본문 바로가기
IT Network System/Windows Srv

[Win Srv 실습 #1] Active Directory

by Skills 2021. 6. 2.

#실습 재료 (가상 머신 VMware, ISO 이미지 파일[Windows Server 2019, Windows 10])

#토폴로지 + 과제지 ← 링크 클릭

#Active Directory 이론

#위 실습은 기본 설정(IP 설정, 방화벽, 컴퓨터 이름 변경 등)이 다 구성되었다는 가정하에 진행합니다.

#도메인 유저 추가를 위해 아래의 배포자료를 참고합니다. 

Add User to Group.ps1
0.00MB
Import-BulkUsersFromCsv.ps1
0.00MB
WSC2019.csv
0.12MB

 

Active Directory

Now : DC1

※ Powershell

과제에서 지시된 AD환경을 만들기 위해 DC1에 Active Directory Domain Services 패키지를 깔아줍니다.

# 앞으로의 실습에서도 계속 install-windowsfeature라는 cmdlet을 통해 패키지를 설치합니다.

 

새 포리스트를 만들어줍니다. 루트 도메인 이름은 wsc2019.ru입니다.

# 처음 도메인을 만드는 DC는 GC가 됩니다.

 

Now : DC2

※ Powershell

마찬가지로 DC2도 도메인 컨트롤러가 되기 위해 AD DS를 깔아줍니다.

# 실제 고가용성을 위해 DC를 최소 2대 이상 사용합니다.

 

이번에는 포리스트 도메인을 만드는 것이 아닌 이미 만들어진 wsc2019.ru 도메인의 DC로 승격합니다.

# 일반 관리자 권한으로는 DC로 승격할 수 없기 때문에 wsc2019 도메인의 관리자 계정으로 자격증명을 합니다.

 

Now : Domain Computer(CERT, HYPERV1, HYPERV2, INTCLIENT, REMCLIENT)

※ Powershell

토폴로지에 지시된 도메인 멤버 서버들을 wsc2019.ru 도메인에 가입시킵니다.

# workgroup에서 wsc2019.ru 도메인에 가입하면서 DC의 인증을 받게됩니다.

 

자신의 자격 증명을 입력하여 도메인에 가입합니다.

# 도메인에 가입하는 컴퓨터들은 일반 관리자 자격 증명을 통해 도메인에 가입합니다.

 

Now : DC1

위의 배포자료를 다운받아 DC1의 C드라이브로 옮겨줍니다.

 

※ Powershell

powershell에서 방금 옮겼던 Import-BulkUsersFromCsv.ps1파일과 WSC2019.csv 파일을 실행시켜줍니다.

 

※ Powershell_ISE

Add User to Group.ps1 파일을 Powershell_ISE로 열고 빨간 박스 부분을 변경해준 뒤 실행시킵니다.

# dsa.msc에서 확인할 수 있습니다.

728x90

댓글