Active Directory 도메인 서비스: 설치 및 구성

2021년 12월 18일 3002 견해 Active Directory 도메인 서비스

게시물 주제 찾아보기





Active Directory 도메인 서비스란 무엇입니까?

AD DS(Active Directory 도메인 서비스)는 Microsoft의 디렉터리 서비스 구현인 Active Directory의 핵심입니다. 따라서 AD DS를 개체를 관리하고 개체에 대한 액세스를 관리하는 Microsoft 디렉터리 서비스로 정의할 수 있습니다. 개체의 예로는 사용자, 컴퓨터, 프린터가 있습니다.



이 단계별 가이드에서는 Windows Server 2016에 AD DS를 설치하기 위한 요구 사항에 대해 설명합니다. 그런 다음 Active Directory 도메인 서비스를 설치하는 방법을 보여줍니다. 마지막으로 이 가이드에서는 몇 가지 중요한 AD DS 구성 및 관리에 대해 설명합니다.

AD DS 설치를 위한 전제 조건

  • 서버는 고정 IP 주소로 구성되어야 합니다.
  • 서비스(SRV) 리소스 레코드 유형 및 동적 업데이트 프로토콜을 지원하는 DNS 서버의 존재.

Active Directory 도메인 서비스를 설치하는 방법

AD DS를 설치하는 방법을 보여주기 전에 먼저 서버에 고정 IP 주소를 설정하는 방법을 보여 드리겠습니다. 그런 다음 DNS를 설치하고 구성하는 방법을 보여 드리겠습니다.



Windows Server 2016에서 고정 IP 주소를 구성하는 방법.

앞서 말했듯이 Active Directory 도메인 서비스를 설치하기 위한 요구 사항 중 하나는 서버가 고정 IP 주소를 사용하도록 구성되어야 한다는 것입니다. 다음은 이 작업을 완료하는 단계입니다.



  • 서버 관리자 열기(서버 관리자를 여는 가장 빠른 방법은 작업 표시줄의 검색 아이콘을 클릭한 다음 서버 관리자를 검색하는 것입니다.
  • 이더넷 옆에 있는 DHCP에서 할당한 IPv4 주소, IPv6 활성화를 클릭합니다. 그러면 사용 가능한 NIC가 열립니다.
AD DS 고정 IP 주소 구성
  • 고정 IP 주소를 설정하려는 NIC를 클릭합니다. 내 것은 이더넷 네트워크 3… .
Active Directory 도메인 서비스 닉
  • NIC 상태 페이지가 열립니다(아래 이미지 참조). 딸깍 하는 소리 속성 (이미지의 강조 표시된 부분).
  • 아래 이미지가 열립니다. 인터넷 프로토콜 버전 4(TCP/IPv4)를 강조 표시한 다음 속성 .
  • IP 주소를 구성하는 페이지가 나타납니다(아래 샘플 이미지 참조). 다음 IP 주소 사용을 선택한 다음 IP 주소, 서브넷 마스크 및 기본 게이트웨이를 입력합니다. 또한 다음 DNS 서버 사용을 선택합니다. 완료되면 변경 사항을 저장하려면 다음을 클릭하십시오. 확인 .
AD DS - 고정 IP 주소 설정
  • 열린 대화 상자를 닫으려면 닫다 두 배.

이제 AD DS 설치를 위한 첫 번째 요구 사항이 완료되었습니다. 다음으로 Active Directory 도메인 서비스용 DNS를 설치하고 구성하는 방법을 보여 드리겠습니다.

avast 서비스 100 % 디스크

DNS 및 Active Directory 도메인 서비스 역할 설치

Active Directory 도메인 서비스를 설치하기 위한 다음 전제 조건은 DNS입니다. 더 빠르게 만들기 위해 DNS와 AD DS 역할을 동시에 설치합니다. 그러나 서버를 도메인 컨트롤러로 승격하기 전에 DNS를 구성합니다.



  • 서버 관리자에서 관리하다 그런 다음 선택 역할 및 기능 추가 .
Active Directory 도메인 서비스 - DNS 역할 설치
  • 시작하기 전에 페이지에서 다음을 클릭합니다.
  • 설치 유형 선택에서 역할 기반 또는 기능 기반 설치를 선택하고 다음을 클릭합니다.
  • 그런 다음 대상 서버 선택 페이지에서 DNS 및 AD DS를 설치할 서버를 선택하고 다음 .
  • 다음 페이지는 설치하려는 역할을 선택하는 옵션을 제공합니다. 옆에 있는 체크박스를 체크하세요 Active Directory 도메인 서비스 그리고 DNS 서버 . 다음을 클릭합니다.
AD DS 및 DNS 서버 선택
  • 기능 선택 페이지에서 다음을 클릭합니다. DNS 서버 페이지에 제공된 정보를 확인하고 다음을 클릭합니다.
  • 또한 AD DS 페이지에 제공된 정보를 확인하고 다음을 클릭하여 계속합니다.
  • 마지막으로 설치 선택 확인 페이지에 있습니다. 필요한 경우 대상 서버를 자동으로 다시 시작 확인란을 선택하고 선택한 기능을 검토한 다음 설치 .

역할이 설치될 때까지 기다리십시오. 설치가 완료되면 다음 단계로 이동합니다.



Active Directory 도메인 서비스에 대한 DNS 구성(정방향 조회 영역)

다음 단계는 정방향 조회 DNS 영역을 구성하는 것입니다. 이 작업을 완료하려면 다음 단계를 따르세요.

  • 서버 관리자에서 도구 , 선택 DNS .
AD DS용 DNS 구성
  • 다음으로 생성 정방향 조회 영역 . 에 DNS 관리자 콘솔에서 서버 이름을 확장합니다(내 이름은 DCSRV1임).
  • 마우스 오른쪽 버튼으로 클릭 정방향 조회 영역 클릭 새로운 영역 .
정방향 조회 영역 만들기
  • 새 영역 마법사가 열립니다. 계속하려면 다음 .
Active Directory 도메인 서비스에 대한 DNS 구성 - 새 영역 시작 화면
  • 영역 유형 페이지, 선택 기본 영역 클릭 다음 .
  • 그런 다음 FQDN(정규화된 도메인 이름) 형식으로 DNS 영역 이름을 입력합니다. 제 예에서는 iTechGuides.local – .com일 수도 있습니다. 계속하려면 다음을 클릭하십시오.
  • 제안된 영역 파일 이름을 수락하고 다음을 클릭합니다.
AD DS용 DNS 구성 - 영역 파일 이름
  • 동적 업데이트 페이지에서 기본값을 수락하고, 동적 업데이트를 허용하지 마십시오. 계속하려면 다음을 클릭하십시오.
서버를 도메인 컨트롤러로 승격한 후 DNS 영역을 통합 Active Directory로 변환한 다음 보안 동적 업데이트를 위해 구성합니다.
  • 기본 영역을 만들려면 마치다 .

Active Directory 도메인 서비스에 대한 DNS 구성(역방향 조회 영역)

다음으로 역방향 조회 영역을 생성해야 합니다. 아래 단계는 이 작업을 안내합니다.

  • 아직도 DNS 관리자 마우스 오른쪽 버튼으로 클릭 역방향 조회 영역 클릭 새로운 영역 . 시작 화면에서 다음을 클릭합니다.
  • 영역 유형 페이지, 확인 기본 영역 선택한 다음 클릭 다음 .
  • 선택하다 IPv4 역방향 조회 영역 그런 다음 클릭 다음 .
  • IP 주소의 네트워크 ID 부분을 입력하십시오. 마법사는 역방향 조회 영역 이름을 자동으로 생성합니다. 계속하려면 다음을 클릭합니다.
  • 역방향 조회 영역 파일 이름을 검토하고 다음을 클릭합니다.
Active Directory 도메인 서비스에 대한 역방향 조회 DNS 영역 만들기
  • 동적 업데이트 페이지에서 기본값을 수락하고, 동적 업데이트를 허용하지 마십시오. 계속하려면 다음을 클릭하십시오.
  • 역방향 조회 영역을 만들려면 마침을 클릭합니다.

추가 전제 조건 구성

서버를 승격하기 전에 두 가지 작업을 더 수행해야 합니다. 먼저 자체 DNS를 사용하도록 서버를 업데이트합니다. 작업을 완료하려면 NIC를 열고 DNS 설정을 로컬 서버 IP로 변경합니다.

그런 다음 서버에 대한 A 레코드를 만듭니다. DNS 관리자를 열고 iTechGuides.local 영역을 마우스 오른쪽 버튼으로 클릭하고 새 호스트(A 또는 AAAA…) .

디에스
  • 새 호스트 대화 상자가 열립니다. 서버 이름을 입력한 다음 IP 주소를 입력합니다. 마지막으로 체크박스를 관련 포인터(PTR) 레코드 생성 . 레코드를 생성하려면 호스트 추가 .

서버를 도메인 컨트롤러로 승격

AD DS에 대한 필수 구성 요소를 구성했으므로 이제 서버를 도메인 컨트롤러로 승격해야 합니다. 아래 단계는 이 작업을 안내합니다.

  • 서버 관리자로 돌아가서 페이지의 오른쪽 상단 모서리에 있는 노란색 황색 알림을 클릭합니다. 그런 다음 이 서버를 도메인 컨트롤러로 승격 .
  • 배포 구성 페이지에서 새 포리스트 추가를 선택합니다. 그런 다음 루트 도메인 이름 이전에 생성한 정방향 조회 영역의 정확한 이름을 입력합니다. 계속하려면 다음을 클릭합니다.

그러나 테스트 환경에 있으므로 포리스트 및 도메인 기능 수준으로 Windows Server 2016을 선택했습니다.

  • 마지막으로 이 페이지에 대해 디렉터리 서비스 복원 모드 (DSRM) 암호. 그런 다음 다음을 클릭합니다.
Active Directory 도메인 서비스 - 서버를 DC로 승격합니다.
  • DNS 옵션 페이지의 경고 메시지를 무시하십시오. 다음을 클릭합니다. 그러나 기존 도메인에 도메인을 추가하는 경우 경고 메시지를 읽으십시오.
  • 추가 옵션 페이지에서 제안된 NetBIOS 도메인 이름을 수락하고 다음을 클릭합니다.
  • 제안된 경로를 수락하고 다음을 클릭합니다. 그러나 프로덕션 환경에 있는 경우 C 드라이브가 아닌 다른 드라이브로 경로를 이동할 수 있습니다.
AD DS 데이터베이스, 로그 파일 및 SYSVOL 경로
  • 옵션을 검토하고 다음을 클릭합니다. 마법사는 몇 가지 전제 조건 검사를 실행합니다. 마지막으로 검사 결과를 검토한 후 다음을 클릭합니다. 설치 .
Active Directory 도메인 서비스 - 서버를 도메인 컨트롤러로 승격합니다. 전제 조건 확인

서버 승격이 완료되면 서버가 재부팅됩니다.

DNS 영역을 Active Directory 통합으로 변환

AD DS 구성으로 이동하기 전에 이전에 만든 DNS 영역을 Active Directory 통합 영역으로 변환하겠습니다. 아래 단계는 작업을 안내합니다.

  • 서버 관리자에서 DNS를 엽니다. 서버 이름을 확장한 다음 정방향 조회 영역을 확장합니다. 마지막으로 정방향 조회 영역 이름을 마우스 오른쪽 버튼으로 클릭하고 속성 .
  • 옆에 주요한 , 클릭 변화 . 체크박스 체크 영역을 Active Directory에 저장합니다.. .그런 다음 확인을 클릭합니다. 딸깍 하는 소리 확인.

역방향 조회 영역에 대해 작업을 반복합니다.

그런 다음 보안 동적 업데이트를 구성합니다. 영역 속성의 일반 탭에서 동적 업데이트 옆에 있는 드롭다운을 클릭합니다. 선택하다 보안 전용 . 마지막으로 변경 사항을 저장하려면 확인을 클릭합니다.

AD DS 구성

이제 Active Directory 도메인 서비스를 설치하고 서버를 DC로 승격했으므로 다음 단계는 일부 AD 구성을 수행하는 것입니다.

RID, 인프라, PDC 운영 마스터 역할 이전

작업 마스터 역할에 대해 배우고 싶다면 내 기사를 읽으십시오.
Active Directory란 무엇입니까(상위 50개의 AD 질문에 대한 답변) 및Active Directory: 개념, 설치 및 관리

RID, 인프라 및 PDC 에뮬레이터FSMO 역할을 전송하려면 Active Directory 사용자 및 컴퓨터를 엽니다. 서버 관리자, 도구를 통해 AD 사용자 및 컴퓨터에 액세스할 수 있습니다. 그런 다음 아래 단계를 따르세요.

  • 먼저 역할을 이전할 도메인 컨트롤러에 연결합니다. 그런 다음 마우스 오른쪽 버튼을 클릭하십시오. Active Directory 사용자 및 컴퓨터 클릭 도메인 컨트롤러 변경 .
  • 다음으로 이 도메인 컨트롤러 또는 AD LDS 인스턴스를 선택합니다. 그런 다음 역할을 이전할 DC를 선택하고 확인을 클릭합니다.
내 연구실에는 단 하나의 DC만 있습니다. 그러나 프로덕션 AD 환경에서는 아래 목록에 다른 DC가 있어야 합니다.
  • 작업 마스터 역할을 변경하려면 도메인 이름을 마우스 오른쪽 버튼으로 클릭한 다음 작업 마스터를 클릭합니다.
  • RID, PDC 또는 인프라 마스터 역할을 전송하려면 RID, PDC 또는 인프라 탭을 클릭합니다. 다음을 클릭합니다. 변화 .

도메인 네이밍 마스터 이전

도메인 명명 마스터를 전송하려면 Active Directory 도메인 및 트러스트를 엽니다.


다음 작업을 진행하기 전에 전송할 DC로 변경하십시오.
  • Active Directory 도메인 및 신뢰를 마우스 오른쪽 단추로 클릭한 다음 작업 마스터를 선택합니다.
  • 그런 다음 역할을 이전하려면 변화 .

스키마 마스터 역할 이전

  • 관리자 권한으로 명령 프롬프트를 열고 아래 명령을 실행합니다.
|_+_|

아래 결과 참조:

  • 다음 단계에서 MMC를 엽니다. 그런 다음 파일 , 스냅인 추가 또는 제거 .
  • AD 스키마 MMC 로드

Active Directory에서 수행할 수 있는 더 많은 구성이 있습니다.

이것이 이 튜토리얼의 내용입니다. 이 S Zone이 도움이 되었기를 바랍니다.

질문이나 의견이 있는 경우 아래의 답글 남기기를 사용하십시오.

관련 자습서에 대한 빠른 링크

  • 35 Active Directory 인터뷰 질문 및 답변(카테고리별로 그룹화)
  • Active Directory란 무엇입니까(답변하는 상위 50개의 AD 질문)
  • Active Directory: 개념, 설치 및 관리

추가 리소스 및 참조