Active Directory (612Page)
Active Directory 서비스
특정 Group안에 들어가는 사용자 및 단말에 대한 규칙을 제공하는 것
특정 Group이란, (Domain을 의미한다.) ex. this.com
특정 Group안에서 관리되는 인자는 "사용자" "단말(Window OS)"이다.
특정 Group을 관리하는 서버를 "Domain Controller"라고 한다.
- Domain을 생성
- Domain 안에 있는 인자를 관리하는 Domain Controller를 설치
- Domain 안에 사용자가 Domain 안으로 조인한다.
- Domain 안에 단말이 Domain 안으로 조인한다.
1. Active Directory 필요성
- 우리 회사의 사용자 정보 관리의 일원화
- 그룹 정책을 통한 사용자의 관리 및 정책 관리
- 사용자 그룹 정책 (ex) 특정 계저은 ESXI 서버를 MOnitoring만 할 수 있다. 특정 계정은 특정 공유 폴더에 접근이 가능하도록
- 컴퓨터 그룹 정책 (ex) (사용 권한 제어, 계정 및 암호 정책, 네트워크 정책, 소프트웨어 제한...)
- 개인별로 운영, 관리되고 있는 업무용 PC 등 전산자원을 논리적으로 조직화하여, 중앙에서 통합관리한다.
- 네트워크 상으로 나눠져 있는 여러 자원 (Rosource)을 중앙의 관리자가 통합하여 관리함으로써, 본사 및 지사의 직원들은 자신의 PC에 모든 정보를 보관할 필요가 없어진다.
- PC가 있는 장소와 무관하게 회사의 어디서든지 회사 전체 자원을 편리하게 사용한다.
![](https://velog.velcdn.com/images/glory1352/post/7cb0f2b2-0a97-488c-8f39-95f2fd2933f6/image.png)
LAB01. This.com회사에 Active Directory Service 구현
문제1. FIRST에 Active Director Service를 설치 합니다. (620Page)
서버관리자> 관리 > 역할 및 기능 추가 > Active Directory Domain Service
![](https://velog.velcdn.com/images/glory1352/post/618a81b1-f459-48ab-bae9-344935d775a9/image.png)
![](https://velog.velcdn.com/images/glory1352/post/059e70ee-2b8e-407d-97cc-f5ecaef35ee7/image.png)
문제2. 이 서버를 Domain Controller로 승격 합니다.
WINDOW FIRST가 Domain Controller의 역할을 하게됩니다. !!!!
새로운 포트리스를 생성하고, Root Domain(부모 도메인)은 this.com으로 설정 합니다.
![](https://velog.velcdn.com/images/glory1352/post/b93cec8a-2701-4f96-b2dd-28d782e500c0/image.png)
Root Domain(부모 도메인)은 this.com
![](https://velog.velcdn.com/images/glory1352/post/d22215bd-cdbb-45a3-b17c-8c7a9541068d/image.png)
암호는 default value
![](https://velog.velcdn.com/images/glory1352/post/2e10e836-f174-40c7-9f0c-7ea9b2839b3c/image.png)
자동으로 THIS 생성 확인
![](https://velog.velcdn.com/images/glory1352/post/cc750ee0-a4b4-4524-932a-b54dc496fcaf/image.png)
![](https://velog.velcdn.com/images/glory1352/post/3ce815cc-6413-4543-986e-36c4cb7b7aed/image.png)
확인1. 설치 후 FIRST WINDOW 2016 Server에 admin 계정으로 접속이 되는지 확인 합니다.
administrator@this.com
default value
설정 후 로그인
![](https://velog.velcdn.com/images/glory1352/post/4b56972f-aa86-41e9-8489-65fde4d6f193/image.png)
문제3. Domain Controller에서 아래와 같이 2명의 사용자를 생성합니다
서버 관리자 >> 도구 > Active Directory 사용자 및 컴퓨터
- khy@this.com, phy@this.com
로그인하여 도구 - AD 사용자 및 컴퓨터에서 this.com - Users - 새로만들기 - 사용자에 접속하여 새 개체를 만든다.
![](https://velog.velcdn.com/images/glory1352/post/903c85b1-29ff-4532-803f-9afa143a655c/image.png)
새 개체 만들기
새 계정을 만들어주었다.
![](https://velog.velcdn.com/images/glory1352/post/3e07bf6a-4df6-40b5-9935-b1956286711f/image.png)
패스워드를 설정하고, Password never expires를 선택한다.
![](https://velog.velcdn.com/images/glory1352/post/4759ef64-a656-4942-8073-052a72c415bf/image.png)
설정 항목 확인
![](https://velog.velcdn.com/images/glory1352/post/944ea082-719e-4d3b-adb0-c873dd840007/image.png)
하나의 계정을 더 만들어주었다.
![](https://velog.velcdn.com/images/glory1352/post/b977ba33-ac52-40f6-8d81-aaa9aaf75c50/image.png)
문제4. WINDOW CLIENT(WIN10(1)를 this.com domain에 Join이 되도록 설정합니다.
제어판 > 시스템 및 보안 > 시스템 > 이 피씨의 이름 바꾸기 > 시스템 속성 > 변경
STEP1. Window Clinet의 IP를 192.168.111.40으로 설정하겠습니다.
IP : 192.168.111.3 255.255.255.0
GW : 192.168.111.2
DNS : 192.168.111.10 (DNS Server)
- Domain Controller 설치 시, DNS Server로 설정됨
![](https://velog.velcdn.com/images/glory1352/post/fb51837c-ea97-433e-9cdf-f84f8715e52f/image.png)
![](https://velog.velcdn.com/images/glory1352/post/d0552522-1ef1-4f26-8138-0c814db5e1b7/image.png)
문제5. WIN10(1)에 위에서 생성한 계정으로 각각 2번 접속하여, 바탕화면에, 메모장을 작성해 보세요.
Domain에 Join한 WIN10에 아래의 계정으로 접속합니다.
![](https://velog.velcdn.com/images/glory1352/post/fda2d801-33da-42c2-8af4-058612b96510/image.png)
![](https://velog.velcdn.com/images/glory1352/post/e3323803-8e8f-489f-bde3-70d5097dd433/image.png)
문제6. WIN10(1)에 로컬 사용자 계정으로 Login 합니다.
username : CLIENT1\test
password : Pa$$w0rd