Windows Server 2019 / Active Directory / 메모
Windows Server
2021-03-06
Azure AD Connect 끊기
Microsoft Online Services Sign-In Assistant for IT Professionals RTW 설치
아래 링크에서 다운로드하고 설치
https://www.microsoft.com/en-us/download/details.aspx?id=28177
PowerShell에서 다음 작업 수행
Install-Module MSOnline
- NuGet 공급자를 설치할지 묻는 메시지가 표시되면 Y
- PSGallery에서 모듈을 설치할지 묻는 메시지가 표시되면 Y
Azure AD에 연결
Connect-MsolService
연결 끊기
Set-MsolDirSyncEnabled -EnableDirSync $false
확인
False를 반환하는지 확인
(Get-MSOLCompanyInformation).DirectorySynchronizationEnabled
기타
- 동기화 후 어느 정도 시간이 지나야 끊는 것이 가능
- 동기화 해제 후 72시간이 지나야 다시 동기화 가능
그룹
- 그룹 범위에는 도메인 로컬, 글로벌, 유니버설이 있다.
- 도메인 로컬 그룹은 서로 다른 도메인의 사용자가 구성원이 될 수 있으나, 그룹이 속한 도메인의 자원만 사용할 수 있다.
- 글로벌 그룹은 같은 도메인 사용자만 구성원이 될 수 있고, 모든 도메인의 자원을 사용할 수 있다.
- 유니버설 그룹은 서로 다른 도메인의 사용자가 구성원이 될 수 있고, 모든 도메인의 자원을 사용할 수 있다.
그룹 정책 바로 적용
gpupdate /force
그룹 정책 전파 주기 변경
GPO는 약 90분 마다 적용된다. 이를 그룹 정책 새로 고침 간격이라고 하는데, 이 간격은 그룹 정책에서 변경할 수 있다.