문제: Windows 서비스 오류 1067 수정
해결책:
방법 1: 권한 문제 수정
권한 문제는 오류 1067의 원인입니다. 문제를 해결하려면 개인 사용자 프로필에서 서비스 제어에 접근할 수 있는 것이 도움이 됩니다.
따라야 할 단계:
Win+ R 키를 동시에 눌러 실행 유틸리티를 열고, services.msc를 입력한 후 Enter를 누릅니다.
서비스 목록에서 오류 1067이 발생한 서비스를 찾아 마우스 오른쪽 버튼을 클릭하고 컨텍스트 메뉴에서 속성을 선택합니다.
서비스가 실행 중인 경우 중지합니다. 중지된 경우 로그온 탭으로 이동하여 찾아보기 버튼을 클릭합니다.
계정 이름을 입력하여 선택할 개체 이름 입력 섹션에 입력하고 이름 확인을 클릭합니다. 이름이 사용 가능해질 때까지 기다립니다.
필요한 경우 비밀번호를 입력하고 확인을 클릭합니다. 이제 서비스가 오류 코드 1067 없이 시작되어야 합니다.
방법 2: 문제 있는 서비스 복구
프로세스가 예기치 않게 종료되면 시작하려는 서비스가 손상되었거나 오류가 발생한 경우입니다. 문제를 해결하기 위해 서비스를 삭제하고 다시 설치해 보십시오.
문제: 매개변수 지원과 함께 PS 스크립트 실행
해결책:
스크립트가 위치한 디렉토리로 이동합니다 예: cd c:/folder;
스크립트 이름과 입력 매개변수를 공백으로 구분하여 전달합니다.
참고: 모든 명령은 기본 PowerShell과 동일하게 작동하지만, 몇 가지 예외가 있습니다. 예를 들어 -ComputeName은 WinRM 대신 다른 프로토콜이 필요하기 때문에 예상대로 작동하지 않을 수 있습니다.
예시
cd C:\Users\Administrator\Desktop; .\demo.ps1 parameter1 parameter2
문제: Get-ADGroupMember: 요청의 크기 제한 초과
해결책:
이것은 AD 웹 서비스의 제한으로 인한 것입니다, 확인하십시오: http://technet.microsoft.com/en-us/library/dd391908%28WS.10%29.aspx
기본 제한은 5000이며, 이는 구성 파일에서 조정할 수 있지만 일관성을 유지하려면 각 DC에서 해당 파일을 업데이트해야 합니다.
도메인 컨트롤러에서 파일로 이동합니다 C:\Windows\ADWS\Microsoft.ActiveDirectory.WebServices.exe.config
이 항목을 추가합니다 (이미 없는 경우)
<add key="MaxGroupOrMemberEntries" value="25000" />
구성 파일을 저장하고 도메인 컨트롤러에서 ADWS 서비스를 다시 시작합니다.
Powershell
stop-service adwssvr
start-service adwssvr
모든 도메인 컨트롤러에서 이 작업을 반복합니다
문제: Godaddy SSL 인증서 문제
Godaddy 인증서를 Java에서 SHA2로 작동시키려면 G2(SHA2) 루트를 G1(SHA1) 루트로 연결하기 위해 그들의 교차 인증서를 체인에 사용해야 합니다. Java가 그들의 저장소를 업데이트하기로 결정할 때까지. 교차 인증서 번들은 여기에서 다운로드할 수 있습니다:
https://certs.godaddy.com/anonymous/repository.pki
문제: Add-Content: 경로에 대한 액세스가 거부되었습니다
해결책:
경로 존재 여부 확인, Test-path "path-to-be-checked"
특수한 경우 확인
c:\ 드라이브에 직접 파일을 생성/업데이트해야 하는 경우, PowerShell 스크립트 시작 부분에 Set-ExecutionPolicy "Unrestricted"를 추가했는지 확인하십시오.
문제: SSL_connect
해결책:
CA(인증 기관)가 없는 경우, 이상적으로는 자체 서명된 인증서의 경우 인증이 발생하지 않습니다. 이는 인증이 아닌 암호화를 위한 것입니다. 따라서 자체 서명된 인증서가 구성된 경우, SSL 인증서 검증 비활성화 키를 true로 설정해야 합니다.
인증 기관이 있는 경우 SSL 인증서 검증기를 사용하여 인증서 체인을 확인하십시오.
문제: 앰퍼샌드(&) 문자는 허용되지 않습니다.
샘플 명령어
New-ADUser -Name '<Name>' -AccountPassword (ConvertTo-SecureString QWE&60(nm -AsPlainText -Force) -DisplayName '<DisplayName>' -Enabled 1 -GivenName ‘<GivenName>’-Path 'OU=<OU>,OU=<OU>,OU=<OU>,DC=<DC>,DC=<DC>,DC=<DC>' -SamAccountName ‘<SamAccountName>’-Surname ‘<Surname>’-Type 'user' -UserPrincipalName '<UserPrincipalName>'
오류 응답
{
"response" : {
"result" : "At line:1 char:72\r\n+ ... -Name '<Name>' -AccountPassword (ConvertTo-SecureString QWE&60(nm -A ...\r\n+ ~\n앰퍼샌드(&) 문자는 허용되지 않습니다. & 연산자는 미래 사용을 위해 예약되어 있습니다; 앰퍼샌드를 문자열의 일부로 전달하려면 큰따옴표로 감싸십시오 (\"&\").\r\n\r\nAt line:1 char:353\r\n+ ... 'User1' -Type 'user' -UserPrincipalName '<UserPrincipalName>'\r\n+ ~\n식에서 닫는 ')'가 누락되었습니다.\n + CategoryInfo : ParserError: (:) [Invoke-Expression], ParseException\n + FullyQualifiedErrorId : AmpersandNotAllowed,Microsoft.PowerShell.Commands.InvokeExpressionCommand\n"
},
"meta" : {
"exit-code" : 0,
"message" : "success"
}
}
해결책:
& 연산자는 미래 사용을 위해 예약되어 있으므로 이 문자를 생략해야 합니다.
문제: 연결할 수 없습니다….
대상 기계가 적극적으로 거부했기 때문에 연결할 수 없습니다. - 대상 기계가 적극적으로 거부했기 때문에 연결할 수 없습니다. - "10.109.152.241" 포트 5886 (10.109.152.241:5886)에 대한 연결(2)
해결책:
이 문제는 기본적으로 IP/사용자 이름/비밀번호/포트가 잘못되었을 때 발생합니다. 모든 구성을 다시 확인하세요.
문제: 컴퓨터에서 서비스 제어 관리자 열 수 없음…...
PS C:\Users\Administrator> Get-Service -ComputerName 'EC2AMAZ-JDAKI9N'
Get-Service: 컴퓨터 'EC2AMAZ-JDAKI9N'에서 서비스 제어 관리자를 열 수 없습니다. 이 작업에는 다른 권한이 필요할 수 있습니다.
At line:1 char:1
+ Get-Service -ComputerName 'EC2AMAZ-JDAKI9N'
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (:) [Get-Service], InvalidOperationException
+ FullyQualifiedErrorId : System.InvalidOperationException,Microsoft.PowerShell.Commands.GetServiceCommand
해결책 :
기본적으로 Windows 방화벽은 원격 관리를 차단하므로 sc와 mmc가 작동하지 않을 수 있습니다. 필요한 포트를 열어주세요.
호스트 이름 대신 IP 주소를 사용해 보세요. 때때로 호스트 이름이 해결되지 않을 수 있습니다.
문제: Get-ADGroup은 완벽하게 작동하지만 Get-ADGroupMember는 작동하지 않습니다
해결책:
ADUC에서 오류가 있는 그룹을 확인하면 일부 멤버가 외부 원칙(다른 도메인의 멤버)임을 알 수 있습니다. 다음을 통해 해결할 수 있습니다:
Function Get-ADGroupMemberFix {
[CmdletBinding()]
param(
[Parameter(
Mandatory = $true,
ValueFromPipeline = $true,
ValueFromPipelineByPropertyName = $true,
Position = 0
)]
[string[]]
$Identity
)
process {
foreach ($GroupIdentity in $Identity) {
$Group = $null
$Group = Get-ADGroup -Identity $GroupIdentity -Properties Member
if (-not $Group) {
continue
}
Foreach ($Member in $Group.Member) {
Get-ADObject $Member
}
}
}
}
Get-ADGroupMemberFix '<그룹 이름>’
자체 서명 인증서로 WinRM을 HTTPS로 구성
winrm e winrm/config/Listener
New-SelfSignedCertificate -DnsName "<호스트 이름>", "<호스트 이름>" -CertStoreLocation "cert:\LocalMachine\My"
대상 기계의 powershell에서 'hostname'을 입력하여 호스트 이름을 가져옵니다
winrm create winrm/config/Listener?Address=*+Transport=HTTPS '@{Hostname="<호스트 이름>"; CertificateThumbprint="<인증서 지문>"}'





