Windows Server 2003 및 Windows 2000 Server에서 DNS 서버 서비스의 원격 관리를 해제하는 방법

기술 자료 번역 기술 자료 번역
기술 자료: 936263 - 이 문서가 적용되는 제품 보기.
중요?이 문서에서는 레지스트리 수정 방법을 설명합니다. 레지스트리를 수정하기 전에 해당 레지스트리를 백업하는 것이 좋습니다. 또한 문제가 발생할 경우 레지스트리를 복원하는 방법을 알고 있어야 합니다. 레지스트리 백업, 복원 및 수정 방법에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
256986 Microsoft Windows 레지스트리 설명
모두 확대 | 모두 축소

이 페이지에서

소개

이 문서에서는 다음 운영 체제 중 하나를 실행하는 DNS 서버의 DNS 원격 관리를 해제하는 방법에 대해 설명합니다.
  • Microsoft Windows Server 2003
  • Microsoft Windows 2000 Server
이 문서에 설명된 방법을 사용하여 조직에서 DNS 서버 서비스를 실행하는 컴퓨터의 보안을 강화할 수 있습니다.

Windows Server 2003 및 Windows 2000 Server에서 DNS 서버 서비스에 영향을 미치는 문제에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 참조하십시오.
http://www.microsoft.com/korea/technet/security/bulletin/MS02-029.mspx

추가 정보

개요

기본적으로 DNS 서버 서비스를 사용하면 많은 인터페이스를 통해 원격 관리를 수행할 수 있습니다. DNS 서버 서비스는 시작될 때 임시 포트 범위의 동적 포트에 바인딩됩니다. 이 포트는 DNS MMC(Microsoft Management Console) 스냅인과 DNS WMI(Windows Management Instrumentation) 공급자에서 사용됩니다. 다음 레지스트리 항목을 사용하여 DNS 서버 서비스에서 원격 관리를 허용할지 여부를 제어할 수 있습니다.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters


값 이름: RpcProtocol
값 종류: REG_DWORD
값 데이터: 0x4
RpcProtocol 레지스트리 항목에 다음과 같은 값을 사용할 수 있습니다.
  • 0x1
    이 값은 DNS_RPC_USE_TCPIP 설정에 해당합니다.
  • 0x2
    이 값은 DNS_RPC_USE_NAMED_PIPE 설정에 해당합니다.
  • 0x4
    이 값은 DNS_RPC_USE_LPC 설정에 해당합니다.
참고 0x4 값은 DNS RPC 인터페이스를 로컬 프로시저 호출로만 제한합니다. 이 값을 사용하면 로컬 관리만 수행할 수 있습니다.

원격 관리를 해제하는 효과

RpcProtocol 레지스트리 항목을 0x4로 설정하면 DNS 서버 서비스의 원격 관리가 해제됩니다. 따라서 RPC 또는 WMI(Windows Management Instrumentation)를 사용하여 DNS 서버를 관리할 수 없습니다. 이 경우 DNS 서버 관리 도구는 원격 위치에서 더 이상 작동하지 않습니다. 그러나 로컬 관리 도구를 사용하여 DNS 서버를 계속 관리할 수 있으며 터미널 서비스 연결을 사용하면 DNS 서버의 원격 관리도 여전히 수행할 수 있습니다.

RpcProtocol을 0x4로 설정하는 경우 DNS 쿼리, DNS 동적 업데이트, DNS 영역 전송 등은 영향을 받지 않습니다.

참고 다음 조건에 해당하면 DNS 서버 서비스 로컬 관리 및 구성이 작동하지 않을 수 있습니다.
  • 관리할 서버의 호스트 이름이 15자인 경우
  • 호스트 이름을 사용하여 서버를 선택하는 경우
이 문제를 해결하려면 DNS 서버 관리 도구를 사용하여 컴퓨터를 관리할 때 컴퓨터의 FQDN(정규화된 도메인 이름)을 지정하십시오.

DNS 서버 서비스의 원격 관리를 해제하는 방법

경고 레지스트리 편집기나 다른 방법을 사용하여 레지스트리를 잘못 수정하면 심각한 문제가 발생할 수 있습니다. 이러한 문제를 해결하기 위해 운영 체제를 다시 설치해야 할 수도 있습니다. Microsoft는 이러한 문제의 해결을 보증하지 않습니다. 레지스트리 수정에 따른 모든 책임은 사용자에게 있습니다.

DNS 서버 서비스를 실행하는 컴퓨터의 RPC 기능에 대한 원격 관리를 해제하려면 다음과 같이 하십시오.
  1. 시작을 누르고, 실행을 누르고, regedit를 입력한 다음 확인을 누릅니다.
  2. 다음 레지스트리 하위 키를 찾아서 누릅니다.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
  3. 편집 메뉴에서 새로 만들기를 가리킨 다음 DWORD 값을 누릅니다.
  4. 새 값 #1 상자에 RpcProtocol을 입력한 다음 Enter 키를 누릅니다.
  5. RpcProtocol을 마우스 오른쪽 단추로 누른 다음 수정을 누릅니다.
  6. 값 데이터 상자에 4를 입력한 다음 확인을 누릅니다.
  7. 레지스트리 편집기를 종료한 다음 DNS 서버 서비스를 다시 시작합니다. DNS 서버 서비스를 다시 시작하려면 다음과 같이 하십시오.
    1. 시작, 실행을 차례로 누르고 cmd를 입력한 다음 확인을 누릅니다.
    2. 명령 프롬프트에서 다음 명령을 입력한 다음 Enter 키를 누릅니다.
      net stop dns && net start dns

RpcProtocol 레지스트리 값을 여러 컴퓨터에 배포하는 방법

스크립트를 사용하여 RpcProtocol 레지스트리 값을 배포할 수 있습니다. 이렇게 하면 여러 컴퓨터에서 DNS 서버 서비스의 원격 관리를 더욱 쉽게 해제할 수 있습니다. 이렇게 하려면 다음과 같이 하십시오.
  1. DNS 서버를 수정할 권한이 있는 계정을 사용하여 도메인에 로그온합니다. 예를 들어, 도메인 관리자로 로그온합니다.
  2. 모든 DNS 서버의 목록을 만듭니다. 이렇게 하려면 명령 프롬프트에서 다음 명령을 실행하십시오.
    dsquery * -filter "(servicePrincipalName=DNS*)" -attr dNSHostName -l > dns_servers.txt
    필요한 경우 모든 DNS 서버를 지정하기 위해 만들어진 dns_servers.txt 파일을 수동으로 편집합니다. 예를 들어, 이 명령을 실행하면 DNS 서버로 구성된 도메인 컨트롤러만 캡처됩니다. 따라서 구성원 서버로 구성된 DNS 서버를 수동으로 추가해야 합니다.

    참고 DNS 스냅인의 각 영역에 대한 DNS zone 속성 대화 상자에서 이름 서버 탭을 사용하여 이 목록에 추가할 DNS 서버의 이름을 확인할 수 있습니다.
  3. 필요한 경우 명령 프롬프트에서 cd 명령을 사용하여 dns_servers.txt 파일을 저장한 디렉터리로 변경합니다.
  4. 다음 명령을 입력한 후 Enter 키를 누릅니다.
    for /f %i in (dns_servers.txt) do reg add \\%i\HKLM\SYSTEM\CurrentControlSet\Services\DNS\Parameters /v RpcProtocol /t REG_DWORD /d 4 /f
    이 명령을 실행하면 0x4 값을 가진 RpcProtocol 레지스트리 항목이 추가됩니다.
  5. 모든 컴퓨터에서 DNS 서버 서비스를 중지합니다. 이렇게 하려면 다음 명령을 입력한 다음 Enter 키를 누릅니다.
    for /f %i in (dns_servers.txt) do sc \\%i stop DNS
  6. 모든 컴퓨터에서 DNS 서버 서비스를 시작합니다. 이렇게 하려면 다음 명령을 입력한 다음 Enter 키를 누릅니다.
    for /f %i in (dns_servers.txt) do sc \\%i start DNS

여러 컴퓨터에서 RpcProtocol 레지스트리 항목이 설정되었는지 확인하는 방법

서버에 쿼리하여 RpcProtocol 레지스트리 항목이 설정되었는지 확인하려면 다음과 같이 하십시오.
  1. RpcProtocol 레지스트리 항목이 설정된 DNS 서버에 로그온합니다.
  2. 다음 스크립트를 텍스트 파일에 복사한 다음 이 파일의 이름을 Dnsquery.cmd로 지정합니다.
    Echo Comparing registry value for: > dns_errors.txt echo HKLM\SYSTEM\CurrentControlSet\Services\DNS\Parameters >> dns_errors.txt 
    echo Data Value for "RpcProtocol" >> dns_errors.txt echo. >> dns_errors.txt echo. >> dns_errors.txt 
    Echo Errorlevel 1 - Failed to compare registry values >> dns_errors.txt 
    Echo Errorlevel 2 - Reg values compared are different >> dns_errors.txt echo. >> dns_errors.txt 
    echo. >> dns_errors.txt echo ===================================================== >> dns_errors.txt 
    set _MachineName= 
    for /f %%i in (dns_servers.txt) do ( call :TEST %%i )
    :TEST
    Set _MachineName=%1
    echo %_MachineName%
    reg.exe compare "HKLM\SYSTEM\CurrentControlSet\Services\DNS\Parameters" "\\%_MachineName%\HKLM\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v RpcProtocol
    if %_MachineName% == "" echo 0 > nul
    if %errorlevel% == 0 echo 0 > nul
    if %errorlevel% == 1 Echo Computername: %_MachineName% Errorlevel returned: 1 - Failed >> dns_errors.txt
    if %errorlevel% == 2 Echo Computername: %_MachineName% Errorlevel returned: 2 - Different >> dns_errors.txt
    :End
    rem exit
    참고 이 스크립트는 원격 컴퓨터의 Parameters 레지스트리 하위 키를 스크립트를 실행하는 컴퓨터의 해당 레지스트리 하위 키와 비교합니다.

    중요 이 스크립트의 각 줄 맨 끝에는 공백이 없어야 합니다.
  3. Dnsquery.cmd 파일을 두 번 클릭하여 실행합니다.

RpcProtocol 레지스트리 값을 여러 컴퓨터에서 제거하는 방법

RpcProtocol 레지스트리 값을 설정하는 작업의 실행을 취소하려면 다음과 같이 하십시오.
  1. DNS 서버를 수정할 권한이 있는 계정을 사용하여 도메인에 로그온합니다. 예를 들어, 도메인 관리자로 로그온합니다.
  2. 명령 프롬프트를 시작한 다음 cd 명령을 사용하여 Dns_servers.txt 파일을 저장한 디렉터리로 변경합니다.
  3. 다음 명령을 입력한 후 Enter 키를 누릅니다.
    for /f %i in (dns_servers.txt) do reg delete \\%i\HKLM\SYSTEM\CurrentControlSet\Services\DNS\Parameters /v RpcProtocol /f
  4. 모든 컴퓨터에서 DNS 서버 서비스를 중지합니다. 이렇게 하려면 다음 명령을 입력한 다음 Enter 키를 누릅니다.
    for /f %i in (dns_servers.txt) do sc \\%i stop DNS
  5. 모든 컴퓨터에서 DNS 서버 서비스를 시작합니다. 이렇게 하려면 다음 명령을 입력한 다음 Enter 키를 누릅니다.
    for /f %i in (dns_servers.txt) do sc \\%i start DNS




Microsoft 제품 관련 기술 전문가들과 온라인으로 정보를 교환하시려면 Microsoft 뉴스 그룹에 참여하시기 바랍니다.

속성

기술 자료: 936263 - 마지막 검토: 2007년 5월 11일 금요일 - 수정: 2.1
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
키워드:?
kberrmsg kbhowto kbinfo kbtshoot kbregistry KB936263

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com