액티브 디렉터리
액티브 디렉터리(AD)는 컴퓨터와 네트워크의 다른 장치를 관리하는 데 사용되는 Microsoft 기술입니다. 이는 로컬 서버와 인터넷 기반 서버를 모두 실행하는 운영 체제인 Windows Server의 주요 기능입니다.
액티브 디렉터리를 사용하면 네트워크 관리자가 네트워크 내에서 도메인, 사용자 및 개체를 만들고 관리할 수 있습니다. 예를 들어 관리자는 사용자 그룹을 만들고 서버의 특정 디렉터리에 대한 특정 액세스 권한을 부여할 수 있습니다. 네트워크가 확장되면 액티브 디렉터리는 많은 수의 사용자를 논리적인 그룹과 하위 그룹으로 구성하는 방법을 제공하며, 각 수준에서 액세스 제어를 적용할 수 있습니다.
액티브 디렉터리 구조에는 1) 도메인, 2) 트리, 3) 포리스트라는 세 가지 주요 계층이 포함됩니다. 동일한 데이터베이스를 사용하는 여러 개체(사용자 또는 장치)는 하나의 도메인으로 그룹화할 수 있습니다. 여러 도메인은 트리라는 하나의 그룹으로 결합할 수 있습니다. 여러 트리는 포리스트라는 컬렉션으로 그룹화할 수 있습니다. 이러한 각 수준에는 특정 액세스 권한과 통신 권한을 할당할 수 있습니다.
액티브 디렉터리는 여러 가지 서비스를 제공하며, 이러한 서비스는 "액티브 디렉터리 도메인 서비스" 또는 AD DS라는 umbrella 아래에 속합니다. 이러한 서비스에는 다음이 포함됩니다.
- 도메인 서비스 – 중앙 집중식 데이터를 저장하고 사용자와 도메인 간의 통신을 관리합니다. 로그인 인증과 검색 기능을 포함합니다.
- 인증서 서비스 – 보안 인증서를 만들고 배포하며 관리합니다.
- 경량 디렉터리 서비스 – 개방형 LDAP 프로토콜을 사용하는 디렉터리 지원 애플리케이션을 지원합니다.
- 디렉터리 페더레이션 서비스 – 하나의 세션에서 여러 웹 애플리케이션의 사용자를 인증할 수 있도록 싱글 사인온(SSO)을 제공합니다.
- 권한 관리 – 디지털 콘텐츠의 무단 사용과 배포를 방지하여 저작권이 있는 정보를 보호합니다.
AD DS는 Windows Server(Windows Server 10 포함)에 포함되어 있으며 클라이언트 시스템을 관리하도록 설계되었습니다. 일반 버전의 Windows를 실행하는 시스템에는 AD DS의 관리 기능이 없지만 액티브 디렉터리는 지원합니다. 즉, 사용자가 올바른 로그인 자격 증명을 가지고 있으면 모든 Windows 컴퓨터가 Windows 작업 그룹에 연결할 수 있습니다.
지식 테스트하기