IT/Windows

Windows AD 구성

울티마 2023. 6. 15. 15:06

1. 사전 작업

1) 호스트명을 식별하기 쉽게 명시적으로 변경 > 리부팅 필요

2) DNS1차는 자기 자신 127.0.0.1, 2차는 외부 DNS로 설정

    > 2차를 외부로 하지 않을 경우 AD 주소를 DNS로 설정한 서버에서 외부 DNS 사용 불가

< 컴퓨터 이름 지정 >
< 보조 DNS를 외부 DNS로 설정 >

2. AD 역할 추가

1) 서버관리자 > 관리 > 역할 및 기능 추가

 

2) “Active Directory 도메인 서비스" 선택 > AD에 필요한 DNS 기능은 자동 선택됨

3) 이 후 선택은 디폴트 선택

 

3. AD 서비스 설정

1) 도메인 컨트롤러 승격

 

2) 새 포트리스 선택 후 사용할 도메인 명과 복구 암호 입력

 

3) 이 후 기본 선택 후 설치 시작 및 완료 후 리부팅

< 경고 메시지는 무시 >

 

4. 도메인 로그인 후 서비스 확인

1) 서버 관리자의 도구 > "Active Directory 사용자 및 컴퓨터", DNS에서 1-1)의 호스트명 확인

< 도메인으로 로그인 >
< AD 사용자 및 컴퓨타, DNS 확인 >

 

5. 그룹 및 사용자 생성

1) "Active Directory 사용자 및 컴퓨터" > 새로 만들기 > 컴퓨터, 그룹, 사용자 등