본문 바로가기

Active Directory

[VB] VBScript를 이용한 Active Directory 관리 [ 출처 : http://blog.naver.com/webman21/18301699 ] 일반적으로 OU, 사용자, 그룹 등을 만들고 관리하기 위해서 Active Directory 사용자 및 컴퓨터를 사용하지만 VBScript를 사용하여 관리할 수도 있다. VBScript를 이용하면 Active Directory 사용자 및 컴퓨터를 통해서 할 수 없는 작업들도 처리할 수 있고 반복적인 관리 작업을 단순화시킬 수 있다. 우 선 VBScript를 사용하여 OU를 만들어 보자. 메모장에서 입력한 후에 .vbs 형식으로 저장한 후에 더블 클릭하면 스크립트가 실행된다. (stutor.com이라는 도메인에 IT라는 OU를 생성) -------------------------------------------------.. 더보기
Windows Server 2003에서 Active Directory 서버 만들기 [출처 : http://support.microsoft.com/default.aspx?scid=kb%3Bko%3B324753 ] ========================================================================== Windows Server 2003에서 Active Directory 서버 만들기 이 문서가 적용되는 제품 보기. 기술 자료 ID : 324753 마지막 검토 : 2004년 8월 31일 화요일 수정 : 5.2 이 페이지에서 요약 Active Directory 만들기 Active Directory 도메인에 사용자 및 컴퓨터 추가 문제 해결 Active Directory 스냅인을 열 수 없다 본 문서의 정보는 다음의 제품에 적용됩니다. 요약 이 문서.. 더보기
Active Directory 의 활용 #3 - 분산 파일 시스템(Distribute File System) [ 출처 : http://blog.naver.com/zeron74/60018744420 ] 작성자 : 이종량,홍순성 윈도우 서버로 가장 많이 사용하는 분야를 들라고 한다면, 적어도 3위 안에 드는 것이 바로 파일서버이다. 이 파일서버의 역할이 공유라는 점만을 본다면 액티브 디렉터리(이하 AD) 반드시 필요한 것은 아니다. 아무리 생각을 해도 단순히 파일 저장 및 공유를 제공하기 위해서 AD 같은 것은 필요가 없다. 물론 독립형 서버의 경우 계정 관리 부분에는 약간의 어려움이 있을 것이다. 하지만 이런 부분을 제외하고 실제로 운영하다 보면 다른 문제에 부딪치게 된다. 파일 서버의 도입 후 파일 서버의 하드는 타 서버에 비해 노후화가 진행이 빠르며, 하드의 공간 부족 문제와 함께 백업도 어디까지 보관되어 있.. 더보기
Active Directory 의 활용 #2 - 윈도우 업데이트 서비스 [ 출처 : http://blog.naver.com/zeron74/60018744358 ] 자료 제공자 : 이종량,홍순성 Active Directory의 개요나 도입해야 하는 이유 중에 매번 들어가는 부분 중 하나가 " 중앙 집중화된... 관리..."라는 말이 들어간다. 이 말은 대부분의 회사에서 원하는 부분 중 하나이나, 불행하게도 이 부분에 대해서 명확하게 “어디서부터 어디까지가 가능하다”라는 식의 표현은 없다. 그럼에도 불구하고 Active Directory에서는 이러한 부분을 지원하고 있으며, 이러한 Active Directory의 기능은 실제 환경에 도입되어 사용되고 있다. 중앙 집중화된 관리 방안으로 암호나 로그온 시간 조절과 같은 사용자 계정 정책을 말할 수도 있겠으나, 이러한 부분은 대기업.. 더보기
Active Directory 의 활용 #1 [ 출처 : http://blog.naver.com/zeron74/60018744330 ] Active Directory 의 활용 #1 자료 제공자 : 홍순성/이종량님 Windows 2000이 나오면서 새롭게 도입된 것이 바로 Active Directory이다. Active Directory는 과거 Windows NT 4.0 도메인이 보다 진보된 것이라는 사실은 누구나 아는 사실이다. 그럼에도 불구하고 기존 NT 4.0 도메인과는 많은 차이를 보여주고 있다. 기존의 NT 4.0 도메인에서는 불가능 했던 일들이나, 가능하기는 했지만 구현하기 위해서는 많은 어려움이 있거나, 별도의 소프트웨어를 구입해야만 했던 일들이 이제는 손쉽게 되어 있다. 한가지 간단한 예를 들자면 공용 주소록의 생성이다. 대부분의 업체.. 더보기
Active Directory 용어집 [ 출처 : http://blog.naver.com/zeron74/60019788162 ] A 액세스 제어(access control) -- 컴퓨터나 네트워크에 로그온할 수 있는 권한의 관리 ACE -- 액 세스 제어 항목을 참고하십시오. 액세스 제어 항목(ACE) -- 각 ACE에는 ACE가 적용되는 사용자나 그룹을 식별하는 보안 식별자(SID)와 ACE가 부여하거나 거부하는 액세스 유형에 관한 정보가 들어 있습니다. 액세스 제어 목록(ACL) -- 파일, 디렉터리 또는 기타 리소스와 관련된 데이터 집합으로서 사용자와 그룹이 액세스할 때 가지게 되는 권한을 정의합니다. Active DirectoryTM 서비스에서 ACL은 보호하는 개체와 함께 저장되어 있는 액세스 제어 항목(ACE)의 목록입니다. Wi.. 더보기
Active Directory 의 일반 이해 [ 출처 : http://blog.naver.com/reddangun/120019412955 ] Active Directory란 바로 Directory Service의 개념에서 출발한 것이다. 이를 이해하기 위해 우선 Directory Service에 관하여 우선 알아 보자. Directory Service란 Directory란 일종의 저장 용기(container)로서, 여기에는 사용자에 관한 데이터, 프린터, 서버, 데이터베이스, 그룹, 컴퓨터, 보안 정책등과 같은 object가 들어 있다. 예를 들면 전화번호부를 directory라고 부르는 이유는 그 전화번호부 안에 각 전화 이용자의 이름이나 회사의 전화번호부와 주소가 있기 때문이다. Directory Service는 이 Directory에 있는 정.. 더보기
Active Directory 를 위한 정보 수집 [ 출처 : http://blog.naver.com/reddangun/120019414220 ] 조직에 관한 정보 수집 Active Directory는 전체 조직 구성에 관한 것이기 때문에 이는 전체 네트워크 관리자들이 중앙에 모여서 설계하고 구축하는 것이 바람직하다. 우선 현재의 업무 별 조직의 구성에 관한 정보를 수집해야 한다. 여기에는 지리적인 조직의 구성, 사원과 정보와 네트워크 자원을 어떻게 관리할 것인가에 대한 보안 정책들이 포함 된다. 그리고 이와 동시에 전체 네트워크 환경에 대한 면밀한 분석이 같이 이루어 져야만 성공적인Active Directory 설치가 될 수 있다. Active Directory 구축은 우선 각 이름을 어떻게 명명할 것인가에 대한 전략과 domain의 구조와 관리 권한.. 더보기
Active Directory 이름 전략 [ 출처 : http://blog.naver.com/reddangun/120019414499 ] Active Directory 이름 전략 DNS 이름영역(namespace)의 이해 DNS 이름영역이란? 이름영역(namespace)이라고 하는 것은 이름을 IP 주소로 풀이(resolve)하는 데 이용되는 레코드를 가지고 있는 데이터의 저장 영역을 말한다. DNS는 분산 이름영역으로서 Internet에서 컴퓨터자원의 이름을 이에 상응하는 TCP/IP주소로 풀이하는 데 사용된다. 예를 들면 www.icmarket.co.kr을 210.124. 9.2로 풀이하는 것을 말한다. DNS domains DNS 는 domain이라는 블록으로 이루어져 있다. 마치 NTFS의 디렉토리가 다른 디렉토리를 서브 디렉토리로 포함.. 더보기
Active Directory의 설치 [ 출처 : http://tong.nate.com/zolasexy/14652816 ] Active Directory의 설치 (Domain의 구성) (1)첫 번째 도메인의 첫 번째 도메인 컨트롤러 설치 (포리스트 루트 도메인 생성) ☞ 설치후 확인, 문제해결 (2)첫 번째 도메인의 추가 도메인 컨트롤러 설치 (Replica) (3)자식(Child) 도메인 설치 (4)포리스트(Forest) 도메인 설치 (1)첫 번째 도메인의 첫 번째 도메인 컨트롤러 설치 (포리스트 루트 도메인 생성) Windows2000에서는 NT4.0과 비교하여 도메인의 구성 측면에서 많은 변화를 보인다. Active Directory의 설치 역시 그러하다. NT Server 4.0을 셋업할 때 PDC, BDC, Stand alone s.. 더보기