Module 2 Active Directory Domain Services 소개

Similar documents
Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리

Module 4 Active Directory Domain Services 관리자동화

³»Áö¼öÁ¤

Module 1 Windows Server 2012 배포와관리

05Àå

Active Directory 의개념및효율과필요성 엑셈컨설팅본부 /SQL Server 팀양동환 개요 MicroSoft(MS) 에서 Windows Server 2000 을출시하면서가장크게내세운기능이있다면 그건바로 Active Directory(AD) 일것이다. 점점더다양

Windows 8에서 BioStar 1 설치하기

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

슬라이드 1

ODS-FM1

Chapter 1

DBMS & SQL Server Installation Database Laboratory

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

[Brochure] KOR_TunA

Endpoint Protector - Active Directory Deployment Guide

Windows Server 2012

Ä¡¿ì³»ÁöÃÖÁ¾

Active Directory 소개

Multi-tenancy

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

Beyond Relational SQL Server, Windows Server 에디션비교 씨앤토트 SW 기술팀장세원

server name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지

1106 학원과정

RHEV 2.2 인증서 만료 확인 및 갱신

Sun Java System Messaging Server 63 64

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

ThinkVantage Fingerprint Software

Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1

High Availability of Active Directory Certification Authority in Windows Server 2008 R2

Solaris Express Developer Edition

Windows 네트워크 사용 설명서

Splentec V-WORM Quick Installation Guide Version: 1.0 Contact Information 올리브텍 주소 : 경기도성남시분당구구미로 11 ( 포인트타운 701호 ) URL: E-M

thesis

MOD360: Microsoft Virtualization 360A Panel Discussion on Microsoft’s Virtualization Strategy

제20회_해킹방지워크샵_(이재석)

장기계획-내지4차

Spotlight on Oracle V10.x 트라이얼프로그램설치가이드 DELL SOFTWARE KOREA

디지털포렌식학회 논문양식

(untitled)

소프트웨어개발방법론

H3250_Wi-Fi_E.book

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

8 장데이터베이스 8.1 기본개념 - 데이터베이스 : 데이터를조직적으로구조화한집합 (cf. 엑셀파일 ) - 테이블 : 데이터의기록형식 (cf. 엑셀시트의첫줄 ) - 필드 : 같은종류의데이터 (cf. 엑셀시트의각칸 ) - 레코드 : 데이터내용 (cf. 엑셀시트의한줄 )

금오공대 컴퓨터공학전공 강의자료

NTD36HD Manual

Windows Server 8

Microsoft PowerPoint - 11주차_Android_GoogleMap.ppt [호환 모드]

Interstage5 SOAP서비스 설정 가이드

Module 2 Windows 8 업그레이드와마이그레이션

PBNM CIM(Common Information Model) DEN, COPS LDAP 21 CIM (Common Information Model) CIM, specification schema [7]

Microsoft PowerPoint - 10Àå.ppt

SANsymphony-V

서비스) 와서버( 관리대상서버) 간에자격증명을사용하여서로의 ID 를확인하고서로주고받는데이터를검사하고암호화하는프로세스 이다. 높은인증수준은일반적으로성능의저하를가져올수있지만높은 수준의보안과데이터무결성을제공한다. 기본값 - 관리대상서버에설정되어있는 DCOM 인증수준기본 값을

Module1

MySQL-.. 1


내지무인화_

ZConverter Standard Proposal

CL5 CL3 CL1 QL5 QL1 V4.5 Supplementary Manual

쉽게 풀어쓴 C 프로그래밊

Portal_9iAS.ppt [읽기 전용]

DocsPin_Korean.pages

Voice Portal using Oracle 9i AS Wireless

Copyright 2009 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A.. Sun Microsystems, Inc... - Sun Microsystems, Inc. (FAR).. Ber

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

Revision and Signoff Sheet Change Record Date Author Version Change reference 김민규 1.0 초안작성 김민규 1.1 문서수정 Reviewers Name Version a

À̵¿·Îº¿ÀÇ ÀÎÅͳݱâ¹Ý ¿ø°ÝÁ¦¾î½Ã ½Ã°£Áö¿¬¿¡_.hwp

chapter4

APOGEE Insight_KR_Base_3P11

Remote UI Guide

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

목차 소프트웨어 라이센스 계약 3 무선 연결 사용 시 참고 사항 4 보안 관련 참고 사항 6 Wireless Manager mobile edition 5.5 로 수행 가능한 작업 7 컴퓨터 확인 10 컴퓨터를 연결하기 위해 필요한 환경 10 소프트웨어 설치 / 제거 1

untitled

TTA Journal No.157_서체변경.indd

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201


SAS9.2_SAS_Enterprise_Miner_install_guide_single_user_v2

PCServerMgmt7

,,,,,, (41) ( e f f e c t ), ( c u r r e n t ) ( p o t e n t i a l difference),, ( r e s i s t a n c e ) 2,,,,,,,, (41), (42) (42) ( 41) (Ohm s law),

VTP(VLAN Trunk Protocol) Cisco 전용프로토콜로서트렁크로연결된스위치간에 VLAN 정보를공유하는기능을수행한다. 즉, 하나의스위치에서 VLAN을생성하거나, 삭제또는수정을실시하면, 트렁크로연결된다른스위치에게변경된 VLAN 데이터베이스정보를공유하는기능을담

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

arcplan Enterprise 6 Charting Facelifts

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

vm-웨어-01장

ecorp-프로젝트제안서작성실무(양식3)


항목

K7VT2_QIG_v3

10.ppt

Certificate Enrollment Using CEP/CES


ETL_project_best_practice1.ppt

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

Transcription:

Module 2 Active Directory Domain Services 소개

개요 AD DS 개요 도메인컨트롤러개요 도메인컨트롤러설치

Lesson 1: AD DS 개요 AD DS 개요 AD DS 도메인 OU 란? AD DS 포리스트란? AD DS 스키마란?

AD DS 개요 AD DS 는물리적, 논리적구성요소로이루어져있음 물리적구성요소 데이터저장소 도메인컨트롤러 글로벌카탈로그서버 읽기전용도메인컨트롤러 (RODC) 논리적구성요소 파티션 스키마 도메인 도메인트리 포리스트 사이트 조직구성단위 (OUs)

AD DS 도메인 AD DS 는하나이상의도메인컨트롤러가필요함 모든도메인컨트롤러는지속적으로동기화되는도메인데이터베이스의복사본을가지고있음 도메인은사용자, 그룹, 컴퓨터가생성되는컨텍스트 복제바운더리 개체를구성하고관리하기위한관리센터 도메인의모든도메인컨트롤러는로그온을인증할수있음

OU 란? 조직구성단위 (Organizational Units) 개체 OUs 사용자 컴퓨터 도메인에서개체를그룹화하기위해사용되는컨테이너 OU 를만드는이유 : 관리권한을위임하기위해 그룹정책을적용하기위해

AD DS 포리스트란? Forest Root Domain Tree Root Domain adatum.com fabrikam.com atl.adatum.com

AD DS 스키마란? Active Directory 스키마는아래와같은속성과개체클래스를정의하여 AD DS 를위한청사진으로작동함 : 개체 objectsid samaccountname location manager department 클래스 User Group Computer Site

Lesson 2: 도메인컨트롤러개요 도메인컨트롤러란? 글로벌카탈로그란? AD DS 로그온프로세스 작업마스터란?

도메인컨트롤러란? 도메인컨트롤러 AD DS 역할을수행하는서버 : Active Directory 데이터베이스 (NTDS.DIT) 와 SYSVOL 을가지고있음 ( 도메인컨트롤러간복제됨 ) Kerberos KDC 서비스가인증을수행 다른 Active Directory 서비스 Best practices: 가용성 : 도메인에적어도 2 대이상 보안 : Server Core, RODC 와 BitLocker

글로벌카탈로그란? Schema Schema Configuration Domain A 글로벌카탈로그 : 포리스트의다른도메인을위한부분적인속성집합 (partial attribute set) 을호스트 포리스트전체에걸처객체를위한쿼리지원 Configuration Schema Domain A Domain B 글로벌카탈로그서버 Schema Configuration Domain B Configuration Domain B 다중도메인포리스트에서모든도메인의모든개체에대한검색가능한속성을포함하고있는분산데이터베이스 멀티도메인환경에서 Infrastructure master 는글로벌카탈로그서버역할을할수없음

AD DS 로그온프로세스 AD DS 로그온프로세스 : 1. DC1 에서사용자계정이인증됨 2. DC 는 Ticket Granting Ticket (TGT) 을클라이언트에게돌려줌 3. 클라이언트는 WKS1 에액세스하기위해 TGT 를사용 4. DC 는 WKS1 에액세스를허용 5. 클라이언트는 SVR1 에액세스하기위해 TGT 를사용 6. DC 는 SVR1 에액세스회신 WKS1 SVR1 DC1 필요한 SRV 레코드는 Net Logon 서비스를재시작하여다시등록할수있음

작업마스터란? 모든 multimaster 복제토폴로지에서특정 operation 은반드시 single master 여야함 AD DS 에서 single master operation 에사용되는다양한용어 Operations master ( 혹은 operations master roles) Single master roles Operations tokens FSMOs 역할 포리스트 Domain naming Schema 도메인 RID : 도메인의각도메인컨트롤러에 RID 의블록을할당 Infrastructure 멀티도메인포리스트에서 Infra master 는다른도메인의 SID 를조회 Infra master 역할은글로벌카탈로그서버를함께할수없음 Infra master 가 GC 로구성되면 Infra 서비스는 diable 됨 PDC Emulator

Lesson 3: 도메인컨트롤러설치 GUI를사용하여도메인컨트롤러설치 Windows Server 2012의 Server Core에도메인컨트롤러설치 도메인컨트롤러업그레이드 IFM을사용하여도메인컨트롤러설치

GUI 를사용하여도메인컨트롤러설치

Windows Server 2012 의 Server Core 에도메인컨트롤러설치 dcpromo /unattend: D:\answerfile.txt 명령을사영하여무인설치수행응답파일에대한예제는아래와같음 : [DCINSTALL] UserName=<The administrative account in the domain of the new domain controller> UserDomain=<The name of the domain of the new domain controller> Password=<The password for the UserName account> SiteName=<The name of the AD DS site in which this domain controller will reside> This site must be created in advance in the Dssites.msc snap-in. ReplicaOrNewDomain=replica ReplicaDomainDNSName=<The fully qualified domain name (FQDN) of the domain in which you want to add an additional domain controller> DatabasePath="<The path of a folder on a local volume>" LogPath="<The path of a folder on a local volume>" SYSVOLPath="<The path of a folder on a local volume>" InstallDNS=yes ConfirmGC=yes SafeModeAdminPassword=<The password for an offline administrator account> RebootOnCompletion=yes

도메인컨트롤러업그레이드 Windows Server 2012 로 AD DS 업그레이드를위한옵션 : In place upgrade (Windows Server 2008 혹은 Windows Server 2008 R2 에서 ) 이점 : 사전요구사항을확인할필요가없으며, 모든파일과프로그램은그대로있음. 이에대한추가작업이필요하지않음 주의할점 : 레거시파일과 DLL 을제거해야할수있음 도메인에새로운 Windows Server 2012 를설치하고이를 DC 로 promote 일반적으로많이사용되는시나리오 장점 : 기존파일이나설정이없는새로운서버제공 주의할점 : 사용자파일과프로필설정을마이그레이션하기위한추가작업이필요할수있음 두옵션모두 Windows Server 2012 수준의스키마가필요함 Adprep /domainprep /gpprep

IFM 을사용하여도메인컨트롤러설치