- NEW초롱이의 하루
- kisa
- 길은 가면, 뒤에 있다
- C언어 예술가
- Zer0 day - Zer0 day
- Information Security
- Secure-EDU
- 앙큼한유채's 일상 Story
- Library of Ezbeat (잠정 폐쇄)
- The Factory
- 안드
- 모후모후의 커뮤니티
- 공학도의 잡다한 시선
- 안드2
- IT속에 코코아
- IP주소검색(whois)
- IP주소검색(좌표포함)
- 소프트웨어 경력 관리
- 해저 케이블 지도
- MAC주소검색
- IANA
- 포트번호검색
- 자신의IP확인
- 웹페이퍼캡처
- 나의패스워드보안등급
- 웹 취약점 분석
- IT용어정리
- GitHub
- 라이브러리 모음
- 웹마당넷
- 시스템콜참고
- BCD 변환
- 보안뉴스
- 코딩도장(C, Python)
- 백준알고리즘
- 코딩테스트 연습
- 웹 사이트 테스트
- 스크립트꾸미기
- ctf대회목록
- 전자신문
- hash 크랙
- CVE
- 도메인등록
- N클라우드
- BugBountyList
- 칼리공식사이트
- CR4FTING BOX
- 아스키코드 변환
- 웹 사이트 통계 및 평가
- PDF변환
- AWS 및 클라우드 정보
- 가상화 및 서버관련
- 티오리
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 네트워크
- centos docker
- 안드로이드
- nginx
- 쉘 스크립트
- 쉘 스크립트 기초
- ACL
- Python
- GPIO
- LEVIATHAN
- 클라우드
- 메소드
- 자바
- 라즈베리파이
- 프로젝트
- 쉘 스크립트 if문
- JSP
- Linux
- Java
- synology
- 리눅스
- docker
- System
- Tkinter
- GUI
- 그라파나
- Android
- API
- RaspberryPi
- Shell script
- Today
- Total
IT창고
윈도우 서버 2008 AD FSMO 본문
AD의 FSMO(Flexible Single Master Operation)에 대해 알아보겠습니다.
DC가 2개 이상 존재할 경우 DC는 서로 간의 데이터를 복제하는데 복제의 충돌이 일어나지 않게 하는것이 FSMO 입니다.
Forest영역에서 한 대만 존재해야 하는 Schema Master와 Domain Naming Master가 있고 Domain영역에서 한 대만 존재해야하는 RID Master와 PDC Emulratoe 그리고 Infrastrucre Master가 있습니다.
테스트를 위하여 DC를 만들도록 하겠습니다.
AD설치 방법은 2018/08/25 - [서버운영/Windows] - 윈도우 서버 AD(Active Directory) 설치를 참고합니다.
현재 테스트를 위하여 기본 DC 하나가 있으며 다른 윈도우 서버에 DC를 설치하도록 하겠습니다.
Member Server로 사용했던 윈도우 서버를 DC로 만들겠습니다. 기존에 만들었던 DC가 존재하기에 기존 도메인에 도메인 컨트롤러 추가로 설치하겠습니다.
설치를 진행하다보면 기존의 DC의 도메인을 사용하려합니다. 이때 현재 로그인되어있는 자격이 도메인의 관리자면 상관없지만 로컬계정이나 다른 일반계정으로 자격증명을 하려하면 설치에 문제가 있을수있습니다. 대체 자격증명에서 DC의 관리자 계정으로 자격증명을 합니다.
네트워크에 이미 설치해둔 DC가 있으므로 글로벌카탈로그 설치를 선택할수가 있습니다. GC를 설치하면 복제 트래픽을 아낄수있기 때문에 GC도 같이 설치하도록 하겠습니다.
두번쨰 DC를 만들게 되면 데이터복제에 대해 나오는데 기본값으로 진행해도 되며 만약 네트워크 속도가 느리다면 아래에 다른 위치에 데이터를 복제해도됩니다.
사용할 DC를 선택하주면 됩니다. 여기까지 하면 기존 DC설치와 비슷합니다.
재부팅하게 Member Server가 DC가 됬기 때문에 로컬계정으로는 접속이 불가능해집니다.
AD의 작업마스터를 확인해보면 모두 처음만든 AD DC가 마스터 역활을 맏고 있습니다. 관리도구에 AD메뉴들에서 작업마스터를 다른 DC로 바꿔줄수 있지만 Schema Master는 다른 작업을 추가로 해줘야 합니다.
먼저 cmd에서 위의 명령어를 입력하고 실행창에서 mmc를 입력해줍니다.
파일에 스냅인 추가/제거가 있는데 cmd에서 작업을 해줬다면 Active Directory 스키마 아이콘이 생성되어있습니다. AD관련 4개를 추가하고 바탕화면에 저장해두었습니다.
AD에 관한 4가지 관리도구로 오른쪽 버튼을 누르면 작업마스터가 있는데 여기서 마스터 권한을 바꿔줄수있습니다.
도메인 컨트롤러를 본 PC에서 다른 도메인 컨트롤러로 바꾸는것도 가능합니다.
AD 사용자 및 컴퓨터에서는 RID, RDC, 인프라의 작업마스터를 설정할수있습니다.
DC가 2대 이상있을 경우 작업마스터를 담당하는 DC가 망가져서 수리를 보내야 할 경우 작업마스터를 위와같이 수동으로 바꿔줄수가 있습니다.
'서버운영 > Windows' 카테고리의 다른 글
윈도우 서버 AD 강제삭제로 인한 수동정리 (0) | 2018.08.27 |
---|---|
윈도우 서버 AD Domain Tree (0) | 2018.08.26 |
윈도우 서버 AD Member Server (0) | 2018.08.25 |
윈도우 서버 AD(Active Directory) 설치 (0) | 2018.08.25 |
윈도우 서버 2008 R2 FTP서버 (1) | 2018.07.30 |