(1) FSMO
(2) 자식도메인
- Windows 2008 이후로 모든 DC가 PDC(Primary Domain Controller)로 지정되면서 특정 작업을 할 때 1개의 DC가
대장 역할을 하게 하는 것
Forest 영역
- Schema master : Forest 전체 schema의 일관성을 유지
- Domain naming master : Forest 전체 도메인 이름의 일관성을 유지
Domain 영역
- RID Master : RID 요청을 처리
- PDC Emulator : 사용자의 패스워드 변경 사항을 추적, 그룹 정책의 시작점, 서버의 시간 동결 담당
- Infrastructure Master : 상호 참조하는 개체의 이름 변경 사항 추적
- AD의 cmd창에서 확인 가능
<GUI 방식 실습>
- 작업마스터 확인
- 포리스트와 도메인이 동일하기 때문에 mem1 서버에게 다섯가지 권한을 다 넘길 수 있음
- 도메인 영역 작업 마스터 변경
- 포리스트 영역 작업 마스터 변경
* 도메인 명명 마스터
* Active Directory 도메인 및 트러스트[W2K19-AD1.dodo.com] 우클릭 → Active Directory 도메인 컨트롤러 변경
* schema 마스터
- dll 등록
- 스냅인 추가
- 바탕화면에 저장 된 ad 실행 후 서버 변경
- 작업 마스터 변경
- 확인
<CLI 방식 실습>
- Seize 와 Transfer
- Seize(강제 점유) 실행 시 이전 정보 모두 삭제 됨
- Seize 명령어를 입력해도 Transfer가 가능하다면 Transfer로 자동 진행 됨
- 서버 연결
- 다시 maintenance로 올라가기
- 작업 마스터 변경
- 확인
- 상위단에 부모 도메인이 존재할 때, 지역의 관리자가 존재하며 물리적인 보안을 담보할 수 있을 때,
출입 통제 시스템이 갖춰져서 서버를 훔쳐갈 수 없는 상황이 되었을 때 자식도메인을 생성
- 주로 큰 지사에 적용
<도메인 명명 마스터 실습>
- 도메인 명명 마스터의 유무의 차이를 알기 위해 서버 변경 후 진행
- MEM1 서버 정지
1. Active Directory 설치
2. 도메인 컨트롤러 설정
* 도메인 명명 마스터가 없으면 새 도메인 생성 불가*
<자식 도메인 실습>
- 다시 도메인 명명 마스터 가져오기
2. 도메인 컨트롤러 설정
3. DNS 위임 확인
4. 보조 영역 추가
- 원활한 통신을 위해 상대방의 DNS를 자신의 보조영역으로 가지고 있는 것을 권장
- 첫번째 서버(부모 도메인)과 세번째 서버(자식 도메인)을 서로 보조영역으로 설정
- 첫번째 서버에서 세번째 서버로 영역 전송
- 첫번째 서버에 보조영역 추가
- 세번째 서버에서 첫번째 서버로 영역 전송
- 세번째 서버에 보조영역 추가
* 원활한 통신을 위해 IPv6 비활성화 하기
5. 세번째 서버에서 계정 생성 (w11-1이 사용)
6. W11-1을 자식도메인에 가입
<자식도메인과 부모도메인의 트러스트 관계 확인>
(busan.dodo.com의 사용자가 dodo.com 도메인 서버로 출장을 가는 가정)
- w11-1의 DNS를 부모도메인으로 설정
- 사용자 aa 로그아웃 후 다시 로그인
- AD 서버에서 사용자 aa를 위한 공유폴더(Busan) 생성
- 공유 폴더 권한에 Busan(자식도메인) 사용자 추가
- 자식도메인 사용자가 부모도메인 공유폴더에 접속
<부모도메인에서 자식도메인 사용자 생성>
- 자식도메인으로 변경
- 부모도메인은 자식도메인의 모든 권한을 가지기 때문에 사용자 생성 가능
- 자식도메인은 부모도메인에 관해 일반 관리 작업만 가능
[Windows - Active Directory] 기존 Forest에 Domain Tree Root 추가 | Site (0) | 2022.05.04 |
---|---|
[Windows - Active Directory] 자식도메인 삭제 | DC 강제 제거 | Metadata 삭제 (0) | 2022.05.03 |
[Windows - Active Directory] Member Server | 기존 Domain에 DC 추가 (0) | 2022.04.29 |
[Windows - Active Directory] AD Domain Service | Domain Controller (0) | 2022.04.29 |
[37] Windows WEB | MAIL (0) | 2022.03.31 |