- NEW초롱이의 하루
- kisa
- 길은 가면, 뒤에 있다
- C언어 예술가
- Zer0 day - Zer0 day
- Information Security
- Secure-EDU
- 앙큼한유채's 일상 Story
- Library of Ezbeat (잠정 폐쇄)
- The Factory
- 안드
- 모후모후의 커뮤니티
- 공학도의 잡다한 시선
- 안드2
- IT속에 코코아
- IP주소검색(whois)
- IP주소검색(좌표포함)
- 소프트웨어 경력 관리
- 해저 케이블 지도
- MAC주소검색
- IANA
- 포트번호검색
- 자신의IP확인
- 웹페이퍼캡처
- 나의패스워드보안등급
- 웹 취약점 분석
- IT용어정리
- GitHub
- 라이브러리 모음
- 웹마당넷
- 시스템콜참고
- BCD 변환
- 보안뉴스
- 코딩도장(C, Python)
- 백준알고리즘
- 코딩테스트 연습
- 웹 사이트 테스트
- 스크립트꾸미기
- ctf대회목록
- 전자신문
- hash 크랙
- CVE
- 도메인등록
- N클라우드
- BugBountyList
- 칼리공식사이트
- CR4FTING BOX
- 아스키코드 변환
- 웹 사이트 통계 및 평가
- PDF변환
- AWS 및 클라우드 정보
- 가상화 및 서버관련
- 티오리
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- GUI
- 클라우드
- 라즈베리파이
- Java
- nginx
- Android
- Linux
- 자바
- API
- ACL
- docker
- 프로젝트
- System
- 그라파나
- 메소드
- Tkinter
- 쉘 스크립트 기초
- Shell script
- Python
- 리눅스
- LEVIATHAN
- 쉘 스크립트
- 네트워크
- JSP
- synology
- RaspberryPi
- GPIO
- 쉘 스크립트 if문
- 안드로이드
- centos docker
- Today
- Total
IT창고
윈도우 서버 AD Domain Tree 본문
윈도우 서버 AD의 도메인 트리에 대해 알아보겠습니다.
AD에서 Forest는 검색을 위한 일반 GC를 공유하고 Forest내의 모든 도메인간의 트러스트를 공유합니다.
Tree는 동일한 네임스페이스를 갖는 부모, 자식 관계를 만들며 자식 도메인은 부모 도메인에 Name Space를 추가합니다.
자식 도메인을 만들며 알아보도록 하겠습니다.
테스트 OS는 윈도우 서버 2008 R2이며 테스트 진행 전 AD DC를 2대 설치해둔 상태입니다.
새로운 윈도우 서버에서 AD DC를 설치하도록 하겠습니다. 자식 도메인을 사용해야 하므로 기존 포리스트에 새 도메인 만들기로 설치를 진행하겠습니다.
포리스트 루트 도메인을 확인하는 과정입니다. 이미 설치해둔 AD DC의 도메인은 gsk.com이고 대체자격 증명으로 DC의 관리자 계정으로 자격증명을 해야합니다.
현재 AD는 자식도메인을 만드는 설치과정입니다. 먼저 AD DC의 부모도메인을 넣어주고 현재 윈도우 서버가 사용할 자식도메인을 넣어서 자식도메인과 부모도메인이 합쳐진 새로운 도메인이 나오게 됩니다.
계속 기본값으로 설치과정을 진행하면 위와 같이 DC옵션을 설정하는 부분이 나오게 되는데 저는 GC도 같이 설치하도록 하겠습니다.
현재 테스트 환경에는 DC가 2대 설치되어있습니다. 최초에 만들어두었던 DC를 사용하도록 하겠습니다. 이 다음부터는 AD의 설치과정과 똑같습니다. 완료 시 다시시작을 체크해주고 설치가 완료될때까지 기다려주시면 됩니다.
재부팅하고 로그온창을 보면 자식도메인 관리자 계정인걸 알수있습니다.
ksg.gsk.com 자식도메인은 부모도메인과 DNS의 상대방 영역을 자신의 보조영역으로 가지는 편이 안전합니다. DNS설정에서 부모도메인이 있는 AD DC서버에게 정방향 조회 영역을 만들어주도록 합니다.
DNS를 보조영역으로 만들기 위해서는 꼭 상대의 DNS의 허락이 필요합니다. 최초의 AD DC서버에서 자식도메인을 만든 AD DC서버에게 영역전송을 허용해야만 보조영역으로의 사용이 가능합니다.
사용자전환에서 다른 Member Server에서도 ksg자식도메인의 일반계정으로도 접속이 가능하게 됩니다. 부모자식 도메인이기 떄문에 가능합니다.
AD의 도메인 트리 기능을 이용하여 서로다른 네트워크간에 통신도 가능합니다.
'서버운영 > Windows' 카테고리의 다른 글
Windows Server 2008 R2 AD 그룹정책1 (0) | 2018.08.31 |
---|---|
윈도우 서버 AD 강제삭제로 인한 수동정리 (0) | 2018.08.27 |
윈도우 서버 2008 AD FSMO (0) | 2018.08.26 |
윈도우 서버 AD Member Server (0) | 2018.08.25 |
윈도우 서버 AD(Active Directory) 설치 (0) | 2018.08.25 |