부팅순서 ~2003버전까지

1 BIOS POST 실행 / HW레벨 문제검사, 경고음
2 BIOD CMOS설정사항을 읽어 시스템에 적용
3 MBR 로드 (저장매체의 첫번째 섹터 512바이트 영역, 부팅매체의 기본파일시스템 정보가 들어있음)
(저장매체의 첫번째 섹터를 호출하여 부트코드를 실행)
4 NTLDR실행
부팅파티션에
있는 프로그램
간단한
파일시스템을 실행하고, boot.ini파일을 읽어 가능한 부팅옵션을 보여준다.
5 NTDETECT실행
하드웨어
검사 레지스트에 반영함 HKEY_LOCAL_MACHINE
6 ntoskrnl.exe 실행
커널로드
, 초기화
서비스로드
(세션관리자서브시스템 smss, 32서브시스템) 

서브시스템시작

서브시스템시작 자세히
Win32서브시스템은 로그인처리, 계정/패스워드 입력받아 로컬보안인증서버(Lsass.exe) 보낸다
SAM(보안계정관리자) 저장된 정보와 비교하면
다음 Userinit.exe프로세스가 레지스트리 winlogon 참조되는 셸을 실행함.

 

비스타 이후 버전~

1 BIOS POST 실행 / HW레벨 문제검사, 경고음 상동
2 BIOD CMOS설정사항을 읽어 시스템에 적용 상동
3 MBR 로드 (저장매체의 첫번째 섹터 512바이트 영역, 부팅매체의 기본파일시스템 정보가 들어있음)
(저장매체의 첫번째 섹터를 호출하여 부트코드를 실행)
상동
4 윈도우부트 서브시스템 실행
bootmgr.exe 실행 , BCD(부트설정데이터) 읽어 실행

5 Winload.exe 실행
각종
장치 드라이버 로드

6 ntoskrnl.exe 실행
커널로드
, 초기화
서비스로드
(세션관리자서브시스템 smss, 32서브시스템) 

서브시스템시작
상동

서브시스템시작 자세히
Win32서브시스템은 로그인처리, 계정/패스워드 입력받아 로컬보안인증서버(Lsass.exe) 보낸다
SAM(보안계정관리자) 저장된 정보와 비교하면
다음 Userinit.exe프로세스가 레지스트리 winlogon 참조되는 셸을 실행함.
상동

 

 

윈도우 하드웨어-HAL-마이크로커널-각종관리자-응용프로그램
유닉스 하드웨어-커널--응용프로그램

 

유닉스는 개별관리자 프로그램이 없으며, 커널크기도 윈도우의 1/3

그리고 윈도우와 다른점은 셸을 지원

 

유닉스 부팅순서

  1. POST실행
  2. 기본부팅관련 설정 로드
  3. MBR로드
  4. 부트로더실행

Lilo.conf 혹은 grub.conf

  1. Pid 0 프로세스 실행 -> pid 1(init프로세스) 실행 -> inittab파일 읽기



--------------------------------------------------------------------------------------------------------------------------------

파일시스템

운영체제는 저장장치를 클러스터 단위로 관리한다.

FAT12 , 2 12승개, 4096 클러스터

FAT16 , 2 16승개, 65536 클러스터

FAT32 , 2 32, 42억개 클러스터

클러스터당 저장용량 4KB라면

FAT32 17TB

16KB라면 FAT32 최대 68TB 이지만

MS FAT32 최대크기 32GB 제한함. (자세한 이유는 아래 블로그)

https://cappleblog.tistory.com/223

 

암튼 과거에 4KB 저장용량 클러스터는 낭비가 적음. 실제 파일이 저장되고 남은 빈공간이 없다는 .

이게 최근에 와서는 의미가 없어진듯.

암튼 윈도우 11에서 FAT32 32GB 제한을 없앰? -> 2TB까지 가능

-------------------------------------------------------------------------------------------------------------------------------------

FAT 2GB까지 파티션 사이즈로 설정가능

-------------------------------------------------------------------------------------------------------------------------------------

FAT32  32GB

최대파일크기 4GB

리눅스/ 호환성?

접근제어 없음

-------------------------------------------------------------------------------------------------------------------------------------

NTFS

접그제어 제공, 개별파일,폴더 단위

파일 폴더단위 암호화

감사기능

MFT 예약공간 필수(모든 파일 정보가 기록되는곳) Master File Table

최초 파티션 생성 MFT공간 예약되나, 점점 사용하면서,

일반 영역이 차면, 예약공간을 침범하면서 MFT공간 단편화가 발생함

-> 느려짐. (HDD 였을때…)

-> 그래서 15% 여유는 항상 유지하라고 했으나, 요새 SSD에서는 의미 없음.

 

MFT파일 분석하는 프로그램이 있음.

- analyzeMFT 수정판 (by koha)

https://kkoha.tistory.com/entry/analyzeMFT-204

 

Csv 내보내기해서 구경가능

analyzeMFT.exe -f $MFT -o C_MFT.csv -lp

 

MFT파일은 당연히 사용중이므로

forecopy나 FTKImager 등을 이용하여 추출한 파일을 지정

출처: <https://net-gate.tistory.com/104>

 

 

 

이파일만 털어가면...

-------------------------------------------------------------------------------------------------------------------------------------




성능 로그 수집 요청

문제로 의심되는 시점에 아래와 같은 방법으로 수집

 

명령창(cmd.exe)를 실행합니다.

C:\ 드라이브에 C:\PerfLogs 폴더를 생성합니다.

다음 명령을 Copy and Paste한 후 엔터 버튼을 누릅니다

Logman.exe create counter PerfLog-perf -o "c:\perflogs\PerfLog-perf.blg" -f bincirc -v mmddhhmm -max 800 -c "\LogicalDisk(*)\*" "\Memory\*" "\PhysicalDisk(*)\*" "\Processor(*)\*" "\Process(*)\*" "\System\*" "\Server\*" "\Thread(*)\*" "\Objects\*" "\Network Interface(*)\*"  "\Paging File(*)\*" -si 00:00:01

 

아래와 같이 사용자정의 세트가 만들어짐.

 

 

GUI에서 시작/중지해도 되고, cmd에서 아래 명령어도 가능

Logman.exe start PerfLog-perf 

Logman.exe stop PerfLog-perf

 




Network] WireShark에서 캡쳐 가능한 인터페이스가 보이지 않을 때wireshark 와이어샤크 어댑터(nic,인터페이스) 보이지 않는다면

WireShark에서 캡쳐 가능한 인터페이스가 보이지 않을 때

"there are no interface on which a capture can be done"메시지

 

 

조치방법

1. 윈도우의 경우엔 실행프로그램을 우클릭하여 '관리자 권한으로 실행'을  클릭하여 실행하면 해결된다.

2. 리눅스의 경우에는 sudo 명령어로 와이어샤크를 실행

 

 

 

1. 그냥구동

 

2. 관리자권한으로 구동




https://www.microsoft.com/store/productId/9N0DX20HK701 

 

The new windows terminal 

 

2019 Build 에서 공개되었던 새로운 터미널이 다운로드 설치 사용이 가능합니다. 

 

CMD, 파워셸, 리눅스접속, Azure Cloud Shell 모두 한곳에서...  

 

사용자 정의 옵션을 사용하려면 JSON 파일을 편집 

 

출처: <https://www.theverge.com/2019/6/22/18701365/microsoft-windows-terminal-10-download-store-features 

 

 

 

 

 

 





MS오피스 ms office 파워포인트 ppt 용량줄이기 팁

아래와 같은 방법으로 25MB -> 7MB로 줄어듬










윈도우 명령어 - 탐색기에서 cmd 빨리 열기

 

 

탐색기에서 cmd 입력하면 cmd가 바로 뜸

100명 중에 99명은 안해봤을 듯함. ㅎㅎㅎ

 






DL380 G5 기종에 서버 2008 R2 설치 시 발생하는 문제들

   

   

블루스크린에 나타나는 메시지는 BUGCODE_USB_DRIVER

Windows Server 2008 모든 버전에서 발생하며 SP2가 포함되었건 R2건 상관없이 발생한다.

원인은 USB 포트가 Sleep 모드로 들어가면서 발생한다 함.

<해결방법>

iLO 2 Firmware를 버전 1.29 또는 그 이상으로 업데이트하면 된다.

   

   

HP 제공 펌웨어 DVD 이용하여 최신버전으로 업데이트 해주면 해결 끝

왠만하면, 기존 2003 서버라면 서버 밀기 전에 윈도우상에서 해당 DVD 실행하여

패치 해주는게 편함.

   

   

한글

필요한 파일을 설치할 수 없습니다. 파일이 손상되었거나 누락되었습니다.

설치에 필요한 모든 파일을 사용할 수 있는지 확인하고, 설치를 다시 시작하십시오

오류코드 0x80070017

   

구글링 결과 아래 메시지도 있음

   

만약 설치까지 끝난 뒤 최초 재시작 시 아래와 같이 오류가 뜸

   

BUGCODE_USB_DRIVER

   

Stop: 0x000000FE (0x0000000000000008, 0x0000000000000006, 0x0000000000000006, 0xFFFFFA8006ffa000)

   

   

   

   




   

   

IE 11 EnterpriseMode 개인 별 수동적용 방법

   

  1. IE 11 Enterprise Mode 사용하기 위해 최신 IE누적 보안패치(윈도우업데이트)를 설치합니다.
  2. 첨부된 xml 파일을 특정경로로 위치시킨다 : D:\EnterpriseModeXml\onestx.xml

    혹은 웹사이트 혹은 NAS에 위치시켜도 됨.(네트워크 확인필요)

  3. EnterpriseMode 활성화하기 위한 방법
    1. 테스트하려는 PC에 아래 레지스트리키값을 생성합니다.

      HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode

      Enable [REG_SZ]

      SiteList [REG_SZ] = "D:\EnterpriseModeXml\onestx.xml"

    2. 관련화면

       

    c. 적용내용(xml내용)

    aaaa.com 도메인에 대해서만 IE 에뮬레이션 모드가 Edge 로 변경됨, 타 사이트 영향 없음.

       

       

       

※ Xml 생성방법 (Enterprisemode site manager 이용)

https://www.microsoft.com/en-us/download/details.aspx?id=42501 에서 Enterprisemode site manager를

다운로드 받아서 정책을 설정하여 xml 생성.

   

   

 ※ Xml 갱신방법

서버 : Xml 상단 version 값을 바꿔서 생성함.

사용자 : CurrentVersion 레지스트리 항목을 삭제하면 새로 받아옴.

   IE 브라우저를  열 때 마다 체크함 

기본적으로 로컬에 캐시하여 저장하여 구동이되며, CurrentVersion 값과 비교하여 구동됨.

   

Xml 내용

<rules version="2">

<docMode>

<domain docMode="edge">aaa.com</domain>

</docMode>

</rules>

   

   




   

   

윈도우 sysinternal du.exe 폴더별 용량 조회 가능

   

   

https://technet.microsoft.com/en-us/sysinternals/bb896651.aspx

   

Sysinternals 에서 du.exe를 다운로드 후 압출을 풀고 CMD에서 실행을 하면

   

옵션 du.exe

   

   -c     Print output as CSV. Use -ct for tab delimiting.

   -l     Specify subdirectory depth of information (default is one level).

   -n     Do not recurse.

   -q     Quiet (no banner).

   -u     Count each instance of a hardlinked file.

   -v     Show size (in KB) of all subdirectories. //하위 폴더 까지

CSV output is formatted as:

Path,CurrentFileCount,CurrentFileSize,FileCount,DirectoryCount,DirectorySize

   

Du.exe > c:\output.txt 해서 텍스트파일로 보면 됨

   

   




+ Recent posts