윈도우 서버 / 2022 / Active Directory / 도메인 컨트롤러 추가

도메인 컨트롤러가 여러 대 있으면, 서버에 장애가 나도 하나의 도메인 컨트롤러만 살아 있으면 운영이 가능하다.

다음은 MF.AD 도메인의 도메인 컨트롤러를 추가하는 방법이다. 아래 구성도에서 MF-AD-02에 Active Directory 도메인 서비스 역할을 추가하는 것이다.

가정

  • MF-AD-01이 도메인 컨트롤러이다.
  • 도메인은 mf.ad, NetBIOS는 MF이다.
  • MF-AD-01의 관리자 계정은 Administrator이다.

  • MF-AD-02의 DNS를 192.168.167.101로 설정한다.
  • MF-AD-01의 관리자 계정으로 조인한다.

Active Directory 도메인 서비스 역할 추가

  • MF-AD-02에 MF\Administrator로 로그인한다.
  • [Active Directory 도메인 서비스] 역할을 추가한다.
  • 역할 추가 완료 후 [이 서버를 도메인 컨트롤러로 승격]을 클릭하면 아래와 같은 창이 나온다. [다음]을 클릭한다.

  • 암호를 입력하고 [다음]을 클릭한다.

  • [다음]을 클릭한다.

  • [다음]을 클릭한다.

  • [다음]을 클릭한다.

  • [다음]을 클릭한다.

  • [설치]을 클릭한다.

  • 설치가 끝나면 서버를 다시 시작한다.
  • Domain Controllers에 MF-AD-02가 추가된다.

  • 보조 DNS가 127.0.0.1로 변경된다.

클라이언트 설정

  • 클라이언트의 DNS를 구성할 때, 1차 DNS는 192.168.167.101, 2차 DNS는 192.168.167.102로 설정한다.
같은 카테고리의 다른 글
윈도우 / CMD / 네트워크 관련 명령어

윈도우 / CMD / 네트워크 관련 명령어

ipconfig 네트워크 어댑터 정보 출력 예제 C:\>ipconfig Windows IP 구성 이더넷 어댑터 이더넷: 연결별 DNS 접미사. . . . : 링크-로컬 IPv6 주소 . . . . : fe80::ff7a:bc03:5bbe:2cec%6 IPv4 주소 . . . . . . . . . : 192.168.0.123 서브넷 마스크 . . . ...

윈도우 서버 / Hyper-V / 동적 메모리 설정하는 방법

윈도우 서버 / Hyper-V / 동적 메모리 설정하는 방법

Hyper-V의 가상 컴퓨터에 메모리 설정을 하면, 호스트 컴퓨터는 그만큼의 메모리를 가상 머신에 할당합니다. 예를 들어 호스트의 메모리가 16GB이고 가상 컴퓨터에 4GB의 메모리를 할당했다면, 호스트가 사용할 수 있는 메모리는 12GB가 됩니다. 따라서 가상 컴퓨터를 여러 개 만들면 호스트가 사용할 수 있는 메모리는 점점 줄어듭니다. 만약 호스트 컴퓨터의 메모리가 충분하지 않다면 동적 메모리를 사용하세요. ...

윈도우 서버 / 2022 / Active Directory / 그룹 정책 / 암호 정책

윈도우 서버 / 2022 / Active Directory / 그룹 정책 / 암호 정책

암호 정책을 변경하고 싶다면 Default Domain Policy를 수정한다. 새로운 그룹 정책 개체에 암호 정책을 설정해도 적용되지 않는다. 정책 설정 위치 컴퓨터 구성 / 정책 / Windows 설정 / 보안 설정 / 계정 정책 / 암호 정책 정책 상세 암호는 복잡성을 만족해야 함 사용자의 계정 이름이나 연속되는 문자 2개를 초과하는 사용자 전체 이름의 일부를 포함하지 않음 길이가 ...

윈도우 / DNS 캐시 조회하는 방법, 삭제하는 방법

윈도우 / DNS 캐시 조회하는 방법, 삭제하는 방법

윈도우는 DNS 정보를 캐시한다. 캐시는 기본적으로 속도 향상을 위한 것인데, 단점은 정보가 변경되었을 때 바로바로 적용되지 않는다는 것이다. 따라서 서버 이전 작업 등을 했을 때 제대로 찾아가지 못한다면 캐시를 삭제하는 작업이 필요하다. 캐시된 DNS를 조회하는 방법과 삭제하는 방법은 다음과 같다. DNS 캐시 조회하는 방법 명령 프롬프트를 연다.(명령 프롬프트를 여는 세 가지 방법) 아래와 같이 ...

윈도우 서버 / 2022 / 장애 조치(Failover) 클러스터

윈도우 서버 / 2022 / 장애 조치(Failover) 클러스터

Failover는 시스템 대체 작동으로, 하나의 시스템의 작동이 정지되면 예비 장치가 자동으로 대체 작동하는 것이다. 윈도우 서버에서는 장애 조치(Failover) 클러스터라는 이름으로 제공한다. 환경 Acrive Directory가 구축되어 있어야 한다. 클러스터로 구성될 서버는 Acrive Directory에 조인되어 있어야 한다. 클러스터로 구성될 서버 간에는 통신이 가능해야 한다. 구성 아래와 같은 구성을 가정하고, 장애 조치(Failover) 클러스터를 어떻게 구성하고, 장애 발생 시 어떻게 ...

윈도우 / 버전, 빌드 넘버 확인하는 5가지 방법

윈도우 / 버전, 빌드 넘버 확인하는 5가지 방법

윈도우 버전을 확인하는 방법은 여려 가지가 있다. 그 중 5가지 방법을 소개한다. 윈도우 10이나 11뿐 아니라 윈도우 서버에서도 가능한 방법이다. 방법 1 - 설정에서 확인 윈도우 설정을 연다. 단축키는 WIN+I. 을 클릭한다. 왼쪽에서 를 클릭하면, 오른쪽에서 버전을 확인할 수 있다. 방법 2 - Windows 정보 실행 창을 연다. winver를 입력하여 실행한다. 창이 열리고, 버전을 확인할 수 ...

윈도우 서버 / 2022 / KMS(키 관리 서비스) 정품 인증 호스트를 만드는 방법

Windows Server 2022에서 KMS(키 관리 서비스) 정품 인증 호스트를 만드는 방법을 요약한다. Active Directory 도메인 컨트롤러에서 작업함을 가정한다. 볼륨 정품 인증 서비스 역할 추가 실행 역할 추가 재부팅 필요 없음 볼륨 정품 인증 도구 구성 를 실행 정품 인증 유형을 로 ...

윈도우 서버 / 2022 / Active Directory / Azure AD Connect

즉시 동기화 Start-ADSyncSyncCycle -PolicyType Delta 동기화 진행 상황은 Synchronization Service Manager에서 볼 수 있다. Azure AD Connect 끊기 https://docs.microsoft.com/ko-kr/microsoft-365/enterprise/turn-off-directory-synchronization?view=o365-worldwide PowerShell에서 다음 작업 수행 Install-Module MSOnline NuGet 공급자를 설치할지 묻는 메시지가 표시되면 Y PSGallery에서 모듈을 설치할지 묻는 메시지가 표시되면 Y Azure AD에 연결 Connect-MsolService 연결 끊기 Set-MsolDirSyncEnabled -EnableDirSync $false 확인 False를 반환하는지 확인 (Get-MSOLCompanyInformation).DirectorySynchronizationEnabled 기타 동기화 후 어느 정도 시간이 지나야 끊는 것이 가능 동기화 해제 후 72시간이 지나야 ...

Windows Server / Hyper-V / 가상 컴퓨터와 호스트 간 파일 복사 붙여 넣기 가능하게 만드는 방법

Windows Server / Hyper-V / 가상 컴퓨터와 호스트 간 파일 복사 붙여 넣기 가능하게 만드는 방법

원격 데스크톱으로 다른 기기에 접속한 경우 내 컴퓨터의 파일을 복사해서 접속한 컴퓨터에 붙여 넣을 수 있다. 그런데, Hyper-V에서 띄운 가상 머신 창에서는 텍스트만 붙여 넣기 가능할 뿐 파일을 넣지는 못한다. 그래서 공유 폴더를 만들거나 클라우드 저장 공간을 이용해서 파일을 넣는데... 사실 Hyper-V에 호스트의 파일을 복사해서 게스트에 붙여 넣기, 게스트의 파일을 복사해서 ...

윈도우 서버 / 2022 / IIS / 기본 문서 변경하는 방법

윈도우 서버 / 2022 / IIS / 기본 문서 변경하는 방법

파일을 지정하지 않고 도메인에 접속했을 때, 자동으로 보여질 페이지를 정할 수 있다. 이를 IIS에서는 기본 문서라고 한다. IIS 관리자를 실행하고 를 더블 클릭한다. 미리 정의된 기본 문서 목록이 나오는데, 순서대로 적용된다. 즉, Defalut.htm을 찾고, 만약 없다면 Default.asp 찾는다. 찾는 순서를 변경하고 싶다면, 파일을 선택하고 위로 또는 아래로 이동시킨다. 다른 이름의 파일을 보여주고 싶다면 ...