Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- 정보보안
- AWS 쿠버네티스
- 보안기사
- SMS-P 인증 기준 안내서 요약
- 실습
- forensic
- The Sleuth Kit
- 해킹
- 정보보안기사
- TSK
- AWS Elasticsearch
- isms-p
- artifacts
- 정보보안기사 실기
- kubernetes
- CFReDS
- AWS Opensearch
- Autopsy
- 쿠버네티스
- AWS
- 모의해킹
- ISMS
- iam
- 보안
- hacking case
- AWS EKS
- AWS EKS Udemy
- 포렌식
- ISMS-P 인증심사원
- k8s
Archives
- Today
- Total
Always-Try(정보보안 및 일상)
[AWS][AD] AWS Windows_Server-2016 에 AD 설치 본문
설치: https://sweetysnail1011.tistory.com/m/55
사용자 계정 생성 및 PC 등록: https://blogger.pe.kr/684
Group Policy: https://www.soft2000.com/22864
PC 등록 과정에서 아래와 같은 에러로 계속 실패한다.
the following error occurred attempting to join the domain the user password must be changed
이는 OU에서 Users를 생성할 때, 아래와 같은 정책을 설정했기 때문이다.
해당 정책을 선택한 의도는 최초 사용자가 로그인할 때, 비밀번호 변경을 강제화 하려고 했었던 것이다. 하지만, 로그인을 실패한다. 테스트기 때문에 일단 해당 정책을 해제하고, 그룹 정책으로 별도로 비밀번호를 강제화 해야 되는 것으로 보인다. 일단 풀어주고 로그인되는지 보자. 도메인 등록이 잘되는 것을 볼 수 있다.
인스턴스를 재부팅하고 AD 에서 설정한 계정으로 로그인하려고 하니, 아래와 같은 오류가 발생한다.
이는 해당 계정에 원격 로그인 권한 기능이 없기 때문인데, 이는 도메인 정책으로 설정 가능할 것으로 보인다. 추후 정책 관련 포스팅 때 함께 다뤄보도록 하자.
아래 RADIUS 포스팅도 한번 해보면 좋을 것 같다.
https://blogger.pe.kr/869
오늘은 여기까지~
'AWS' 카테고리의 다른 글
[AWS][Azure] Azure AD와 AWS 연동 시 사용자 행위 로그 추적 (0) | 2022.02.07 |
---|---|
[AWS][Azure] Azure AD와 AWS 연동 (0) | 2022.02.07 |
[AWS][Ansible] AWX를 통한 Ansible 가시화 및 스크립트 실행 (0) | 2022.02.03 |
[AWS][IAM] Onpremise 및 Cloud 서버 통합 관리 (0) | 2022.02.02 |
[AWS][IAM] IAM ABAC(속성 기반 액세스 제어) 실습편 (0) | 2022.02.01 |
Comments