회사에서 솔루션 인사연동 테스트때 AD 서버를 구축해본 기억을 되살려 AD 서버에 대한 소개와 구축 방법을 소개 하고자 합니다!
액티브 디렉터리(Active Directory, 줄여서 AD)는 마이크로소프트가 윈도우용 환경에서 사용하기 위해 개발한 LDAP 디렉터리 서비스의 기능이다. 주 목적은 윈도우 기반의 컴퓨터들을 위한 인증 서비스를 제공하는 것이다. 주로 윈도우 환경에서 동일한 데이터베이스를 사용하여 다음을 비롯한 다양한 네트워크 서비스를 제공한다. -위키백과-
AD는 Active Directory의 줄임말로 기업이나 기관에서 직원들의 인사정보(PC 이름, 이름, 전화번호 ..) 등을 기록하고 관리하는 일종의 데이터베이스 입니다.
대표적으로 AD를 통한 사용자의 중앙 인증, 계정 및 정책 관리등 다양한 기능을 제공합니다. 그렇기에 규모가 있는 회사에선 AD를 쓰지 않는 기업을 찾기 힘들 정도로 많은 곳에 활용되고 있습니다.
아래 AD의 구조가 간결하고 보기 쉽게 정리된 사진에서 볼 수 있듯이 AD는 Domain, Organization Unit(줄여서 OU), Object로 구성되어 있습니다.
AD의 모든 정보는 Domain(도메인) 이라는 Name Space라는 공간에 위치하고 있습니다. 그 하위로 OU라는 것이 있는데 이는 각각의 Object를 관리할 목적으로 만들어진 그룹입니다. 또 그 하위로 Object라는 작은 단위의 객체로 구성되어있습니다.
저도 AD에 대해 자세하게 아는 것은 아니니 간단하게 AD의 대한 설명은 이쯤에서 마치고 구축을 해보도록 하겠습니다.
우선 AD를 구축할 Windows 서버를 준비합니다. 저는 Windows Server 2016에 AD를 구축하도록 하겠습니다.
Server
Windows Server 2016
Client
Windows 10
AD Server랑 테스트 환경은 위 처럼 준비했습니다. AD Server 구축 후 Client PC를 Domain에 Join 한후 사용자로 로그인하는 것 까지 해볼 생각입니다.
-- 작성중 --