MCP MCSE MCSE자격증 MCSE학원 SQL 서버관리 SERVER 시스템관리 MCSE2003 MS자격증 MS학원 마이크로소프트 MCSE교육센터 MCP MCSE MCSE자격증 MCSE학원 SQL 서버관리 SERVER 시스템관리 MCSE2003 MS자격증 MS학원 마이크로소프트 MCSE교육센터 MCP MCSE MCSE자격증 MCSE학원 SQL 서버관리 SERVER 시스템관리 MCSE2003 MS자격증 MS학원 마이크로소프트 MCSE교육센터 MCP MCSE MCSE자격증 MCSE학원 SQL 서버관리 SERVER 시스템관리 MCSE2003 MS자격증 MS학원 마이크로소프트 MCSE교육센터 MCP MCSE MCSE자격증 MCSE학원 SQL 서버관리 SERVER 시스템관리 MCSE2003 MS자격증 MS학원 마이크로소프트 MCSE교육센터 MCP MCSE MCSE자격증 MCSE학원 SQL 서버관리 SERVER 시스템관리 MCSE2003 MS자격증 MS학원 마이크로소프트 MCSE교육센터
자주 보안 세미나를 하면서 불필요한 서비스를 제거 하세요 라고 말하지만 각각의 서비스에 대한 설명은 시간 관계상 설명을 하지 못했습니다. 그러면서 참고 할만한 문서를 리소스킷을 위주로 설명을 했는데 MS 에서 번역된 문서가 나왔더군요참고 하시고요. 그중에 몇가지 주요 설명 부분에 대해서만 소개 시켜 드리겠습니다.
아래 서비스는 사실 특별히 사용 하지 않으면 필요 없는 기능이며 다소 보안에도 문제가 있는 내용이다.
Clipbook Service
Computer Browser Service
Internet Connection Sharing Service
Indexing Service
Infared Monitor Service
NetMeeting Remote Desktop Sharing Service
Remote Registry Service
Routing and Remote Access Service
Server Service(네트워크가 필요 없다면 필요 없는 서비스임)
Simple TCP/IP Service
SMTP Service
FTP Publishing Service
Telnet Service
Task Scheduler Service
Terminal Service (특별히 사용 하지 않으면 중지 시켜 놓는다.)
Windows Media Services
--------------------------------------
아래 기능은 윈도우 2000 이 운영되기 위한 최소 서비스 내용들이다.
Logical Logging Manager
Network Connections
NTLM Security Support Provider
Plug and Play
Server
Workstation
Removeable Strage
Security Accounts Manager
Windows Management Instrumentation
Windows Management Instrumentation driver extensions
WMDM PMSP Service
Application Management
-------------------------------------------------
그외 설명이 필요한 기능이며 발췌는 MS 에서 했습니다.
- Clipbook - 클립북 뷰어를 지원하여 데이터 "페이지"를 만들고 공유하여 원격 컴퓨터에서 볼 수 있게 합니다. 이 서비스는 다른 컴퓨터에서 연결할 수 있도록 실제 파일 공유를 만들기 위한 NetDDE(네트워크 동적 데이터 교환) 서비스에 종속되어 있으며, 클립북 응용 프로그램과 서비스를 사용하면 공유할 데이터 페이지를 만들 수 있습니다.
이 서비스는 기본적으로 꺼져 있으며, 사용자가 클립북을 시작한 경우에만 시작됩니다. 이 서비스를 해제하거나 제거하면 Clipbrd.exe를 시작할 때 시간 제한이 초과되어 시작이 불가능하고 원격 액세스를 사용할 수 없다고 알립니다. 그러나 여전히 Clipbrd.exe를 사용하여 로컬 클립보드를 볼 수는 있습니다. 로컬 클립보드에는 사용자가 텍스트를 선택하고 편집 메뉴에서 복사 또는 Ctrl+C를 실행한 데이터가 저장되어 있습니다.
- COM+ Event System - 가입한 COM(구성 요소 개체 모델) 구성 요소에 이벤트를 자동으로 배포합니다. COM+ 이벤트는 COM+ 프로그래밍 모델을 확장하여 게시자/가입자와 이벤트 시스템 사이의 late-bound 이벤트나 메서드 호출을 지원합니다. 이벤트 시스템은 서버를 반복적으로 폴링하는 대신 정보를 사용할 수 있을 때 해당 당사자에 알립니다.
COM+ 이벤트는 게시자와 가입자를 위해 이벤트 구문의 대부분을 처리합니다. 게시자는 이벤트 유형 게시를 제의하고 가입자는 특정 게시자의 이벤트 유형을 요청합니다. 가입은 게시자와 가입자 외부에서 유지되며 필요할 때 검색됩니다. 이렇게 하면 둘 모두의 프로그래밍 모델이 단순해집니다. 가입자가 가입을 빌드하기 위한 논리를 포함할 필요가 없어 가입자의 빌드가 COM 구성 요소의 빌드만큼 쉬워집니다. 가입의 수명 주기가 게시자나 가입자 중 하나의 수명 주기와 분리됩니다. 가입자나 게시자 중 하나를 활성화하기 전에 가입을 빌드할 수 있습니다.
서비스를 끄면 SENS(System Event Notification)가 작동을 멈춥니다. 즉, 로그인 및 로그 오프 알림이 발생하지 않습니다. Volume Snapshot 서비스와 같은 다른 받은 편지함 응용 프로그램이 올바르게 작동하지 않습니다.
- Computer Browser - 네트워크에 있는 컴퓨터의 최신 목록을 유지하고, 요청하는 프로그램에게 그 목록을 제공합니다. Computer Browser 서비스는 네트워크 도메인과 리소스를 보아야 할 Windows 기반 컴퓨터에서 사용합니다. 브라우저로 지정된 컴퓨터는 해당 네트워크에서 사용되는 모든 공유 리소스를 포함하는 찾아보기 목록을 유지합니다. 네트워크 환경, NET VIEW 명령 및 Windows NT? Explorer 같은 이전 버전의 Windows 응용 프로그램에는 모두 찾아보기 기능이 필요합니다. 예를 들어, Windows 95를 실행 중인 컴퓨터에서 네트워크 환경을 열면 도메인과 컴퓨터의 목록이 표시되는데, 이 작업은 브라우저로 지정된 컴퓨터에서 찾아보기 목록의 사본을 얻은 컴퓨터에 의해 수행됩니다.
찾아보기 환경에서 컴퓨터가 수행할 수 있는 역할은 여러 가지가 있습니다. 특정 브라우저 역할을 하도록 지정된 컴퓨터에 장애가 발생하거나 시스템 종료가 되는 등 일부 상황에서는 브라우저나 잠재적 브라우저가 다른 작업 역할로 변경될 수도 있습니다. Windows NT는 Computer Browser 서비스를 실행하는 컴퓨터에 다음과 같은 특수 역할을 할당합니다.
- Distributed Link Tracking(DLT) Client - 네트워크 도메인의 여러 컴퓨터에 걸쳐 있거나 단일 컴퓨터에 있는 NTFS 파일 시스템 사이의 링크를 유지 관리합니다. DLT Client 서비스를 사용하면 대상 파일의 이름이 바뀌거나 이동된 후에도 바로 가기와 OLE(개체 연결 및 포함) 링크가 계속 작동합니다. NTFS v5 볼륨에 있는 파일의 바로 가기를 만들면 DLT(분산 링크 추적)이 링크 원본이라고도 하는 대상 파일에 고유 개체 ID를 부여합니다. 개체 ID에 대한 정보는 또한 링크 클라이언트라고도 하는 참조 파일에도 저장됩니다.
- Distributed Link Tracking(DLT) Server - 볼륨 간에 이동한 파일을 추적할 수 있도록 도메인 내의 각 볼륨에 대한 정보를 저장합니다. DLT Server 서비스는 도메인 내의 각 도메인 컨트롤러에서 실행됩니다. 이 서비스를 사용하면 DLT Client 서비스가 같은 도메인에 있는 다른 NTFS v5 볼륨 내의 위치로 이동된 링크 문서를 추적할 수 있습니다.
DLT Server 서비스를 사용하지 않으면 DLT Client 서비스가 유지 관리하는 링크의 안정성이 떨어지며 특히 시간이 지날수록 더욱 두드러집니다. DLT Client가 사용 해제된 서비스에 도달하려는 반복적 시도를 못하도록 하려면 파일 시스템 정책 그룹에서 "NtfsDisableDomainLinkTracking" 정책을 사용 가능하게 설정해야 합니다.
- Distributed Transaction Coordinator - 데이터베이스, 메시지 대기열, 파일 시스템, 트랜잭션 보호 리소스 관리자 등 여러 리소스 관리자와 여러 컴퓨터 시스템 간의 분산된 트랜잭션을 조정합니다. 트랜잭션 구성 요소가 구성 요소 서비스(COM+)를 통해 구성되는 경우 분산 트랜잭션 코디네이터가 필요합니다. 또한 여러 시스템에 걸쳐 있는 MSMQ(메시지 대기열)의 트랜잭션 대기열 및 Microsoft SQL Server™ 작업에도 분산 트랜잭션 코디네이터가 필요합니다. 이 서비스를 사용하지 않으면 이러한 트랜잭션이 발생하지 않습니다
- File Replication - 여러 서버 사이에서 파일 디렉터리의 파일 동기화를 유지합니다. File Replication은 Windows 2000의 자동 파일 복제 서비스로, 여러 서버에서 동시에 파일을 복사 및 관리하고 모든 도메인 컨트롤러에서 Windows 2000 시스템 볼륨 SYSVOL을 복제하는 데 사용됩니다. 또한 내결함성이 있는 DFS(분산 파일 시스템)와 관련된 대체 대상 사이에서 파일을 복제하도록 이 서비스를 구성할 수 있습니다. 이 서비스를 사용하지 않으면 파일 복제가 발생하지 않고 서버 데이터가 동기화되지 않습니다. 도메인 컨트롤러의 경우 파일 복제 서비스를 중지시키면 해당 기능에 심각한 손상이 발생됩니다.
- Internet Authentication Service(IAS) - VPN(가상 개인 네트워크) 장비, RAS(원격 액세스) 장비 또는 802.1x 무선 및 이더넷/Switch Access Point를 사용하여 네트워크(LAN 또는 원격)에 접속하는 사용자의 인증, 권한 부여, 감사 및 계정 작업을 집중화하여 수행합니다. IAS(인터넷 인증 서비스)는 이기종 네트워크 액세스 장비를 사용할 수 있게 해주는 IETF 표준 RADIUS(원격 인증 전화 접속 사용자 서비스) 프로토콜을 구현합니다. IAS를 사용 안함으로 설정하거나 중지하면, 백업 IAS 서버를 사용할 수 있는 경우 인증 요청이 백업 IAS 서버로 옮겨져 장애 조치가 수행됩니다. 다른 백업 IAS 서버를 사용할 수 없으면 네트워크에 연결할 수 없습니다.
- Intersite Messaging(ISM) - Windows 서버 간에 메시지를 주고 받을 수 있게 합니다. 이 서비스는 사이트 간의 메일 기반 복제에 사용됩니다. Active Directory는 IP로 SMTP 전송을 사용하여 사이트 간의 복제를 지원합니다. SMTP 지원은 IIS의 구성 요소인 SMTP 서비스에서 제공됩니다. 사이트 간의 통신에 사용되는 전송 집합은 확장 가능해야 하므로 각 전송이 별도의 추가 기능 DLL(동적 링크 라이브러리)에서 정의됩니다. 이러한 추가 기능 DLL은 사이트 간의 통신을 수행하는 데 적합한 모든 도메인 컨트롤러에서 실행되는 ISM 서비스로 로드됩니다. ISM 서비스가 보내기 요청과 받기 요청을 적절한 전송 추가 기능 DLL로 보내면, 이 DLL이 대상 컴퓨터의 ISM 서비스로 메시지를 전달합니다
- IPsec(IP 보안) 정책을 관리하고, IKE(인터넷 키 교환)을 시작하고, IP 보안 드라이버와 IPsec 정책 설정을 조정합니다.
- License Logging Service - SQL Server 및 Microsoft Exchange Server 같은 다른 제품뿐 아니라 IIS, 터미널 서비스, 파일 및 인쇄 서비스 등 서버 제품에 대한 클라이언트 액세스 라이센스 사용을 추적합니다. 이 서비스를 사용 안함으로 설정하면 이러한 프로그램에 대한 라이센스가 올바르게 적용되지만 더 이상 사용을 추적하지 않습니다.
- Logical Disk Manager - 검색할 새 드라이브에 대한 플러그 앤 플레이 이벤트를 관찰하고, 구성할 Logical Disk Manager Administrative Service에 볼륨 및/또는 디스크 정보를 전달합니다. 이 서비스를 사용 안함으로 설정하면 디스크를 추가하거나 제거해도 디스크 관리 스냅인 표시가 변경되지 않습니다. 논리 디스크 관리자는 관리자 서비스와 감시 서비스를 사용합니다. 시스템에 동적 디스크가 있으면 서비스를 사용해야 합니다.
- Logical Disk Manager Administrative Service - 디스크 관리 요청에 대한 관리 서비스를 수행합니다. 이 서비스는 드라이브나 파티션을 구성하거나 새로운 드라이버가 검색된 경우에만 시작됩니다. 기본적으로 이 서비스는 실행되지 않지만 동적 디스크 구성이 변경될 때마다 또는 디스크 관리 MMC 스냅인이 열릴 때 활성화됩니다. 기본 디스크를 동적으로 변경하는 경우, 내결함성이 있는 볼륨을 복구하는 경우, 볼륨을 포맷팅하는 경우, 페이지 파일을 변경 경우에 동적 디스크 구성이 변경됩니다. 서비스는 구성 작업을 시작해서, 완료한 다음 종료합니다.
- Message Queuing(MSMQ) - Windows용 분산 메시징 응용 프로그램을 만들기 위한 메시징 인프라 및 개발 도구. 분산 메시징 응용 프로그램은 이기종 네트워크 간에 통신할 수 있고 일시적으로 연결이 중단된 컴퓨터 사이에서도 메시지를 보낼 수 있습니다. 메시징 대기열은 보장된 메시지 전달, 효율적인 라우팅, 보안, 트랜잭션 내에서 메시지를 보내기 위한 지원, 우선 순위 기반 메시징 기능 등을 제공합니다. 메시지 대기열은 관리를 포함하여 모든 프로그래밍 방식의 기능에 대해 Win32? 및 COM API를 모두 제공합니다. 메시지 대기열을 사용 안함으로 설정하면 COM+ QC(대기 중인 구성 요소) 기능, 일부 WMI 및 MSMQ Triggers 서비스를 포함하여 다른 많은 서비스에 영향을 받습니다.
- NT LM Security Support Provider - 사용자가 NTLM 인증 프로토콜을 사용하여 네트워크에 로그온할 수 있게 합니다. 이 서비스를 중지하면 도메인에 로그온해서 서비스에 액세스할 수 없습니다. NTLM은 대개 Windows 2000 이전의 Windows 버전에서 사용됩니다.
- Remote Procedure Call(RPC) - 종점 매퍼 및 기타 RPC 서비스를 제공합니다. 이것은 RPC 종점 매퍼와 COM SCM(서비스 컨트롤 관리자)입니다. 이 서비스를 끄면 해당 컴퓨터가 부팅되지 않습니다. 참고 항목 Remote Procedure Call(RPC) Locator.
- Remote Procedure Call(RPC) Locator - RPC 클라이언트에 대한 이름 서비스를 제공합니다. 이 서비스는 API 중에서 RpcNs 패밀리를 지원하며 회사 내에서 해당 인터페이스를 지원하는 RPC 서버를 찾는 데 도움을 줍니다(RPC 명명된 서비스라고도 함).
- Security Accounts Manager - 이 서비스가 시작되면 보안 계정 관리자 하위 시스템에서 요청을 받아들일 준비가 되었음을 다른 서비스에 신호로 알립니다. 이 서비스를 사용 안함으로 설정해서는 안 됩니다. 그렇게 하면 시스템 내의 다른 서비스에 SAM이 준비되었다는 것이 알려지지 않으며, 그 결과 해당 서비스들이 올바르게 시작되지 않을 수도 있습니다.
- Simple TCP/IP Services - 다음 프로토콜에 대한 지원을 구현합니다.
Echo(포트 7, RFC 862)
Discard(포트 9, RFC 863)
Character Generator(포트 19, RFC 864)
Daytime(포트 13, RFC 867)
Quote of the Day(포트 17, RFC 865)
이 서비스를 사용 가능하게 설정하면 5가지 프로토콜을 모두 전체 어댑터에서 사용할 수 있습니다. 특정 서비스만 선택해서 사용하거나 개별 어댑터 단위로 이 서비스를 사용할 수 있는 규정은 없습니다. 서비스를 사용 안함으로 설정해도 나머지 운영 체제는 영향을 받지 않습니다.
- TCP/IP NetBIOS Helper Service - NetBT(NetBIOS over TCP/IP) 서비스와 NetBIOS 이름 확인에 대한 지원을 사용할 수 있게 합니다. 이 서비스는 커널 모드 NetBT를 확장한 것으로, 일반 서비스가 아니라 NetBT에 통합된 부분으로 간주해야 합니다. 이 서비스는 NetBT에 대해 커널 모드에서는 수행할 수 없는 다음 두 가지 작업을 수행합니다.
- Trivial FTP Daemon - TFTP(Trivial 파일 전송 프로토콜)은 원격 설치 서비스에 통합된 부분으로, 다음 RFC에 정의된 TFTP 프로토콜에 대한 지원을 구현합니다
MCP MCSE MCSE자격증 MCSE학원 SQL 서버관리 SERVER 시스템관리 MCSE2003 MS자격증 MS학원 마이크로소프트 MCSE교육센터 MCP MCSE MCSE자격증 MCSE학원 SQL 서버관리 SERVER 시스템관리 MCSE2003 MS자격증 MS학원 마이크로소프트 MCSE교육센터 MCP MCSE MCSE자격증 MCSE학원 SQL 서버관리 SERVER 시스템관리 MCSE2003 MS자격증 MS학원 마이크로소프트 MCSE교육센터 MCP MCSE MCSE자격증 MCSE학원 SQL 서버관리 SERVER 시스템관리 MCSE2003 MS자격증 MS학원 마이크로소프트 MCSE교육센터 MCP MCSE MCSE자격증 MCSE학원 SQL 서버관리 SERVER 시스템관리 MCSE2003 MS자격증 MS학원 마이크로소프트 MCSE교육센터 MCP MCSE MCSE자격증 MCSE학원 SQL 서버관리 SERVER 시스템관리 MCSE2003 MS자격증 MS학원 마이크로소프트 MCSE교육센터