본문 바로가기
工夫/2010MCSE수업

MCSE 수업 14일 次(9/27) - windows server 2003

by 치세 2010. 9. 30.
Domain = Computer들의 논리적 모임

Active Directory(AD) 를 같이 사용
AD = Domain의 object 를 저장
(사용자 계정, 공유폴더등등 모두 object 임 - 사용자가 보이는 것이 object이다 )

DC(Domain Controller) = AD를 같고 있는 컴퓨터

Domain의 컴퓨터
DC와 member server(AD가 없는 컴퓨터)
ex1)


Domain 구축 전제 조건
DNS server가 존재
Domain controller file system에 NTFS가 존재 해야함. (시스볼에NTFS가 존재)
ex2)
Tom 계정 만들기                                           5000대 추가 작업
5000대의 컴퓨터에 일일이 해주어야 한다.   ←     5000번의 작업을 해야한다.
DNS에서는 1번으로 끝낸다.                             DNS에서 한번으로 끝낸다.

ex3)

tree=Domain들의 논리적 논리(위치와 상관이 없다.) 같은 DNS 서비스를 사용

子는 母가 있어야 만들 수 있다.-즉 子는 母가 없으면 만들 수 없다.

ex4)

forest = tree들의 논리적 모임
공통의 schema와 global catalog(스키마의 요약정보)를 사용
-스키마의 거리값이 늦기 때문에 global catalog가 스카마의 요약정보를 가짐
즉 빨리 찾기 위한 방법, 글로벌 카탈로그는 작을수록 좋다.

AD(active directory)를 설치하면 DC(domain controller)가 된다.
└ root 1개가 있으면 tree가 된다 , forest도 된다.
└ AD설치 순간  root, tree, forest 가 만들어 진것이다.

domain-create or backup
tree, forest - create or 자식(子),  create or add


A의 AD는 create개념
B는 A의 AD를 복제(copy or 추가)개념
└스키마는 1개, 스키마는 globle에서도 1개 이다.

DC의 수 - 제일먼저 만든 것과 나머지

seoul -pusan 에 있는 AD는 다르며 , aaa.com과는 공유

OU(organization unit) - 객체들의 논리적 모임
└object 의 논리적 모임 - 그룹정책단위
(OU를 만들때는 직무별로 만들어라)

- 사이트가 같으면 LAN, 사이트가 다르면 WAN

DC는 우선적으로 가까운 곳에서 받는다.



domain 만들기
실행(windows키+R) - dcpromo =>domain 설치 시작

맴버참여
시스템등록정보-소속그룹(같게 하면 된다)

댓글