bbong blog : 위치로그 : 태그 : 방명록 : 관리자 : 새글쓰기
bbong blog 블로그에 오신것을 환영해요^^
방명록에 글 남기기!!
59
108
159250
'Windows/Windows Log'에 해당되는 글 12건

위로
iis log 삭제 스크립트
Date : 2011/01/25 14:19 (보호되어 있는 글입니다. 내용을 보시려면 비밀번호를 입력하세요.)
이벤트 ID 10016 발생

보고 서버의 시스템 로그에 다음과 같은 정보를 포함하는 이벤트 ID 10016이 나타날 수 있습니다.

오류 메시지

응용 프로그램별 권한 설정에서 CLSID가

{BA126AD1-2166-11D1-B1D0-00805FC1270E}인 COM 서버 응용 프로그램에 대한 로컬 활성화 사용 권한을

사용자 NT AUTHORITY\NETWORK SERVICE SID (S-1-5-20)에게 부여하지 않았습니다. 구성 요소 서비스 관리 도구를 사용하여 이 보안 권한을 수정할 수 있습니다.

배경

"NETWORK SERVICE" 계정이 DCOM에서 활성화 권한을 가지고 있지 않습니다.

해결책
10016 오류를 해결하려면
  1. 관리 도구에서 구성 요소 서비스를 엽니다.

  2. 트리에서 구성 요소 서비스, 컴퓨터, 내 컴퓨터를 차례로 확장하고 DCOM 구성을 클릭합니다.

  3. 오른쪽 창에서 netman이라는 레이블이 지정된 COM 응용 프로그램을 마우스 오른쪽 단추로 클릭하고 속성을 클릭합니다.

  4. 보안 탭을 클릭하고 시작 및 활성화 권한에서 편집을 클릭한 다음 시작 권한 상자에서 추가를 클릭합니다.

  5. 사용자, 컴퓨터 또는 그룹 선택 상자에 network service를 입력하고 확인을 클릭합니다.

  6. NETWORK SERVICE의 사용 권한원격 시작, 로컬 활성화원격 활성화에서 허용 확인란을 선택합니다. 확인을 클릭하여 나머지 대화 상자를 닫습니다

    참조 : http://blog.naver.com/totofree?redirect ··· 49721274



위로

1.

제어판 ㅡ>관리도구 ㅡ> 서비스 ㅡ>Cryptographic services ㅡ> 자동으로

적용을 하십시요.

2.

C:\\windows\\System32\\Catroot2 로 가셔서 Catroot2폴더안의 내용을 지우세요. 3.

시작 - 실행 - Regsvr32 wuaueng.dll


위로
현상

Microsoft Windows Server 2003 기반 컴퓨터에서 프로그램 추가/제거를 사용하려고 하면 다음과 같은 오류 메시지가 나타날 수 있습니다.
설치 라이브러리 wbemupgd.dll이 로드할 수 없거나, OcEntry를 찾을 수 없습니다. 시스템 관리자에게 문의하십시오. 해당 오류 코드는 0x7e입니다.

원인

이 문제는 Path 시스템 변수가 변경된 경우에 발생합니다.

해결 방법

이 문제를 해결하려면 다음과 같이 하십시오.

  1. 시작을 누르고 내 컴퓨터를 마우스 오른쪽 단추로 누른 다음 속성을 누릅니다.
  2. 고급 탭을 누른 다음 환경 변수를 누릅니다.
  3. 시스템 변수 목록에서 Path를 누른 다음 편집을 누릅니다.
  4. 변수 값 상자에서 세 경로를 바꿉니다. 이렇게 하려면 다음과 같이 하십시오.
    1. 변수 값 상자에서 다음 세 경로를 삭제합니다.
      SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
    2. 변수 값 상자에 다음 텍스트를 입력하여 4a단계에서 제거한 경로를 대체합니다.
      C:\Windows\System32;C:\Windows;C:\Windows\system32\Wbem
      참고 여기서C는 Windows가 설치된 하드 디스크 드라이브이고 Windows는 Windows가 설치된 폴더입니다.
    3. 확인을 차례로 세 번 누릅니다.

아니면 c:\windows\system32\wbem 에 있는 wbemupgd.dll 파일을
path 설정한 곳으로 복사해서 넣는다.


위로
AD 설치 때 DNS내에 각종 AD 관련된 정보가 정상적으로 들어가 있지 못한 경우
Active Directory 설치할 때, DNS를 자신이 만든 DNS 주소 값이 들어가있지 않으면,
AD 설치때 DNS에 각종 서비스 정보들을 등록하지 못한 경우가 발생한다.

이 경우 AD에서는 도메인 컨트롤러를 찾지 못하게 된다.
이벤트 로그 상에 이런 에러가 10분마다 한개씩 생기게 된다.
이벤트 형식: 오류
이벤트 원본: Userenv
이벤트 범주: 없음
이벤트 ID: 1054
날짜:  2007-07-04
시간:  오전 10:18:04
사용자:  NT AUTHORITY\SYSTEM
컴퓨터: WATARU
설명:
컴퓨터 네트워크에 대한 도메인 컨트롤러 이름을 얻을 수 없습니다. (예기치 않은 네트워크 오류가 발생했습니다. ). 그룹 정책 처리가 중단되었습니다.
자세한 정보는 http://go.microsoft.com/fwlink/events.asp에 있는 도움말 및 지원 센터를 참조하십시오.

이런 경우 cmd 창에서 netdiag를 쳐서 실행해 보면 DNS에 관련된 항목에서
[FATAL] No DNS servers have the DNS records for this DC registered.라는 메시지를
중간 즈음에서 보게 된다.

이런 경우 해결 방법이 netdiag /fix를 한번 해주고 나면 해결 된다.
대부분 일반적인 문제들은 해결해주기 때문에 위와 같이 하면 되고,
만일 안되는 경우라면 다시 해당 부분 문제를 Drill Down 해봐야 한다.

위로
dns값 오류

보조 dns 아이피 변경

또는 이상없는 dns라면

명령 프롬프트에서
ipconfig /flushdns

위로

  현재 DNS 서버 컴퓨터에 도메인 이름이 없습니다.  서버의 DNS 이름은 도메인이 없는 단일 레이블 호스트 이름입니다(예: "host.microsoft.com" 대신  "host"를 사용).

서버 컴퓨터의 주 DNS 도메인의 구성을 수행하지 않았을 수도 있습니다. 자세한 정보는 온라인 도움말에서 "DNS 서버 로그 참조" 또는 "클라이언트 컴퓨터의 주 DNS 접미사 구성"을 참조하십시오.
DNS 서버가 단일  레이블 이름을 소유하는 동안 서버의 호스트 이름에 이 단일 레이블 이름을 이용하여 만들어진 모든 영역은 기준 레코드(SOA와 NS)를 가지게 됩니다. 이 문제로 인해 클라이언트와 다른 DNS 서버가 이 레코드를 이용해 이름으로 이 서버를 찾을 때 부정확한 조회로 연결됩니다.

문제의 수정 방법:
  1) [제어판]을 엽니다.
  2) [시스템] 애플릿을 엽니다.
  3) [컴퓨터 이름] 탭을 선택합니다.
  4) [변경] 단추를 클릭하고 도메인 이름 또는 작업 그룹에 참가하십시오. 입력한 이름은 DNS 도메인 이름으로 사용됩니다.
  5) 새 도메인 이름으로 초기화하려면 다시 부팅하십시오.

부팅 후 DNS 서버에서 기본 레코드가 수정되고, 이전 단일 레이블 이름 대신 이 서버의 새 DNS 이름으로의 대체 작업이 시도됩니다. 영역의 SOA 및 NS 레코드가 이 서버의 정확한 도메인 이름을 사용하고 있는지 검토해야 합니다.


위로

간단한 방법은... 성능로그를 사용하시면 됩니다.


XP에 보시면 성능이라는 프로그램이 있습니다.


시작 -> 프로그램 -> 관리도구 -> 성능


위의 프로그램을 실행한 후,


성능 로그 및 경고 -> 추적 로그를 선택합니다.


그 후 오른쪽 창에서  새 로그 설정 -> 이름 입력 -> 그 후 아래 그림처럼 설정하시면 됩니다.




위의 그림대로 설정하시면 됩니다.



---------------------------------------추가-------------------------------------------------

음 위와 같이 로그파일을 받았다면, 아래와 같이 하시면 됩니다.


아래 작업을 하시기 전에 먼저 위의 작업을 한 후, *.etl파일을 생성해 놓습니다.


다음에  Log Parser 파일을 다운로드 받습니다.


http://www.microsoft.com/downloads/deta ··· ang%3Den

위 파일을 다운로드 받은 후, 설치합니다.


그 후, cmd 창을 연 후,  C:\Program Files\Log Parser 2.2 위치로 이동합니다.


명령창에 아래의 명령어를 입력합니다.


C:\Program Files\Log Parser 2.2>LogParser.exe "SELECT * from c:\perflogs\로그파일이름.etl " -i:ETW > c:\추적로그.txt


이렇게 입력한 후, 화면에 멈춰있다면, 엔터를 몇번 쳐줍니다.


명령이 정상적으로 끝나고 프롬프트가 나오면, c:\추적로그txt 파일이 생성됩니다.


노트패드로 이 파일을 열어보시면 됩니다.



위로

acrotray.exe
AhnSD.exe    -  V3 관련

AhnSDsv.exe -  V3 관련

alg.exe   - 키 이진 파일로서 인터넷 연결 공유 및 방화벽
alertsvc.exe - 알림 서비스
CDSLicenseMng.exe
csrss.exe - Microsoft Client/Server Runtim Server Subsystem (NT계열의 중요 프로세스
)

ctfmon.exe

Office XP에서부터 도입된 고급 텍스트 서비스로 이 서비스는 일반적인 한글 입력 외에 필기입력, 음성인식과 같이 보다 향상된 입력 방법을 제공합니다.
그러나 사실 이 서비스는 몇몇 특수한 경우를 제외하고 거의 사용할 필요가 없는 서비스이며, 많은 문제점(불필요한 메모리 차지, 프로그램 충돌, 시스템 지연 등)을 가지고 있습니다.
특히 이 서비스는HKCU/Software/Microsoft/Windows/CurrentVersion/Run를 통해 실행되며, 이 레지스트리에서 ctfmon.exe 항목을 삭제해도 다음번 부팅시 자동적으로 이 레지스트리에 추가됩니다. 또한 작업 관리자를 통해 이 프로그램을 강제 종료해도 Office XP를 실행하면 자동적으로 실행되는 아주 짜증나는 서비스 이기도 하지요.
Microsoft
에서는 이 서비스를 중지하면 Office XP의 동작에 이상을 초래할 수 있다고 말하고 있다.

*
참고로 부팅시 추가되지 않게 하려면,
시작 -> 실행
Regsvr32.exe /u msimtf.dll ->
메세지가 나오면-> 확인-> 엔터
Regsvr32.exe /u msctf.dll ->
메세지가 나오면 -> 확인 -> 엔터
위와같이 하면 ctfmon.exe의 실행을 유도하는 두개의 dll 파일이 제거됩니다.

----------------------------------------------------------------------------

제어판--->국가 및 언어 옵션--->언어--->자세히--->고급--->고급 텍스트 서비스 사용 안함으로 하면 저절로 꺼집니다.

참조  http://kin.naver.com/knowhow/entry.php?eid=hH6TUCzjCZSVkNi6jjWuY+plVaHuPB6R


daemon.exe  - daemon (가상시디 프로그램)
DDHELP.EXE - Microsoft DirectDraw Helper
emule.exe  - EMule (P2P 프로그램
)
explorer.exe
hpzstatn.exe - HP Deskjet Taskbar Utility
iexplore.exe
inetinfo.exe - IIS 서비스 관련

internat.exe - 한글과 영문을 변환, 단지 오른쪽 트레이에 한/영 아이콘 표시하기 위해서만 존재
KMPlayer.exe - KMPlayer (동영상 재생 프로그램)
Lsass.exe - 패치하지 않으면 60초 바이러스에 공격받음

MAAgent.exe
MDM.EXE - Machine Debug Manager (인터넷상으로 인터넷 웹 페이지를 다시 수정하는데 사용되는 프로그램으로 별로 사용치는 않으나 오피스 설치 시 생성
)
MonSvcNT.exe
MonSvsNT.exe
Msnmsgr.exe  - MSN 메신저

mssearch.exe - SQL에 있는 MS Index Service
mstask.exe - 작업 스케줄러(예약된 작업
)
mtx.exe - Microsoft Translation Server (MTS)
NateOnMain.exe  - NateOn 메신저

navapw32.exe - Norton AntiVirus Application Service
netpia.exe - 넷피아 (인터넷 익스플로러에서 한글로 주소를 치면 해당주소로 알아서 찾아감
)
NDDEAGNT.EXE - NetDDE 서비스 프로세스를 실행

notepad.exe - 메모장
NTVDM.EXE - Windows 16-bit Virtual Machine (16비트 응용 프로그램을 사용할 때 쓰임)
nvsvc32.exe
ProHelp.exe
PSTORES.EXE - Protected Storage Service
POP3S.exe - POP3 Service
rundll32.exe
RPCSS.EXE  - Remote Procedure Call (RPC) 레지스트리에서 사용

services.exe - NT의 서비스들 관리 서비스
smss.exe
smtpds.exe - 메일을 배달하는 서비스

SMTPRS.exe - 메일 수신 서비스
spoolsv.exe  - 프린터 스풀러 서비스 (윈도 내부 서비스)
sqlagnt.exe - SQL Agent Service
sqlmangr.exe - SQL Manager 프로그램

sqlservr.exe - SQL 서비스, 컴퓨터 환경에 따라 메모리를 많이 점유
SSCMntr.exe
svchost.exe
System
System Idle Process - 컴퓨터가 아무것도 하지 않을 경우 작동하는 윈도 내부 서비스

taskmgr.exe  - 태스크매니저 (작업관리자)
TaskSwitch.exe  - 태스크스위치

V3IMPro.exe     -  V3
wcescomm.exe
wdfmgr.exe
winlogon.exe - Log On 인증 서비스

wowexec.exe - Windows On Windows Executing Process
wscntfy.exe