Active Directory(액티브 디렉토리)
개념
Windows2000서버 이상의 제품군에서 지원하며, 사용자, 사용자 그룹, 네트워크 데이터 등을 통합 관리하는 기능
액티브 디렉토리는 LDAP를 하는 디렉토리 서비스
Windows NT 서버에서 업그레이드 된 확장 기능을 지원하는 디렉토리 서비스로 진보괸 계층적 디렉토리 서비스를 지만족하며, 인터넷의 DNS상에 구현되고 LDAP를 만족하는 클라이언트는 액티브 디렉토리에 액세스 할 수 있다. 또한 다른 기종으로 구성되어 있는 기업의 네트워크에서 기능을 발휘할 수 있으며, NDS나 NIS+를 포함한 다른 디렉토리 서비스를 포함하므로 기업의 네트워크 운영체계, 전자우편 시스템, 그룹웨어가 각각 가지고 있던 디렉토리의 통합관리가 가능함
잘정의된 프로토콜과 포맷을 가지고 있어서, 강력하고 융통성있는 편리한AP(application programming interface)를 제공, 중앙 집중화된 자원관리를 가능하게 함. 다양한 서버의 단계별 분류 및 다양한 네이밍 방법, 쿼리, 관리, 등록 및 해석 서비스 제공
구조
- 논리적 구조 : 조직 구조(OU)와 트리(Tree), 도메인, 포리스트로 구성
- 물리적 구조 : 도메인 컨트롤러와 사이트로 구성
장점
AD 용어 정리
1.Directory Service
- 분산된 네트워크 관련 자원 정보를 중앙의 저장소에 통합시켜 놓음으로써 더 이상 사용자가 정보를 찾아 헤맬 필요 없도록 도와줌
2. Active Directory (줄여서 AD)
- Directory Service를 Windows Server에서 구현한 것으로, 전체 환경을 개념적으로 부르는 용어
4. 도메인(Domain)
- 도메인은 관리를 하기 위한 하나의 큰 단위의 범위를 표현하며, 관리를 위해서 지역적인 범위로 구분될 수 있음
액티브 디렉토리를 구성하는 핵식적인 단위이며 OU를 그룹화 한 것을 뜻한다.
도메인은 사용자 계정, 컴퓨터, 프린터, OU 등의 네트워크의 개체를 포함하고 있고, 각 개체의 보안 정책 등으로 구성
도메인의 특징
- 네트워크의 모든 개체는 반드시 도메인에 소속
- 각 도메인은 고유한 보안 정책을 갖음
- 각 도메인에는 하나 이상의 도메인 컨트롤러를 가짐
5. 트리(Tree) & 포리스트(Forest)
트리 (Tree)
- 트리는 도메인의 집합
- 두 개 이상의 트리로 Active Directory가 구성되는데, 이를 포리스트라 함
도메인 내의 각 개체를 관리하기 위해 개체를 그룹화 한 것을 말한다. 하나의 도메인 내에는 여러 개의 OU를 가질 수 있으며 또 OU는 자체의 트리 구조를 생성해
자식 OU를 가질 수 있다.
OU의 특징
- OU는 관리의 목적으로 사용된다.
- OU는 사용자 계정, 그룹, 컴퓨터, 프린터 등의 액티브 디렉토리 내의 모든 개체를 포함할 수 있음
- OU는 다른 OU를 포함할 수 있음
- OU를 이용하여 액티브 디렉토리는 계층적으로 구성
12. 컨테이너 (container)
특성을 가지며, AD의 이름공간 일부 라는 점에서 개체와 비슷하나 무엇인가를 나타내지 않음.
개체의 그룹에 대한 정보 또는 다른 컨테이너에 대한 정보를 담고 있는 식별정보
15.Active Directory 스키마
디렉토리는 특성으로 설명되는 다양한 종류의 실체를 나타내는 개체들을 보유하고, 디렉토리에 저장할 수 이는 개체의 범용성은 스키마에서 정의. 각 개체 클래스에 대해 스키마는 클래스의 인스턴스가 가져야 하는 특성, 가질 수 있는 추가 특성, 그리고 현재 개체 클래스의 상위가 될 수 있는 개체 클래스를 정의
스키마는 디렉토리에 저장되어 있는 개체 클래스 인스턴스의 집합으로 구현, 시작시에 읽을 수 있도록 텍스트 형태로 저장
디렉토리에 스키마를 저장해 두면 많은 이점이 있는데 예를 들어 사용자 응용프로그램은 스키마를 읽어서 사용 가능한 개체와 속성을 알 수 있음
'와사비크래커 IT Tip > Infra' 카테고리의 다른 글
[참고]리눅스에서 IP, 이더넷 카드별로 실시간 트래픽 모니터가 가능한 명령어(iptraf) (0) | 2017.11.30 |
---|---|
[JEUS] 페이지 리다리렉트가 안될 때 확인사항 (언어에 따른 리다이렉트) (0) | 2017.11.30 |
[리눅스(Linux)]SVN 서버 설치 (0) | 2017.11.22 |
[Tomcat] 서버에서 쉽게 삭제되는 Diffie-Hellman 공개 키가 있습니다. (0) | 2017.11.22 |
GC로그 생성 Tomcat_Java부분에 추가기입 (0) | 2017.11.21 |