Active Directory 23

Windows Server 2016 Active Directory 설치

Windows Server 2016 Active Directory 설치 과정에 대해 살펴보겠습니다.이전 버전의 OS는 아래의 관련 글을 참고하시면 됩니다. [Windows Server] - Windows Server 2003 AD 설치[Windows Server] - Active Directory 설치 및 구성 방법[Windows Server] - Active Directory 추가 DC 설치 및 구성[Windows Server] - 2012 R2로 AD 마이그레이션[Windows Server] - Active Directory 자식 도메인 설치 및 구성[Windows Server] - 2012 Active Directory 추가 DC 설치 및 구성[Windows Server] - 2012 R2 Acti..

Windows Server 2017.01.18

Active Directory에 가입된 컴퓨터의 로컬 계정 암호 변경

도메인 PC 로컬 계정 암호 변경 도메인 컴퓨터 로컬 Admin 암호 변경 Active Directory 환경을 운영하며 보안과 관련된 여러가지를 관리해야할때 도메인에 가입된 PC의 로컬 관리자(일반적으로 Administrator) 계정에 대한 패스워드 변경 이슈가 발생됩니다. 특히 로컬 계정은 일반 적으로 사용할 일이 그렇게 많지 않으나, PC에 존재하는 계정으므로 공격 받을 가능성은 항상 존재 합니다. 그렇기 때문에 강력한 패스워드를 지정하여 로컬계정이 패스워드 공격에 취약하지 않게 보호해야겠습니다. 이전 버전(2008R2) 까지의 DC라면 그룹 정책을 통해 변경이 가능했으나 2012버전부터 보안상의 이유로 정책에서 패스워드 업데이트 기능이 사용 불가능하게 변경 되었습니다. 이에 따라 아래의 스크립트..

Windows Server 2015.08.27

엑셀 파일에서 AD 계정 추가 스크립트

엑셀 파일에서 Active Directory 계정 추가 스크립트 아래의 파일을 이용하여 엑셀 파일에서 계정을 추가 할 수 있으며, 강의내용을 참고하셔서 파일 수정하신후 실제 업무에 반영하시면 되겠습니다. [원본으로 사용된 엑셀 파일] [엑셀 파일을 다른 이름으로 저장하여 생성한 user.csv 파일의 확장자를 user.txt로 변경한 파일] [상기 user.txt 파일 내부를 순회하며 실제 AD 계정 생성을 해주는 스크립트 파일]

Windows Server 2015.06.19

Directory Service

Directory Service - 정보 저장소 정보를 사용자가 찾아서 해당 네트워크 자원에 액세스할 수 있도록 하는 서비스 -네트워크 자원: 사용자 계정, 그룹 계정, 컴퓨터, 프린터 등등 - 네트워크가 커질수록 효과를 발휘. - 사용자는 자원이 어디에 있는지 알필요없음(목록화 해주면 사용자는 목록이용) - 관리자는 모든 자원을 중앙에서 디자인하고 관리할 수 있다. Active Directory - Windows Server에서 사용할 수 있는 Directory Service를 말함.

Windows Server 2015.06.17

Active Directory 휴지통 기능 활성화

AD 휴지통 기능 2008 R2 기능수준부터 사용 가능하며 실수로 삭제된 개체를 180일(기본값) 이내에 언제든 복원 할 수 있습니다. 삭제된 개체를 복원 했을때 기존에 가지고 있던 모든 연결 구성사항 또한 복원되기 때문에 별도의 작업을 추가할 필요가 없습니다. 단, 한번 활성화 되면 비활성화 하지 못하니 신중하게 결정해야합니다. 아래부터 파워쉘에서 작업! 모듈 로드 Import-Module ActiveDirectory Active Directory 로드 Get-ADForest 휴지통 기능 활성 Enable-ADOptionalFeature 'Recycle Bin Feature' -Scope ForestOrConfigurationSet -Target 'server.vm' -Server S1 삭제된 사용자 ..

Windows Server 2015.03.11

2012 R2로 AD 마이그레이션

2003 AD 마이그레이션 2003 R2 AD 마이그레이션 2008 AD 마이그레이션 2008 R2 AD 마이그레이션 2003 또는 2003 R2에서 2012 R2로 active Directory 마이그레이션 시 아래의 방법을 통해 진행 할 수 있습니다. 물론 2008 또는 2008 R2에서 2012 R2 로 마이그레이션 하는것도 가능 합니다. * ADPREP * Forest prep (포리스트 스키마 작업마스터에서 실행) * adprep /forestprep * adprep32 /forestprep * Domain prep (인프라스트럭처 작업 마스터에서 실행) * adprep /domainprep /gpprep * RODC prep * adprep /rodcprep 아래의 순서를 따라 진행하면 됩니다..

Windows Server 2015.03.06