시스템엔지니어/On-Premises

AD(Active Directory) 구성 (도메인, 트리, 포리스트) 끝판왕

순제로 2022. 10. 21. 23:46
728x90

 

 

 

 

도메인은 관련된 사용자, 컴퓨터 및 기타 AD 객체로 구성되는 그룹입니다.

도메인에 소속된 서버 및 클라이언트 컴퓨터들은 도메인에 존재하는 Active Directory가 제공하는 디렉터리 서비스의 영향권 안에 놓이게 된다. 기본적으로 Active Directory는 도메인 내에서 제공되며 사용되고 유지된다.

 

이러한 여러 개의 도메인은 트리로 결합할 수 있습니다.

 

여러 개의 트리를 포리스트로 그룹화할 수 있습니다. 여기서 중요한 점은 다음과 같습니다.

포리스트는 보안 경계입니다. 서로 다른 포리스트의 객체는 각 포리스트의 관리자가 해당 객체간 신뢰를 형성하지 않는 한 상호 작용할 수 없습니다.

예를 들어, 상호 독립된 여러 개의 사업부가 있는 경우 여러 개의 포리스트를 만드는 것이 좋습니다

728x90