE  \  SYSTEM  \  CurrentControlSet  \  Services  \  lanmanserver  \  shares 

생성되어 있는 E$(cd-rom 드라이브명) 등의 레지스트리를 삭제한다.

참고사이트: http://blog.naver.com/itexpert2007/30074373559

 

번외: 스크립트를 이용한 net share 설정 (시작프로그램에 등록해서 사용)

배치파일 작성 "net_temp.bat"

 

@echo off
echo net share delete script C$ D$ ADMIN$


echo ====================================

net share /delete C$

net share /delete D$

net share /delete ADMIN$

echo ====================================

 

 

시작>모든 프로그램>시작프로그램> 바로가기를 만들어 집어 넣는다.

 

Windows 재시작 할때 적용 확인

 

C:\>net share

 

공유정보 확인...

 

 

 

728x90

원문출처 : https://uniconmaster.tistory.com/3

 

"restart" 실행중인 프로램이 종료되면 감지하여 다시 실행하고 다시 실행된 시점을 로그로 남기는

* .NET Framework 4.0 이상이 설치되어 있어야 실행할 수 있습니다. * 사용방법 * 1. '+' 버튼을 누르면 파일을 열수 있는 창이 나옵니다. 종료되면 자동으로 실행되게 하고싶은 프로그램 실행파일을 선

uniconmaster.tistory.com

 

restart.exe
1.94MB

.NET Framework 4.0 이상이 설치되어 있어야 실행할 수 있습니다.

 

* 사용방법 *

 

1. '+' 버튼을 누르면 파일을 열수 있는 창이 나옵니다.

종료되면 자동으로 실행되게 하고싶은 프로그램 실행파일을 선택합니다.

( exe 파일 또는 exe파일을 가리키고 있는 단축 아이콘만 선택이 가능합니다. )

 

 

 

 

 

 

2. 'ON' 버튼을 클릭하면 정해진시간( 기본 설정 5초 )마다 리스트에 추가된 프로그램이 종료되었는지 확인하고 종료되어 있으면 리스트에 추가된 프로그램들을 다시 실행합니다.

 

아래와 같이 설정되어 있으면 5초마다 EXCEL이 종료되어 있는지 감지합니다.

 

 

* "restart" 프로그램이 종료되고 컴퓨터가 부팅돼도 추가된 프로세스를 OFF상태로 변경하지 않으면 계속해서 실시간으로 감지하므로 감지할 필요가 없는 경우에는 OFF로 변경하셔야 더 이상 감지하지 않습니다.

 

 

 

3. 감시시간 설정은 '시, 분, 초' 단위로 변경이 가능합니다.

 

 

 

 

 

4. '▲' 버튼을 클릭하면 감지 시간이 늘어나고 '▼' 버튼을 클릭하면 감지 시간이 줄어듭니다. 원하는 감지 시간을 설정한 후 '적용' 버튼을 누르면 설정한 감지 시간이 적용됩니다.

 

* 오른쪽 체크박스 *

- 체크박스가 체크되어있지 않으면 '▲' 버튼 또는 '▼' 버튼을 누를때 마다 1씩 증가 또는 감소합니다.

- 체크박스가 체크되어 있으면 '▲' 버튼 또는 '▼' 버튼을 누를때 마다 10씩 증가 또는 감소합니다.

 

* 감지시간은 99:99:99까지 설정 가능합니다.

* 감지시간 변경은 'OFF' 상태에서만 가능합니다.

 

 

 

 

 

5. 리스트에서 원하는 프로그램을 선택하고 '-' 버튼을 누르면 선택된 프로그램이 리스트에서 제거됩니다.

 

 

* 리스트에 추가된 프로그램을 리스트에서 제거하는 기능은 'OFF' 상태에서만 가능합니다.

 

 

 

 

6. 프로그램이 종료되어 다시 실행되는 순간을 시간, 프로그램명 그리고 경로가 다음과 같이 로그파일로 생성됩니다.

 

 

 

 

 

7. 로그파일 경로는 다음과 같습니다. 

 

%localappdata%\restart\log

 

"내 PC"에서 위 경로를 입력하고 Enter키를 누르시면 확인 가능합니다. 

 

 

 

 

 

 

 

서버 운영 시 원인을 알 수 없는 이유로 실행 중인 프로세스가 종료되는 일이 발생하여 언제 프로그램이 종료되었는지 로그로 남겨 종료된 시점을 파악하기 위해서 만든 프로그램입니다.

 

프로그램 사용으로 인해 생긴 문제의 책임은 사용자 본인에게 있습니다.

728x90

원문출처 : https://positive2357.tistory.com/104

 

윈도우10 정상 종료시 화면은 꺼지고 종료는 안될 때

오래전부터 발생한 문제라 하던데요. 최근 윈도우 업데이트를 하고 발생한 문제입니다. 그 전에는 없던 문제였습니다. 정상적으로 종료를 하였는데도 모니터는 꺼졌고 팬과 하드 소리, 전면에

positive2357.tistory.com

 

오래전부터 발생한 문제라 하던데요.
최근 윈도우 업데이트를 하고 발생한 문제입니다. 그 전에는 없던 문제였습니다.
정상적으로 종료를 하였는데도 모니터는 꺼졌고 팬과 하드 소리, 전면에 불은 계속 켜져 있었어요. 본체는 꺼지지 않았습니다.
전원 버튼으로 재부팅을 하고 종료하면 정상적으로 꺼졌어요. 혹여 메인보드나 모니터에 이상이 있는 줄 알고 불안했어요.

윈도우10 정상종료 시 종료가 안 될 때

절전에 관한 문제라 하던데요.
최대 절전모드는 사용하고 있긴 한데 그에 관련된 문제점인지 다른 것과 충돌 때문인지. 정확하게 잘 모르겠습니다.

MS의 설명을 보자면 이렇습니다.

절전은 전력 소모가 거의 없고 PC 시작 속도가 빨라서 마지막으로 종료한 부분에서 즉시 이어서 작업할 수 있습니다. 배터리 잔량이 부족할 경우 Windows가 모든 작업을 자동으로 저장하고 PC를 끄기 때문에 사용자는 배터리 소모로 인한 작업 손실 걱정 없이 작업을 수행할 수 있습니다. 커피를 마시며 휴식을 취하는 경우와 같이 잠시 동안 PC를 사용하지 않을 경우 절전 모드를 사용합니다.

최대 절전 모드에서는 절전 모드보다 적은 전원을 사용하며 PC를 다시 시작하면 종료된 부분으로 돌아가지만 절전 모드만큼 빠르지는 않습니다. 이 옵션은 노트북용으로 설계되었으며 일부 PC에는 사용할 수 없습니다.

그냥 절전 기능만 써야 되겠다는 생각이 드네요.

해결 방법 ①최대 절전모드 해제 (cmd 검색 - 명령 프롬프트 관리자 권한 실행)

최대 절전 모드를 해제할 때 : powercfg.exe /hibernate off
최대 절전모드를 다시 사용하고 싶을 때 : powercfg.exe /hibernate on

해결방법 ② 설정-시스템-전원 및 절전-추가 전원 설정-전원 단추 작동 설정-현재 사용할 수 없는 설정 변경-종료 설정의 빠른 시작 켜기(권장) 체크 해제

시작 - 설정 - 시스템

 

윈도우시작/설정

 

전원 및 절전 - 추가 전원 설정 - 전원 단추 작동 설정

 

전원 및 절전 설정

 

빠른 시작 켜기에 체크되어 있을 텐데요. 현재 사용할 수 없는 설정 변경을 클릭합니다.

 

제어판 전원옵션 시스템설정

 

종료 설정

빠른 시작 켜기(권장)을 체크 해제 - 변경 내용 저장

 

 

정상적으로 시스템 종료를 하고 모니터는 꺼졌는데 PC는 계속 켜져 있었던 문제를 해결했습니다.

728x90

( 1 ) Null Session

Windows가 설치된 네트워크의 다른 원격 컴퓨터에 user명과 패스워드를 NULL로 해서 접속할 수 있게 해주는 것을 의미함.

 

( 2 ) Null Command(공격방법)

net use \\[공격서버IP]\ipc$ "" /user:""
net use \\[공격서버IP]\ipc$ "[Password]" /user:"[USER ID]"

(net use 명령어로 확인해보자!)

 

( 3 ) Null Session의 위험성

    ① 공격자는 시스템의 유저명, 공유 정보 등을 열람할 수 있게 됨.

    ② 심지어 레지스트리 HKEY_LOCAL_MACHINE의 일부에도 접근 가능함.

    ③ DoS 공격을 수행할 때도 사용됨.

 

( 4 ) $과 관리적 공유

    ① $ - 네트워크 환경에서는 보이지 않는 숨김(Hidden) 공유를 사용함을 붙이는 접미사

    ② Windows 에서는 운영체제가 설치될 때의 각 드라이브 파티션에 대한 관리적 공유를 자동으로 생성됨. 이들 공유는 <드라이브 문자>$로 되어 있음. 기본적으로 이러한 관리적 공유는 시스템 및 도메인 관리자만이 열 수 있음.

 

( 5 ) 자동 공유되는 기능 제거 (admin$, c$, d$ 등등)

    ① 시작 -> 실행 창

    ② regedit 입력

    ③ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters 로 이동

    ④ 오른쪽 마우스 클릭 -> 새로 만들기 -> DWORD 값 클릭

    ⑤ 2000 Server, 2003 Server, XP Pro 버전일 때

      - AutoShareServer 입력

      - 값 데이터에 0 입력 (두번 클릭, 또는 오른쪽 마우스 클릭 -> 수정 클릭

     

    ⑥ 2000 Pro, XP Home Edition 버전일 때

      - AutoShareWks 입력

      - 값 데이터에 0 입력 (두번 클릭, 또는 오른쪽 마우스 클릭 -> 수정 클릭)

    ⑦ 시작 -> 실행

    ⑧ cmd 입력

    ⑨ net share admin$ /delete, net share c$ /delete, net share d$ /delete등등 입력

    ⑩ net share를 입력하여 공유되어 있는지 확인

     

    ⑪ 재부팅

 

( 6 ) 익명 계정으로부터 접근 제어

    ① 시작 -> 실행 창

    ② regedit 입력

    ③ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa로 이동

    ④ 오른쪽 마우스 클릭 -> 새로 만들기 -> DWORD 값 클릭

    ⑤ Restrictanonymous의 값 데이터를 2로 수정

        (두번 클릭, 또는 오른쪽 마우스 클릭 -> 수정 클릭)

     

 

728x90

윈도우 레지스트리 정보

① HKEY_CLASSES_ROOT : 파일 확장자 정보, 파일과 프로그램 간 연결 정보가 들어있다.
② HKEY_CURRENT_USER : 현재 로그인한 사용자의 환경설정 정보(응용 프로그램에 대한 정보)가 들어있다.
③ HKEY_LOCAL_MACHINE : 하드웨어와 소프트웨어 설치 드라이버 설정 정보가 들어있다.
④ HKEY_USERS : 데스크톱 설정, 네트워크 환경정보, 사용자 정보가 들어있다.
⑤ HKEY_CURRENT_CONFIG : 디스플레이와 프린터에 관한 정보가 들어있다.

728x90

2기가바이트 가량의 파일을 다운로드 받았을때, 정말 이 큰 용량의 파일이 단 1byte의 오류도 없이 전

송된게 맞을까? 하는 의구심이 들 때가 있습니다. 영화파일은 오류가 조금 나더라도 재 인코딩이나 복원, 스킵하면 큰 지장이 없지만 운영체제의 이미지 파일인 경우는 문제가 매우 심각해집니다. 이럴때 이 파일이 원본과 동일한지의 여부를 체크하는것이 바로 해쉬값 체크입니다.

 

원본의 해쉬값을 이미 알고있을때, 내가 다운로드 완료한 파일의 해쉬값을 다시 측정해 값이 일치하다면 100% 동일한 바이너리를 가지고 있는 것입니다.

 

CRC와 SHA1값이 동일한지를 아주 간단한 프로그램으로 측정하면 됩니다.

fasthash039b_kr.zip
0.21MB

+ Recent posts