(1) FSMO
(2) 자식도메인
- Windows 2008 이후로 모든 DC가 PDC(Primary Domain Controller)로 지정되면서 특정 작업을 할 때 1개의 DC가
대장 역할을 하게 하는 것
Forest 영역
- Schema master : Forest 전체 schema의 일관성을 유지
- Domain naming master : Forest 전체 도메인 이름의 일관성을 유지
Domain 영역
- RID Master : RID 요청을 처리
- PDC Emulator : 사용자의 패스워드 변경 사항을 추적, 그룹 정책의 시작점, 서버의 시간 동결 담당
- Infrastructure Master : 상호 참조하는 개체의 이름 변경 사항 추적
- AD의 cmd창에서 확인 가능

<GUI 방식 실습>
- 작업마스터 확인



- 포리스트와 도메인이 동일하기 때문에 mem1 서버에게 다섯가지 권한을 다 넘길 수 있음



- 도메인 영역 작업 마스터 변경




- 포리스트 영역 작업 마스터 변경
* 도메인 명명 마스터
* Active Directory 도메인 및 트러스트[W2K19-AD1.dodo.com] 우클릭 → Active Directory 도메인 컨트롤러 변경



* schema 마스터
- dll 등록


- 스냅인 추가




- 바탕화면에 저장 된 ad 실행 후 서버 변경


- 작업 마스터 변경


- 확인

<CLI 방식 실습>
- Seize 와 Transfer
- Seize(강제 점유) 실행 시 이전 정보 모두 삭제 됨
- Seize 명령어를 입력해도 Transfer가 가능하다면 Transfer로 자동 진행 됨
- 서버 연결

- 다시 maintenance로 올라가기

- 작업 마스터 변경





- 확인


- 상위단에 부모 도메인이 존재할 때, 지역의 관리자가 존재하며 물리적인 보안을 담보할 수 있을 때,
출입 통제 시스템이 갖춰져서 서버를 훔쳐갈 수 없는 상황이 되었을 때 자식도메인을 생성
- 주로 큰 지사에 적용
<도메인 명명 마스터 실습>
- 도메인 명명 마스터의 유무의 차이를 알기 위해 서버 변경 후 진행


- MEM1 서버 정지

1. Active Directory 설치



2. 도메인 컨트롤러 설정


* 도메인 명명 마스터가 없으면 새 도메인 생성 불가*
<자식 도메인 실습>
- 다시 도메인 명명 마스터 가져오기

2. 도메인 컨트롤러 설정



3. DNS 위임 확인

4. 보조 영역 추가
- 원활한 통신을 위해 상대방의 DNS를 자신의 보조영역으로 가지고 있는 것을 권장
- 첫번째 서버(부모 도메인)과 세번째 서버(자식 도메인)을 서로 보조영역으로 설정
- 첫번째 서버에서 세번째 서버로 영역 전송


- 첫번째 서버에 보조영역 추가





- 세번째 서버에서 첫번째 서버로 영역 전송


- 세번째 서버에 보조영역 추가






* 원활한 통신을 위해 IPv6 비활성화 하기

5. 세번째 서버에서 계정 생성 (w11-1이 사용)


6. W11-1을 자식도메인에 가입




<자식도메인과 부모도메인의 트러스트 관계 확인>
(busan.dodo.com의 사용자가 dodo.com 도메인 서버로 출장을 가는 가정)

- w11-1의 DNS를 부모도메인으로 설정

- 사용자 aa 로그아웃 후 다시 로그인

- AD 서버에서 사용자 aa를 위한 공유폴더(Busan) 생성


- 공유 폴더 권한에 Busan(자식도메인) 사용자 추가




- 자식도메인 사용자가 부모도메인 공유폴더에 접속


<부모도메인에서 자식도메인 사용자 생성>
- 자식도메인으로 변경


- 부모도메인은 자식도메인의 모든 권한을 가지기 때문에 사용자 생성 가능


- 자식도메인은 부모도메인에 관해 일반 관리 작업만 가능

| [Windows - Active Directory] 기존 Forest에 Domain Tree Root 추가 | Site (0) | 2022.05.04 |
|---|---|
| [Windows - Active Directory] 자식도메인 삭제 | DC 강제 제거 | Metadata 삭제 (0) | 2022.05.03 |
| [Windows - Active Directory] Member Server | 기존 Domain에 DC 추가 (0) | 2022.04.29 |
| [Windows - Active Directory] AD Domain Service | Domain Controller (0) | 2022.04.29 |
| [37] Windows WEB | MAIL (0) | 2022.03.31 |