IIS 로그 분석

IIS 로그 분석 하는 방법에 대해 알아보겠습니다.

 

 

 

 

 필드 이름 

 설명

 Host

 CLF에서의 Host와 동일합니다.

 AuthUser

 CLF에서의 AuthUser와 동일합니다.

 Time

 접속일자와 시간을 기록한 것으로 형식은 yy-mm-dd, hh:mm:ss입니다. 여기에서 yy는 연도, mm은 월, dd는 일, (년월일이 한 자리수인 경우 앞에 0을 동반합니다.) hh는 시, mm은 분 ss는 초를 가리킵니다.

 Service

 서버의 제공서비스 이름입니다. 웹서버의 경우는 W3SVC, FTP서버는 MSFTPSVC, Gopher는 GopherSvc라고 기록됩니다.

 ServerName

 서버의 이름입니다.

 ServerIP

 서버의 IP 주소입니다.

 DownLoadTime

 서비스를 제공하는데, 즉 파일을 전송하는데 걸린 시간으로 단위는 msec, 1/1000초입니다.

 Receipt

 웹브라우저로부터 수신한 바이트의 수량으로, 그 내용은 서비스 요청입니다.

 Volume

 CLF에서의 Volume과 동일합니다.

 Status

 CLF에서의 Status와 동일합니다.

 WindowsNTStatus

 Windows NT 고유의 접속상태와 데이터 이동상태의 현황을 나타내는 것으로, 보통 0을 기록합니다.

 Request

 CLF에서의 Request와 동일합니다.

 Filename

 실제 명령대상의 파일이름입니다.

 Protocol

 현재 사용중인 프로토콜의 이름과 버전 및 기타 시스템 정보입니다.

 

 

예) 192.168.123.100, -, 00-06-13, 10:48:41, W3SVC1, VULCAN49, 192.168.123.254, 320, 331, 847, 200, 0, GET, /Default.htm, -,

 


192.168.123.100의 IP주소를 가진 일반사용자가 2000년6월13일 오전 10시 48분 41초에 이름이 VULCAN49이며 IP가 192.168.123.254인 서버에게 웹서비스를 요청하였습니다.

서비스는 320msec(약 0.32초)동안 진행되었고, 331바이트의 명령어를 사용하였으며, 그 결과 847바이트의 데이터를 에러 없이(200과 0코드) 사용자에게 전송하였습니다.

여기에 사용된 HTTP 명령어는 GET이었으며, 요청한 파일의 이름은 Default.htm 입니다.

 

Windows Server Update Services (WSUS) 3.0 SP2 설치 가이드

 

 

 

 

 

 

 

목차

 


1. 참고 사이트


2. 서버 정보

 


3. Windows Server Update Services 필수 구성 요소 설치

 3-1. 웹서버, 응용 프로그램 서버 역할 설치

 3-2. Microsoft Report Viewer 재배포 가능 패키지 2008 설치

 

4. Windows Server Update Services 설치

 4-1. Windows Server Update Services 설치

 4-2. WSUS 3.0 SP2 네트워크 연결, 업데이트 및 동기화 구성

 4-3. Windows Update

 

5. Client 설정

 5-1. 도메인 환경 에서의 클라이언트 업데이트 구성

 5-2. WORKGROUP 환경 에서의 클라이언트 업데이트 구성

 5-3. 컴퓨터 그룹 생성

 5-4. WSUS 업데이트 승인 및 배포

 5-5. 업데이트 상태 확인

 

 

 

 

1. 참고 사이트

 

Microsoft Windows Server Update Services 3.0 시작을 위한 단계별 가이드
http://www.microsoft.com/downloads/ko-kr/details.aspx?displaylang=ko&FamilyID=c8fa2fd1-72f6-4f19-a1b0-f689dae14be6


1단계: WSUS 3.0 SP2 설치 요구 사항 확인
http://technet.microsoft.com/ko-kr/library/dd939916(v=ws.10).aspx

 

Configure Clients in a Non–Active Directory Environment

http://technet.microsoft.com/ko-kr/library/dd939844(v=ws.10).aspx

 

그룹 정책 또는 레지스트리 설정을 사용하여 자동 업데이트를 구성하는 방법

http://support.microsoft.com/kb/328010/ko

 


2. 서버 정보

 

  서버명

  OS Version

  Roll

  IP

  hope-wsus

  Windows Server 2008 R2 Enterprise

  Windows Server Update Services

  192.168.4.1

  hope-Client01

  Windows 7 32 bit

  Client01

  192.168.4.2

  hope-Client02

  Windows 7 64 bit

  Client02

  192.168.4.3

 


3. Windows Server Update Services 필수 구성 요소 설치

 

3-1. 웹서버, 응용 프로그램 서버 역할 설치

 

1. 서버 관리자 실행 후 , 역할 메뉴에서 역할 추가 를 클릭 합니다.

 

2. 역할 추가 마법사 창에서, 다음 을 클릭 합니다.

 

3. 서버 역할 선택 화면에서, 웹 서버 에 체크 합니다.

 

4. 응용 프로그램 서버 에 체크 합니다.

 

5. 역할 추가 마법사 창에서, 필요한 기능 추가 를 클릭 합니다.

 

6. 다음 을 클릭 합니다.

 

7. 응용 프로그램 서버 화면에서, 다음 을 클릭 합니다.

 

8. 역할 서비스 선택 화면에서, 다음 을 클릭 합니다.

 

9. 웹 서버 화면에서, 다음 을 클릭 합니다.

 

10. 역할 서비스 선택 화면에서, ASP.NET 에 체크 합니다.

 

11. 역할 추가 마법사 창에서, 필요한 역할 서비스 추가 를 클릭 합니다.

 

12. Windows 인증, 동적 콘텐츠 압축, IIS 6 관리 호환성 에 체크 후 다음 을 클릭 합니다.

 

13. 설치 선택 확인 화면에서, 설치 를 클릭 합니다.

 

14. 설치 결과 화면에서, 닫기 를 클릭 합니다.

 

 

3-2. Microsoft Report Viewer 재배포 가능 패키지 2008 설치

 

1. Microsoft Download Center (http://www.microsoft.com/ko-kr/download/details.aspx?id=6576) 에서 Microsoft Report Viewer 재배포 가능 패키지 2008 을 다운로드 합니다.

 

2. 다운로드 한 ReportViewer 파일에서 우클릭 후 관리자 권한으로 실행 을 클릭 합니다.

 

3. Microsoft 보고서 뷰어 재배포 가능 패키지 2008 설치 창에서, 다음 을 클릭 합니다.

 

4. 사용 약관 화면에서, 동의함 에 체크 후 설치 를 클릭 합니다.

 

5. 설치 완료 화면에서,  마침 을 클릭 합니다.


cf) Microsoft Report Viewer 재배포 가능 패키지 2008 를 미설치 상태에서 WSUS 설치 과정을 진행하면 다음 에러가 발생 합니다.

 

 

4. Windows Server Update Services 설치

 

4-1. Windows Server Update Services 설치

 

* 본 시나리오에서는 설치파일을 다운로드 하여 설치 하도록 하겠습니다. (서버관리자의 역할추가로도 설치할 수 있습니다.)

 

1. Microsoft Download Center (http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=5216) 에서 Windows Server Update Services 3.0 SP2 를 다운로드 합니다.

 

2. 다운로드 받은 WSUS30-KB972455-x64 파일에서 우클릭 후 관리자 권한으로 실행 을 클릭 합니다.

 

3. Windows Server Update Services 3.0 SP2 설치 마법사 창에서, 다음 을 클릭 합니다.

 

4. 설치 모드 선택 화면에서, 관리 콘솔을 포함하여 전체 서버 설치 선택 후 다음 을 클릭 합니다.

 

5. 사용권 계약서 화면에서, 동의함 선택 후 다음 을 클릭 합니다.

 

6. 업데이트 원본 선택 화면에서, 업데이트를 저장 할 위치 지정 한 후 다음 을 클릭 합니다.

cf) 로컬디스크 외에 원격서버의 디스크도 지정 가능

 

7. 데이터베이스 옵션 화면에서, 다음 을 클릭 합니다.

 

cf1) 미리 설치 되여 있는 SQL Server 의 데이터베이스를 사용할 수 있습니다.

 

cf2) 연결 실패 시 다음 화면이 발생 합니다.

 

8. 웹 사이트 선택 화면에서, 다음 을 클릭 합니다.

 

9. Windows Server Update Services 3.0 SP2를 설치할 준비가 되었습니다. 화면에서, 다음 을 클릭 합니다.

 

10. Windows Server Update Services 3.0 SP2 설치 마법사를 완료하는 중 화면에서, 마침 을 클릭 합니다.

 

cf) 내부 테이터베이스를 사용하여 WSUS 설치 할 경우의 프로그램 및 기능 창의 설치된 업데이트 보기 화면 입니다.

 

1. 설치 전 화면

 

2. 설치 후 화면

 

 

4-2. 네트워크 연결, 업데이트 및 동기화 구성

 

1. Windows Server Update Services 구성 마법사 창에서, 다음 을 클릭 합니다.


 

2. Microsoft Update 개선 프로그램 참여 화면에서, 다음 을 클릭 합니다.

 

3. 업스트림 서버 선택 화면에서, 다음 을 클릭 합니다.

 

4. 프록시 서버 지정 화면에서, 다음 을 클릭 합니다.

 

5. 업스트림 서버에 연결 화면에서, 연결 시작 을 클릭 합니다.

 

6. 다음 을 클릭 합니다.

 

7. 언어 선택 화면에서, 동기화할 업데이트 언어를 선택 후 다음 을 클릭 합니다.

 

8. 제품 선택 화면에서, 업데이트할 제품 지정 후 다음 을 클릭 합니다.

 

9. 등급 선택 화면에서, 다운로드할 업데이트 등급 선택 후 다음 을 클릭 합니다.

 

10. 동기화 일정 설정 화면에서, 동기할 일정 구성 후 다음 을 클릭 합니다.

 

11. 마침 화면에서, 다음 을 클릭 합니다.


 

12. 다음 단계 화면에서, 마침 을 클릭 합니다.

 

13. Update Services 실행 화면 입니다.

 

4-3. Windows Update

 

1. Windows Update 를 실행하여 x64 기반 시스템용 (Windows Server Update Service) 3.0 서비스 팩2 업데이트 (KB2720211) 를 설치 합니다.

 

 

5. Client 설정

 

5-1. 도메인 환경일 경우 클라이언트 업데이트 구성


1. 그룹 정책 관리 창에서, 도메인 - Default Domain Policy 우클릭 후 편집 을 클릭 합니다.


2. 그룹 정책 관리 편집기 창에서, 컴퓨터 구성 - 정책 - 관리 템플릿 - Windows 구성 요소 - Windows Update - 자동 업데이트 구성 우클릭 에서 우클릭 후 편집 을 클릭 합니다.


3. 자동 업데이트 구성 창에서, 사용 선택 후 확인 을 클릭 합니다.


4. 인트라넷 Microsoft 업데이트 서비스 위치 지정 에서 우클릭 후 편집 을 클릭 합니다.


5. 인트라넷 Microsoft 업데이트 서비스 위치 지정 창에서, 사용 선택 후 확인 을 클릭 합니다.

 

6. 자동 업데이트 검색 주기 에서 우클릭 후 편집 을 클릭 합니다.

 

7. 자동 업데이트 검색 주기 창에서, 사용 선택 후 확인 을 클릭 합니다.

 

8. 정책을 적용 시킬 컴퓨터에서 명령 프롬프트 실행 후 "gpupdate /force" 명령어 를 입력 합니다.

cf) AD 환경일 경우 (Domain 합류 되여 있는 컴퓨터) 가능한 시나리오 입니다. Workgroup 환경인 경우는 아래에 설명 하겠습니다.

 

9. 정책이 적용된 컴퓨터의 Windows Update 화면 을 보면 받을 업데이트 항목에 "시스템 관리자가 관리합니다." 라는 문구가 표시 됩니다.

 

10. 정책을 적용 시키지 않은 컴퓨터의 Windows Update 화면 입니다.

 

11. 동기화가 완료 되면 컴퓨터 목록에 정책을 적용시킨 컴퓨터를 확인할 수 있습니다.

 

5-2. WORKGROUP 환경일 경우 클라이언트 업데이트 구성
 

1. Workgroup 환경의 컴퓨터에서 메모장 실행 후 하기 텍스트 를 입력 합니다.


--------------------------------------------------------------------------------
Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate]
"WUServer"="http://192.168.4.1"

"WUStatusServer"="http://192.168.4.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000003
"UseWUServer"=dword:00000001

--------------------------------------------------------------------------------

 

 

2. 저장 시 파일 이름 을 wsus.reg 입력 후 파일 형식 을 모든 파일 로 변경 후 저장 을 클릭 합니다.

 

3. wsus.reg  파일 병합 전 레지스트리 화면 입니다.(HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate)

 

4.  2번 과정에서 생성한 wsus.reg 파일 에서 우클릭 후 병합 을 클릭 합니다.

 

5. 레지스트리 편집기 창에서, 예 를 클릭 합니다.

 

6. 확인 을 클릭 합니다.

 

7. wsus.reg  파일 병합 후 레지스트리 화면 입니다.(HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate)

 

​cf) 참고로 레지스트리의 값에 대한 정보 입니다.

 

• NoAutoUpdate
값 데이터: 0 또는 1

0: 자동 업데이트 사용(기본값)
1: 자동 업데이트 사용 안 함

 

• AUOptions
값 데이터: 1~4

1: 자동 업데이트에서 "컴퓨터를 업데이트 상태로 유지" 옵션을 사용하지 않도록 설정되어 있습니다.
2: 다운로드 및 설치에 대해 알립니다.
3: 자동으로 다운로드하고 설치에 대해 알립니다.
4: 자동으로 다운로드하고 설치를 예약합니다.

 

• ScheduledInstallDay
값 데이터: 0~7

0: 매일
1~7: 일요일(1)부터 토요일(7)까지의 요일

 

• ScheduledInstallTime
값 데이터: n, 여기서 n은 24시간 형식의 시간(0-23)입니다.


• UseWUServer
값 데이터: Windows Update 대신 Software Update Services를 실행 중인 서버를 사용하도록 자동 업데이트를 구성하려면 이 값을 1로 설정하십시오.


8. 명령 프롬프트 창에서, 다음 명령어를 실행 합니다.

net stop wuauserv
net start wuauserv
wuauclt /resetauthorization /detectnow


9. Workgroup 환경인 서버가 정상적으로 추가 되였음을 확인할 수 있습니다.

 

5-3. 컴퓨터 그룹 생성

 

1. 컴퓨터 - 모든 컴퓨터 에서 우클릭 후 컴퓨터 그룹 추가 를 클릭 합니다.

 

2. 컴퓨터 그룹 추가 창에서, 추가 할 관리 그룹 이름 입력 후 추가 를 클릭 합니다.

 

3. 컴퓨터 - 모든 컴퓨터 - 해당 컴퓨터 에서 우클릭 후 구성원 변경 을 클릭 합니다.

 

4. 컴퓨터 그룹 구성원 설정 창에서, 컴퓨터가 속할 그룹 선택 후 확인 을 클릭 합니다.

 

5. 생성한 그룹을 확인 하면 해당 컴퓨터 목록을 확인할 수 있습니다.

 

5-4. WSUS 업데이트 승인 및 배로

 

1. WSUS 관리 콘솔 - 업데이트 - 모든 업데이트 - 컴퓨터에 필요한 업데이트 를 클릭 합니다.

 

2. Update 를 적용시킬 항목에서 우클릭 후 승인 을 클릭 합니다.

 

3. 업데이트 승인 창에서, Update 를 적용시킬 그룹 클릭 후 설치 승인 을 클릭 합니다.


4. 확인 을 클릭 합니다.


5. 승인 진행률 창에서, 결과를 확인 후 닫기 를 클릭 합니다.

 

6. 24시간이 지난 후 WSUS 보고서 기능을 사용하여 해당 업데이트가 해당 컴퓨터에 배포되었는지 여부를 확인할 수 있습니다.

 

 

5-5. 업데이트 상태 확인

 

1. 보고서 - 업데이트 상태 요약 을 클릭 합니다.

 

2. 업데이트 목록을 필터링 하여 원하는 보고서를 출력할 수 있습니다.

WSUS(Windows Server Update Services) 2.0 설치

 

 

 

 

 

 


목차


1. 참고 사이트


2. WSUS 2.0 사전 기능 설치


3. WSUS 2.0 설치


4. WSUS 2.0 설치 후 확인

 

 

 


1. 참고 사이트

 

Deploying Microsoft Windows Server Update Services 2.0
http://technet.microsoft.com/ko-kr/library/cc708532(v=ws.10).aspx

 


2. WSUS 2.0 사전 기능 설치

 

1. 시작 - 제어판 에서 우클릭 후 열기 를 클릭 합니다.

 

2. 제어판 창에서, 프로그램 추가/제거 에서 우클릭 후 열기 를 클릭 합니다.

 

3. 프로그램 추가/제거 창에서, Windows 구성 요소 추가/제거 를 클릭 합니다.

 

4. Windows 구성 요소 마법사 창에서, 응용 프로그램 서버 클릭 후 자세히 를 클릭 합니다.

 

5. 응용 프로그램 서버 창에서, 인터넷 정보 서비스 클릭 후 자세히 를 클릭 합니다.

 

6. 인터넷 정보 서비스 창에서, BITS 를 선택 합니다.

 

7. World Wide Web 서비스가 선택 되여 있음을 확인 후 확인 을 클릭 합니다.

 

cf) 필요한 파일 창 발생시 Windows Server 2003 설치 미디어를 CD-ROM에 삽입 후 확인 을 클릭 합니다.

 

8. 마침 을 클릭 합니다.

 

 

​3. WSUS 2.0 설치

 

1. WSUSSetup.exe 파일을 우클릭 한 후 열기 를 클릭 합니다.

 

2. 파일 열기 -보안 경고 창에서, 실행 을 클릭 합니다.

 

cf) 사전 기능이 설치 되여 있지 않을 경우 Microsoft Windows Server Update Services 설치 경고창이 발생 합니다.

 

3. Microsoft Windows Server Update Services 설치 마법사 창에서, 다음 을 클릭 합니다.

 

4. 업데이트 원본 선택 화면에서, 업데이트를 저장할 위치를 선택 후 다음 을 클릭 합니다.

 

5. Microsoft Windows Server Update Services를 설치할 준비가 완료되었습니다. 화면에서, 다음 을 클릭 합니다.

 

6. Microsoft Windows Server Update Services 설치 마법사 완료 중 화면에서, 마침 을 클릭 합니다.

 

7. 웹 관리 도구 실행을 위한 인증창 발생시 사용자 이름 과 암호 를 입력하고 확인 을 클릭 합니다.

 

8. Internet Explorer 보안창이 발생할 경우 추가 를 클릭 합니다.

 

9. 신뢰할 수 있는 사이트 창에서, 추가 를 클릭 합니다.

 

10. 닫기 를 클릭 합니다.

 

11.  웹 관리 도구 실행 화면 입니다.

4. WSUS 2.0 설치 후 확인

 

1. 업데이트 원본으로 지정한 경로의 화면 입니다.

 

2. 실행 창에서, inetmgr 입력 후 확인 을 클릭 합니다.

 

3. 인터넷 정보 서비스 관리 콘솔에서 WSUSAdmin 사이트가 생성 되여 있음을 확인 할 수 있습니다.

 

4. 시작 - 관리 도구 - Microsoft Windows Server Update Services 를 클릭 하여 웹 관리 도구를 실행 할 수 있습니다.

 

5. Windows Server Update Services 데이터베이스에 연결하는 중 오류가 발생했습니다. 에러 발생시

 

6. 서비스 창에서, MSSQL$WSUS 서비스의 실행 여부를 확인 합니다.

+ Recent posts

티스토리 툴바