IIS 8 공유 디렉토리를 서버에 연결하기(IIS 이중화하기) - 3탄






    이번 포스팅에서는 공유 디렉토리를 서버에 연결하는 과정에서 마지막 시간인 가상 디렉터리와 연결하는 과정을 알아보겠습니다 







    웹서버 공유디렉토리를 공유디렉토리로 설정 순서


    1. 파일 서버 공유디렉토리의 가상디렉토리로 동일한 계정생성

    2. 파일서버 공유디렉토리 가상디렉토리의 실제경로 설정

    3. 생성한 계정 연결설정(경로 자격 증명설정)






     

     IIS 8 파일서버 연결할 계정생성





    실행 창(윈도우+R)눌러 netplwiz를 입력하여 사용자 계정으로 들어가 상단 고급 탭의 고급 사용자 관리의 고급을 선택하여 들어갑니다.





    로컬 사용자 및 그룹(로컬) 안에 사용자를 선택후 가운데 빨간 박스의 빈부분의 우클릭을 하여 새 사용자를 생성하기 위해 새 사용자를 선택합니다.





    로컬 사용자 및 그룹(로컬) 안에 사용자를 선택후 가운데 빨간 박스의 빈부분의 우클릭을 하여 새 사용자를 생성하기 위해 새 사용자를 선택합니다.





    공유 디렉토리를 접근할 계정, 암호를 입력후 사용자가 암호를 변경할 수 없음, 암호 사용 기간 제한 없음을 꼭 체크하시기 바랍니다.



    사용자가 암호를 변경할 수 없음 : 다른 계정이 계정을 변경할 수 없도록 설정하는 부분입니다.

    암호 사용기간 제한없음 : 이 보안 설정은 시스템에서 사용자에게 암호 변경을 요청할 때까지 암호를 사용할 수 있는 기간입니다.


    공유디렉토리 계정정보

    ID : server-talk

    PW : iis!234





    위 내용을 확인 하시면 계정이 잘생성된것을 확인할 수 있습니다 계정이 잘생성된것을 확인할 수 있습니다 이제 생성된 계정을 더블클릭이나 우클릭하여 속성으로 들어갑니다.





    공유 디렉토리 계정의 속성으로 들어가신 후에 상단의 소속 그룹 탭에서 Users 그룹을 제거 합니다.




     

     IIS 8 파일 서버 공유 디렉토리 권한 설정하기





    추가한 계정을 설정하기 위해 웹서버에서 IIS로 접근할 디렉토리의 속성으로 들어갑니다 

    보안 탭을 선택후 편집으로 들어가시면 해당 디렉토의 사용권한 창이 나오며 생성한 계정을 추가를 선택합니다.






    위에서 생성한 server-talk(공유디렉토리계정)을 추가후 권한 설정은 처음 세팅시 모든 권한으로 설정하시기 바랍니다.






    고급 공유 창에서 선택한 폴더 공유를 체크 후 권한을 선택합니다.





    고급 공유 창에서 선택한 폴더 공유를 체크 후 권한을 선택합니다.





    공유 디렉토리의 사용 권한의 생성한 계정을 추가한 후 권한은 모든 권한을 주시기 바랍니다.





    비교를 위해 좌측은 공유 디렉토리 계정설정을 안한것이며 우측이 공유설정을 완료한것입니다.




    위 내용의 좌측은 파일서버의 원본경로이며, 우측은 공유 디렉토리로 연결한 내용입니다. 

    웹서버에서 파일서버에 공유디렉토리로 접근시에 위 내용의 우측 내용처럼 디렉토리가 공유가 되어 있지 않다면 접근이 불가능합니다.





     

     IIS 8 공유 디렉터리의 웹서버 가상디렉터리 연결하기


    이제 공유 디렉터리의 웹서버 가상디렉터리와 연결해보도록 하겠습니다.



    관련글 :

     

    가상디렉터리 설정하기 : http://server-talk.tistory.com/114






    위 그림처럼 IIS의 홈디렉토리는 web이며 가상 디렉토리를 가상디렉터리 추가해 보겠습니다






    가상 디렉토리 별칭입력과 실제경로를 지정한 후에 확인 클릭하시면 됩니다.


    별칭 : 가상디렉토리를 사용할 별명(이름)

    실제 경로 : 파일서버 공유디렉토리 실제경로







    여기서 공유디렉토리를 설정시 직접 네트워크 공유디렉토리가 아닌 IP를 입력 후 공유 디렉토리의 경로를 입력하시면 됩니다.


    실제 경로 명시법 : 

     

    \\[파일서버의 IP]\[연결할 공유디렉토리]

    \\192.168.253.131\IIS\디렉토리









    설정 테스트로 들어가 공유디렉토리의 접근 권한이 있는지 확인해보겠습니다.





    위 그림을 확인하시면 권한이 없으니 공유디렉토리를 액세스 할수 없다고 확인하실 수 있으며, 액세스 권한 계정을 설정해주셔야 됩니다.







    액세스 권한을 추가하기 방법은 위에서 생성한 계정을 추가하는 과정을 거처야 되며, 연결계정을 선택합니다.






    연결 계정 창이 나오게 되며, 경로 자격 증명에서 사용자 지정을 체크 후 설정을 선택합니다


    기본적으로 설정되는 부분은 응용 프로그램 사용자(통과 인증)으로 선택되어 있으니 사용자 지정 체크하여 변경하시기 바랍니다.






    자격 증명 설정 창에서 생성하 계정접속정보를 입력한 후에 확인을 선택하시면 우측 화면처럼 사용자 지정 부분의 생성한 계정의 자격증명이 등록 된것을 확인 하실 수 있습니다.



    생성한 계정정보

    ID : server-talk

    PW : iis!234



    자격 증명 설정이란? 네트워크 로그인정보를 지정하는 것입니다.





    위 내용을 보시면 자격증명 설정의 입력한 계정이 연결된것을 확인할 수 있으며, 정확한 확인을 위해여 설정 테스트를 들어가 보겠습니다.






    위 내용을 확인하시면 파일서버의 공유디렉토리의 접근권한이 허용된것을 확인 하실수 있습니다. 





    가상 디렉터리의 추가한 IIS 웹사이트 하위의 디렉터리 목록을 보시면 방금 생성한 가상 디렉터리가 추가된것을 확인 하실수 있습니다. 가상 디렉터리를 추가한 웹사이트 하위에 경로에 추가한 것이므로 예를 들어 server-talk.com/가상디렉터리/[파일명]의 경로를사용하시면 됩니다.



    이제 파일서버의 공유디렉토리를 연결하여 웹사이트를 접속해보도록 하겠습니다.





    접속을 해보니 500 - 내부 서버 오류 메시지가 아닌 해당 웹파이지를 접속이 잘되는 것을 확인하실 수 있습니다.



    Posted by 서버이야기