본문 바로가기

윈도우

8. Active Directory (2) adds 및 도메인 컨트롤러 설치

ip대역과 도메인을 다르게 사용

1. Windows Server 유형

1.1. Standalone

    - 기본 상태의 서버

    - 오로지 Local Logon만 가능

 

1.2. Member Server

    - Standalone Server가 Domain에 가입한 상태

    - Domain logon과 Local Logon 모두 가능

    - DC의 자원(user, group, Computer 등) 즉 개체를 가져다 쓰기 위해서 사용

    - 대부분의 Application을 설치

    - DC에 설치 시 사용자가 직접 Domain을 관리하는 서버에 접속하는 보안상의 허점을 방비

 

1.3. Domain Controller

    - ADDS ( Active Directory Domain Service) 설치 후 Domain 관리

    - 오로지 Domain Logon

 

2. ADDS

  - 기능 추가를 통해 Actiave Directory 도메인 서비스 설치

기능 설치

 

  - ADS 설치 후 도메인 컨트롤러로 승격

새로이 성성하기 때문에 새로 생성

3. Domain Contoller

  - adds 설치 후 서버를 도메인 컨트롤러로 승격

  - 가장 먼저 생성 되는 도메인은 포리스트의 이름이며 root domain 이다.

항상 포리스트가 먼저 만들어진다/ Root dmain 생성
암호입력 후 다음

  - 처음 만들어지는 DC이기에부모도메인이 없음으로 위임도 없다. 접미사를 떼어네고 netbios 이름을 생성.

다음

  - adds도 DB 구성, DB와 LOG 파일은 별도의 Block Storage로 분리하는 것이 좋다.

    ( LOG 파일을 이용하여 DB 복구가 가능하기 때문 )

    SYVOL 폴더는 DC끼리 복제하는 폴더 : DC끼리 파일 공유가 필요할 경우 사용

경로 확인

 

포리스트 생성되고 도메인이 생성되기 때문에 도메인 기능 수준은 같거나 높아야한다

 

설치 진행

 

  - 설치 완료우 Logon. DC는 Domain Logon만 가능

    앞에 netbios 이름이 붙음.

    Active Directory 복원모드의 경우 local logon 가능

Domain Logon 화면 / pw : It12345!

  - 설치 확인

AD DS와 DNS가 설치되어있고 도메인이 변경 설정됨을 확인
DNS 정상 설치 확인

 

 

 

  - ipv6 비활성화 : ipv6의 dns로 조회되는 경우 때문에 진행

  - ipv4 : dns주소를 서버의 ip wnthfh qusrud

  - nslookup으로 정상 조회 여부 확인

 

 

 

 

 

 

 

 

'윈도우' 카테고리의 다른 글

10. Active Directory (4) 기존 domain에 dc 추가  (0) 2022.04.26
9. Active Directory (3) member server  (0) 2022.04.26
7. Active Directory (1)  (0) 2022.04.26
6. 윈도우 SSL  (0) 2022.04.05
5. 윈도우 서버 구성 2 ( MAIL, CIFS , NFS )  (0) 2022.04.01