본문 바로가기

WINDOWS/AD(Active Directory)

(5)
로밍사용자프로필, 폴더 리디렉션 로밍 사용자 프로필은 사용자 프로필을 파일 공유로 리디렉션하여 사용자가 여러컴퓨터에서 동일한 운영체제 및 응용프로그램 설정을 받을 수 있도록 합니다. 사용자가 파일 공유를 통해 설정된 계정을 프로필 경로로 사용하여 컴퓨터에 로그인하면 이 사용자의 프로필이 로컬 컴퓨터에 다운로드되어 로컬프로필과 합쳐진다. 일단 mem2에 profile 폴더를 만들고 공유를 해주겠다. 보안의 권한에는 domain users를 추가해주었다. AD에서는 계정의 속성에 프로필을 만든 폴더의 경로를 설정해주었다. a사용자로 Test1, Test2에서 접속해보겠다. 로밍사용자임을 알 수 있다. Test1에서 duck이라는 새 폴더를 추가한 후 로그오프하고 test2번에서 로그인해보면 test2 pc에 만들지도 않은 duck이란 폴더..
그룹정책 그룹정책이란 중앙의 정책서버에서 정책을 생성하여 도메인 내의 모든 host에 적용하는 일종의 규칙이다. 기능 및 보안등의 모든 설정을 할 수 있으며 매우 다양하다. 2008의 경우 약 2400여개의 정책 설정이 가능해진다. 정책은 local, 사이트, 도메인, ou 순으로 설정이 가능하다. 관리도구 - 그룹정책관리 기능이 있다. 여러가지 기능이 있지만 제어판기능 제한과 배경화면에 대한 정책을 만들어보겠다. 먼저 그룹정책을 위한 그룹을 만들어야 하기 떄문에 AD사용자에서 OU를통해 test라는 새 개체를 만들었다. Test에 도메인user a와 테스트할 pc1대를 넣어주었다. 그 후 그룹 정책 개체를 새로만들기로 추가했다. 이름은 제어판_제한으로 하였다. 생겨난 개체의 편집을 해줘야 한다. 편집에서 사용자..
freenas(서버 이중화) 서버이중화는 클러스터링(Clustering)을 의미한다. 두가지 목적으로 이용되는데 한가지는 failover cluster, LoadBalance로 이용된다. Failover는 하나의 서버가 죽었을 경우 다른 서버가 일을 대신 처리하여 무정지 시스템을 구축하게 해주는 것을 의미한다 . LoadBalances는 두개의 서버가 특정 조건에 의해 일을 분담처리하게 하여 부하 분산을 하게 해주는 것이다. Freenas를 통해서 구현해 보겠다. 기능은 dhcp기능을 쓰겠다. 먼저 freenas라는 가상머신을 만들어 주겠다. 메모리는 512mb로 크기는 2GB로 하겠다. Disk type은 ide로 하겠다. 만든 후 이미지파일을 설정해 주었고, 실행시켰다. 이미지파일을 추가하기 위해 9번(install/upgrad..
부모, 자식 도메인 다른 서버에 자식도메인을 만들겠다. 똑같이 dcpromo라는 명령어를 이용한다. 대신 기존 포리스트에 새 도메인 만들기에 체크 해준다. (자식도메인 설치) 기존 포리스트에 기존 도메인에 도메인컨트롤러 추가는 dc가 하나이면 하나의 dc가 고장 났을 때 모든 게 멈춰 버리기떄문에 예비가 필요한다. 그것이 기존 도메인에 도메인 컨트롤러 추가이다. (복제 해 놓는 느낌) 뒤에 도메인은 꼭 ad의 도메인과 같아야 한다. 앞은 임의로busan이라고 하겠다 글로벌카탈로그를 체크해준다. DC를 만든 특정 도메인 컨트롤러를 사용한다. 무사히 생성되었다. DNS에서 보조영역을 서로 설정해줘야 한다. 자식은 부모 쪽으로, 부모는 자식쪽으로 IP를 설정해줘야 한다. 도메인에 대한 영역 전송도 따로 설정해 줘야 한다. 부모와..
AD(Active Directory) Active directory란 마이크로소프트가 윈도우용 환경에서 사용하기 위해 개발한 LDAP 디렉토리 서비스의 기능이다. 주 목적은 윈도우 기반의 컴퓨터들을 위한 인증 서비스를 제공하는 것이다. 주로 윈도우 환경에서 동일한 데이터베이스를 사용하여 다양한 네트워크 서비스를 제공한다. 예를 들어 대다수의 기업에서는 직원의 입사, 인적사항 변경, 보직 변경, 승진 퇴사 등 사용자 정보 변경이 수시로 발생한다. 이러한 변동 내역이 발생할 떄마다 사내 모든 시스템에 일일이 수작업으로 반영 같은 것은 시간적으로나 비용적으로나 매우 비효율적이며, 관리자 실수로 인해 오류발생 가능성이 커진다. 반면 AD 환경에서는 하나의 시스템에서 변경사항이 발생하면 AD를 관리하는 도메인 컨트롤러 서버가 변경사항을 데이터베이스에..