7.3 κΈ°λ³Έ μ‘μš© λ¦¬μ†ŒμŠ€.

Β 

κΈ°λ³Έ μ‘μš© μ—μ΄μ „νŠΈλŠ” μ‚¬μš©μžκ°€ μ§€μ •ν•œ ν”„λ‘œμ„ΈμŠ€λ₯Ό μ‹œμž‘, μ’…λ£Œ, κ°μ‹œν•˜λŠ” μ—μ΄μ „νŠΈμž…λ‹ˆλ‹€.
κΈ°λ³Έ μ‘μš©μ΄λž€ μ‘μš©ν”„λ‘œκ·Έλž¨μ΄ 단일 ν”„λ‘œμ„ΈμŠ€λ₯Ό μ΄λ£¨λŠ” 것을 μ˜λ―Έν•©λ‹ˆλ‹€.
μ‹€ν–‰ λ°”μ΄λ„ˆλ¦¬μ™€ λ©”λͺ¨λ¦¬μ— μƒμ£Όν•˜λŠ” ν”„λ‘œμ„ΈμŠ€μ˜ 이름은 동일해야 ν•©λ‹ˆλ‹€.Β 
μ‹€ν–‰ λ°”μ΄λ„ˆλ¦¬ ν”„λ‘œκ·Έλž¨μ€ λͺ¨λ“  λ…Έλ“œ μƒμ—μ„œ 같은 κ²½λ‘œμ— μ„€μΉ˜λ˜μ–΄μ•Ό ν•˜λ©°, 미러 λ””μŠ€ν¬λ‚˜ 곡유 λ””μŠ€ν¬μ™€ 같은 데이터 μ˜μ—­μ— μ„€μΉ˜λ  수 μ—†μŠ΅λ‹ˆλ‹€.


이 νŽ˜μ΄μ§€μ˜ μ£Όμš” λ‚΄μš©

μΆ”κ°€

κΈ°λ³Έμ‘μš© λ¦¬μ†ŒμŠ€λ₯Ό 그룹에 μΆ”κ°€ν•©λ‹ˆλ‹€.

  1. κ·Έλ£Ή 선택 -> 마우슀 우 클릭 -> λ¦¬μ†ŒμŠ€ μΆ”κ°€λ₯Ό μ„ νƒν•©λ‹ˆλ‹€.


  2. λ¦¬μ†ŒμŠ€ μœ„μžλ“œμ—μ„œΒ κΈ°λ³Έμ‘μš©μ„Β μ„ νƒν•˜κ³  Next λ²„νŠΌμ„ ν΄λ¦­ν•©λ‹ˆλ‹€.

  3. λ¦¬μ†ŒμŠ€ 이름을 μž…λ ₯ν•˜κ³  ν”„λ‘œμ„ΈμŠ€ 이름을 μž…λ ₯ν•©λ‹ˆλ‹€.
    ν”„λ‘œμ„ΈμŠ€ λŠ” 였λ₯Έ μͺ½μ˜Β Β '파일' λ²„νŠΌμ„ 눌러 Β λ‹€μ΄μ–Όλ‘œκ·Έλ‘œ μΆ”κ°€κ°€ κ°€λŠ₯ ν•©λ‹ˆλ‹€.

    κΈ°λ³Έμ‘μš© ν”„λ‘œκ·Έλž¨μ„ μ‹€ν–‰ ν•  μ‚¬μš©μžμ˜ 기본값은 MCCS ν”„λ‘œμ„ΈμŠ€λ₯Ό μ‹€ν–‰ν•˜λŠ” μ‚¬μš©μžμž…λ‹ˆλ‹€.
    λ§Œμ•½ 기본값이 μ•„λ‹Œ λ‹€λ₯Έ μ‚¬μš©μžλ‘œ ν”„λ‘œμ„ΈμŠ€λ₯Ό μ‹€ν–‰ν•΄μ•Ό ν•œλ‹€λ©΄ λ‹€μŒκ³Ό 같이 싀행계정을 지정해 μ£Όμ‹œκΈ° λ°”λžλ‹ˆλ‹€.


    [κ·Έλ¦Ό] κΈ°λ³Έμ‘μš© λ¦¬μ†ŒμŠ€ μΆ”κ°€ ν™”λ©΄


  4. μΆ”κ°€ μ„€μ •μœΌλ‘œ λ°μŠ€ν¬νƒ‘ μƒν˜Έμž‘μš© μ˜΅μ…˜κ³Ό κ°•μ œ μ’…λ£Œ μ˜΅μ…˜μ„ μ„ νƒν•©λ‹ˆλ‹€.

    [κ·Έλ¦Ό] κΈ°λ³Έμ‘μš© λ¦¬μ†ŒμŠ€ μΆ”κ°€μ„€μ • ν™”λ©΄

  5. μ™„λ£Œ λ²„νŠΌμ„ ν΄λ¦­ν•˜λ©΄ κΈ°λ³Έ μ‘μš© λ¦¬μ†ŒμŠ€κ°€ μΆ”κ°€λ©λ‹ˆλ‹€.

μ‚­μ œ

ν•΄λ‹Ή λ¦¬μ†ŒμŠ€ 선택 Β -> 마우슀 우 클릭 -> λ¦¬μ†ŒμŠ€ μ‚­μ œλ₯ΌΒ μ„ νƒν•©λ‹ˆλ‹€.

μƒνƒœ

λ‹€μŒ ν…Œμ΄λΈ”μ€ μƒνƒœμ™€ μ‚¬μš©μž λͺ…령에 μ˜ν•΄ λ°œμƒλ˜λŠ” MCCS λ¦¬μ†ŒμŠ€μ˜ μƒνƒœ 변화에 λŒ€ν•œ μ„€λͺ…μž…λ‹ˆλ‹€.

κΈ°λ³Έμ‘μš© μ—μ΄μ „νŠΈ: 일반적인 ν”„λ‘œμ„ΈμŠ€λ₯Ό κ΄€λ¦¬ν•©λ‹ˆλ‹€.

μƒνƒœAgent κ°€λŠ₯ λͺ…λ Ήμ„€λͺ…λΉ„κ³ 

온라인

λ“±λ‘λœ ν”„λ‘œμ„ΈμŠ€κ°€ μ‹€ν–‰ 쀑인 μƒνƒœμž…λ‹ˆλ‹€.

μ˜€ν”„λΌμΈ

μ‹€ν–‰ 쀑인 ν”„λ‘œμ„ΈμŠ€μ— μ’…λ£Œ μ‹ ν˜Έ(TerminateProcess)λ₯Ό 보내어 ν•΄λ‹Ή ν”„λ‘œμ„ΈμŠ€λ₯Ό μ’…λ£Œν•©λ‹ˆλ‹€.


λͺ¨λ‹ˆν„°λ§

λ©”λͺ¨λ¦¬μ—μ„œ ν”„λ‘œμ„ΈμŠ€κ°€ μ‹€ν–‰ 쀑인지 주기적으둜 κ°μ‹œν•©λ‹ˆλ‹€.
ν”„λ‘œμ„ΈμŠ€μ˜ 내뢀적인 λ™μž‘ μƒνƒœλ‚˜ 정상적인 응닡 μ—¬λΆ€λŠ” ν™•μΈν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.
λͺ¨λ‹ˆν„° 방법은 ν•΄λ‹Ή ν”„λ‘œμ„ΈμŠ€μ˜ ID (PID) 와 μ ˆλŒ€ 경둜λ₯Ό ν¬ν•¨ν•œ ν”„λ‘œμ„ΈμŠ€ μ΄λ¦„μœΌλ‘œ λ™μž‘ μƒνƒœλ₯Ό ν™•μΈν•©λ‹ˆλ‹€.


μ˜€ν”„λΌμΈ

λ“±λ‘λœ ν”„λ‘œμ„ΈμŠ€κ°€ μ’…λ£Œλœ μƒνƒœμž…λ‹ˆλ‹€.

온라인

κΈ°λ³Έ μ‘μš©μ˜ 속성 쀑 Path에 μ§€μ •λœ ν”„λ‘œκ·Έλž¨μ„ μ‹€ν–‰ν•©λ‹ˆλ‹€.
Path 속성은 μ‹œμŠ€ν…œ 상에 μ‘΄μž¬ν•˜λŠ” ν”„λ‘œκ·Έλž¨μ˜ μ ˆλŒ€ κ²½λ‘œμž…λ‹ˆλ‹€.

예λ₯Ό λ“€λ©΄ 'notepad.exe readme.txt' λΌλŠ” λͺ…령을
μ‚¬μš©ν•˜λŠ” ν”„λ‘œκ·Έλž¨μ„ κΈ°λ³Έ μ‘μš© μ—μ΄μ „νŠΈλ‘œ κ΅¬μ„±ν•œλ‹€λ©΄ λ‹€μŒκ³Ό 같이 ν‘œν˜„ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
"Path": "c: \windows\system32\notepad.exe" "Arguments": "readme.txt"


λͺ¨λ‹ˆν„°λ§

λ©”λͺ¨λ¦¬μ—μ„œ ν”„λ‘œμ„ΈμŠ€κ°€Β μ‹€ν–‰ 쀑인지 주기적으둜 κ°μ‹œν•©λ‹ˆλ‹€.
ν”„λ‘œμ„ΈμŠ€μ˜ 내뢀적인 λ™μž‘ μƒνƒœλ‚˜ 정상적인 응닡 μ—¬λΆ€λŠ” ν™•μΈν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.
λͺ¨λ‹ˆν„° 방법은 ν•΄λ‹Ή ν”„λ‘œμ„ΈμŠ€μ˜ ID (PID) 와 μ ˆλŒ€ 경둜λ₯Ό ν¬ν•¨ν•œ ν”„λ‘œμ„ΈμŠ€ μ΄λ¦„μœΌλ‘œ λ™μž‘ μƒνƒœλ₯Ό ν™•μΈν•©λ‹ˆλ‹€.


μž₯μ• 

온라인 μƒνƒœμΈ ν”„λ‘œμ„ΈμŠ€κ°€ μ—μ΄μ „νŠΈμ˜ μ’…λ£Œ λͺ…령을 κ±°μΉ˜μ§€ μ•Šκ³ 
μ˜€ν”„λΌμΈ μƒνƒœλ‘œ λ³€κ²½λ˜μ—ˆμ„ κ²½μš°μ— μž₯μ•  μƒνƒœλ‘œ μ •μ˜ν•©λ‹ˆλ‹€.

온라인

κΈ°λ³Έ μ‘μš©μ˜ 속성 쀑 Path에 μ§€μ •λœ ν”„λ‘œκ·Έλž¨μ„ μ‹€ν–‰ν•©λ‹ˆλ‹€.
Path 속성은 μ‹œμŠ€ν…œ 상에 μ‘΄μž¬ν•˜λŠ” ν”„λ‘œκ·Έλž¨μ˜ μ ˆλŒ€ κ²½λ‘œμž…λ‹ˆλ‹€.

예λ₯Ό λ“€λ©΄ 'notepad.exe readme.txt' λΌλŠ” λͺ…령을
μ‚¬μš©ν•˜λŠ” ν”„λ‘œκ·Έλž¨μ„ κΈ°λ³Έ μ‘μš© μ—μ΄μ „νŠΈλ‘œ κ΅¬μ„±ν•œλ‹€λ©΄ λ‹€μŒκ³Ό 같이 ν‘œν˜„ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
"Path": "c: \windows\system32\notepad.exe" "Arguments": "readme.txt"


μ˜€ν”„λΌμΈμ‹€ν–‰μ€‘μΈ ν”„λ‘œμ„ΈμŠ€μ— μ’…λ£Œ μ‹ ν˜Έ(TerminateProcess)λ₯Ό 보내어 ν•΄λ‹Ή ν”„λ‘œμ„ΈμŠ€λ₯Ό μ’…λ£Œν•©λ‹ˆλ‹€.




속성

κΈ°λ³Έ μ‘μš© λ¦¬μ†ŒμŠ€μ˜ 고유 속성을 ν‘œμ‹œ ν•©λ‹ˆλ‹€.Β 


속성

μ„€λͺ…

νƒ€μž…

κΈ°λ³Έκ°’μˆ˜μ •λΉ„κ³ 

Arguments

ν”„λ‘œκ·Έλž¨ μΈμˆ˜μž…λ‹ˆλ‹€.
μ—¬λŸ¬ 개의 μΈμˆ˜λŠ” ν•˜λ‚˜ μ΄μƒμ˜ 곡백을 μ‹λ³„μžλ‘œ μ‚¬μš©ν•΄μ•Ό ν•©λ‹ˆλ‹€.
ν•˜λ‚˜μ˜ 인수 내에 곡백이 λ“€μ–΄κ°ˆ κ²½μš°μ—λŠ” 인수λ₯Ό 큰 λ”°μ˜΄ν‘œ(" ")λ₯Ό μ‚¬μš©ν•΄μ•Ό ν•©λ‹ˆλ‹€.

STRING


O

Domain

μ‚¬μš©μž κ³„μ •μ˜ 도메인을 μ§€μ •ν•©λ‹ˆλ‹€.
μ‚¬μš©μž 이름이 μ§€μ •λ˜μ§€ μ•ŠμœΌλ©΄ λ¬΄μ‹œλ©λ‹ˆλ‹€.

STRING


O

ForcibleTermination

이 값이 True둜 μ„€μ •λ˜λ©΄ ν”„λ‘œμ„ΈμŠ€λ₯Ό κ°•μ œλ‘œ μ’…λ£Œμ‹œν‚΅λ‹ˆλ‹€.
이 값이 False둜 μ„€μ •λ˜λ©΄ 정상 μ’…λ£Œ μ‹œλ„λ₯Ό ν•©λ‹ˆλ‹€.
정상 μ’…λ£Œκ°€ μ‹€ν–‰λ˜μ§€ μ•ŠμœΌλ©΄ μ˜€ν”„λΌμΈ νƒ€μž„μ•„μ›ƒ 값에 μ„€μ •λœ μ‹œκ°„μ΄ μ§€λ‚œ ν›„ κ°•μ œλ‘œ μ’…λ£Œμ‹œν‚΅λ‹ˆλ‹€.
μ‚¬μš©μž 응닡을 κΈ°λ‹€λ¦¬λŠ” μ‘μš© ν”„λ‘œκ·Έλž¨μ€ λ¬΄ν•œνžˆ λŒ€κΈ°ν•  수 μžˆμœΌλ―€λ‘œ μ˜΅μ…˜ μ„€μ • μ‹œ κ³ λ €ν•˜μ‹œκΈ° λ°”λžλ‹ˆλ‹€.

BOOLEAN


falseO

InteractiveWithDesktop

λ°μŠ€ν¬ν†±κ³Ό μƒν˜Έ μž‘μš©μ„ ν—ˆμš©ν•©λ‹ˆλ‹€. (GUIλ₯Ό λ³΄μ—¬μ£ΌλŠ”μ§€ μˆ¨κΈ°λŠ”μ§€ κ²°μ •)
λ°±κ·ΈλΌμš΄λ“œ(background)둜 μ‹€ν–‰ν•˜λŠ”μ§€ ν¬κ·ΈλΌμš΄λ“œ(foreground)둜 μ‹€ν–‰ν•˜λŠ”μ§€λ₯Ό κ²°μ •ν•©λ‹ˆλ‹€.

BOOLEAN


falseO

Password

μ‚¬μš©μž κ³„μ •μ˜ λΉ„λ°€λ²ˆν˜Έμž…λ‹ˆλ‹€.
μ‚¬μš©μž 계정이 μ§€μ •λ˜μ–΄ μžˆμ§€ μ•ŠμœΌλ©΄ λ¬΄μ‹œλ©λ‹ˆλ‹€.

PASSWORD


O

Path

ν”„λ‘œκ·Έλž¨ μ‹€ν–‰ 파일의 μ ˆλŒ€ 경둜λͺ…μž…λ‹ˆλ‹€. 이 값이 μœ νš¨ν•˜μ§€ μ•ŠμœΌλ©΄ λ¦¬μ†ŒμŠ€λ₯Ό μ‚¬μš©ν•  수 μ—†μŠ΅λ‹ˆλ‹€.

FILE


O

StartupDirectory

λ“±λ‘λœ ν”„λ‘œκ·Έλž¨μ΄ 싀행될 κ²½λ‘œμž…λ‹ˆλ‹€. μž…λ ₯ 값이 μ—†μœΌλ©΄ %MCCS_HOME 을 μ˜λ―Έν•©λ‹ˆλ‹€.Β 

DIRECTORY

(.)O

User

ν”„λ‘œκ·Έλž¨μ„ μ‚¬μš©ν•  수 μžˆλŠ” κΆŒν•œμ„ 뢀여받은 μ‚¬μš©μž κ³„μ •μž…λ‹ˆλ‹€.
μž…λ ₯ 값이 μ—†μœΌλ©΄ MCCS μ„œλΉ„μŠ€ μ‹€ν–‰ κ³„μ •μž…λ‹ˆλ‹€.

STRING


O


속성 값은 ν•΄λ‹Ή λ¦¬μ†ŒμŠ€λ₯Ό 등둝할 λ•Œμ— μž…λ ₯된 값이며, 'λ¦¬μ†ŒμŠ€ 고유 속성'μ—μ„œ 값을 λ³€κ²½ν•˜κ±°λ‚˜ 확인할 수 μžˆμŠ΅λ‹ˆλ‹€.


MCCS λŠ” μ‚¬μš©μžμ˜ μž…λ ₯ν•„λ“œμ— λŒ€ν•œ μž…λ ₯κ°’ μ œν•œ κΈ°λŠ₯이 μ‘΄μž¬ν•˜λ©°, μ‚¬μš©μžκ°€ 잘λͺ» μž…λ ₯ν•œ 데이터에 λŒ€ν•΄ μžλ™ 점검기λŠ₯을 μ œκ³΅ν•©λ‹ˆλ‹€.