윈도우 서버 / 2022 / Active Directory / 조직 구성 단위(OU, Organizational Unit) 관리

액티브 디렉토리에서 조직 구성 단위(OU, Organizational Unit)는 사용자, 그룹, 컴퓨터 등을 포함하는 컨테이너이다. 그룹 정책 구성을 위한 최소의 단위이다.

조직 구성 단위 만들기

  • [Windows 관리 도구 - Active Directory 사용자 및 컴퓨터]를 실행한다.

  • 도메인을 선택하고, 오른쪽 창에서 마우스 우클릭 한 후 [새로 만들기 - 조직 구성 단위]를 클릭한다.

  • 이름을 입력하고 [확인]을 클릭하면...

[실수로 삭제되지 않도록 컨테이너 보호]에 기본적으로 체크되어 있는데, 체크를 유지하면 삭제할 때 별도의 작업이 필요하다. 그 작업은 아래 [조직 구성 단위 삭제하기]에 설명되어 있다.

  • 조직 구성 단위가 만들어진다.

조직 구성 단위 수정하기

  • 이름을 바꾸고 싶다면, 조직 구성 단위를 선택하고 마우스 우클릭 후 [이름 바꾸기]를 클릭한다.

  • 속성 창을 열면...

  • 여러 가지 속성을 변경할 수 있다.

조직 구성 단위 삭제하기

  • 조직 구성 단위를 선택하고 마우스 우클릭 후 [삭제]를 클릭한다.

  • [예]를 클릭하면 삭제가 되는데...

  • OU를 만들 때 [실수로 삭제하지 않도록 컨테이너 보호]에 체크를 해제하지 않았다면, 다음과 같이 삭제할 수 없다는 창이 뜬다.

  • 보호된 OU를 삭제하기 위해서는 [보기 - 고급 기능]을 클릭한다.

  • OU의 속성으로 들어가서...

  • [개체] 탭에서 [실수로 삭제되지 않도록 개체 보호]의 체크를 해제하면, 삭제가 가능해진다.

같은 카테고리의 다른 글
윈도우 서버 / 2022 / IIS / 디렉토리 검색

윈도우 서버 / 2022 / IIS / 디렉토리 검색

파일을 지정하지 않고 홈페이지에 접속했을 때 기본 문서가 없다면 아래와 같은 화면이 나온다. 기본 문서가 없는 경우 에러 페이지 대신 해당 디렉토리에 있는 파일 목록을 보여줄 수 있다. IIS 관리자에서 을 더블 클릭한다. 을 클릭한다. 이제 기본 문서가 없다면 다음과 같이 하위 디렉토리와 파일 목록이 나온다.

윈도우 서버 / 2022 / Active Directory / 사용자 관리

윈도우 서버 / 2022 / Active Directory / 사용자 관리

Active Directory 사용자 및 컴퓨터 사용자 만들기 Active Directory 사용자 및 컴퓨터를 연다. 적당한 조직 구성 단위를 선택한다. 마우스 우클릭 후 를 클릭한다. 전체 이름, 사용자 로그온 이름 등을 입력한다. 을 클릭한다. 암호를 입력하고 옵션을 적절히 선택한다. 을 클릭한다. 을 클릭하면... 사용자가 만들어진다. 사용자 수정하기 사용자를 선택하고 마우스 우클릭한다. 을 클릭한다. 정보를 추가하거나 수정한다. 사용자 삭제하기 사용자 선택 후 마우스 우클릭한다. 를 클릭한다. 를 클릭하면 ...

윈도우 서버 / 2022 / Active Directory / Azure AD Connect

즉시 동기화 Start-ADSyncSyncCycle -PolicyType Delta 동기화 진행 상황은 Synchronization Service Manager에서 볼 수 있다. Azure AD Connect 끊기 https://docs.microsoft.com/ko-kr/microsoft-365/enterprise/turn-off-directory-synchronization?view=o365-worldwide PowerShell에서 다음 작업 수행 Install-Module MSOnline NuGet 공급자를 설치할지 묻는 메시지가 표시되면 Y PSGallery에서 모듈을 설치할지 묻는 메시지가 표시되면 Y Azure AD에 연결 Connect-MsolService 연결 끊기 Set-MsolDirSyncEnabled -EnableDirSync $false 확인 False를 반환하는지 확인 (Get-MSOLCompanyInformation).DirectorySynchronizationEnabled 기타 동기화 후 어느 정도 시간이 지나야 끊는 것이 가능 동기화 해제 후 72시간이 지나야 ...

윈도우 서버 / 2022 / Active Directory / 그룹 정책

윈도우 서버 / 2022 / Active Directory / 그룹 정책

그룹 정책   적용 범위에 따른 그룹 정책 종류와 우선 순위 그룹 정책이 적용되는 범위에 따라 다음과 같이 분류할 수 있다. 로컬 GPO 사이트 GPO 도메인 GPO 조직 구성 단위 GPO GPO가 적용되는 순서는 다음과 같다. 로컬 GPO → 사이트 GPO → 도메인 GPO → 조직 구성 단위 GPO 따라서, 나중에 적용되는 GPO가 우선 순위가 높다. 그룹 정책이 적용되는 시점 그룹 정책은 ...

파워쉘(PowerShell) / 주석

한 줄 주석 #을 추가한다. # 이후가 주석 처리된다. 여러 줄 주석 <#과 #>로 감싼다.

윈도우 서버 / 2022 / Active Directory / 조직 구성 단위(OU, Organizational Unit) 관리

윈도우 서버 / 2022 / Active Directory / 조직 구성 단위(OU, Organizational Unit) 관리

액티브 디렉토리에서 조직 구성 단위(OU, Organizational Unit)는 사용자, 그룹, 컴퓨터 등을 포함하는 컨테이너이다. 그룹 정책 구성을 위한 최소의 단위이다. 조직 구성 단위 만들기 를 실행한다. 도메인을 선택하고, 오른쪽 창에서 마우스 우클릭 한 후 를 클릭한다. 이름을 입력하고 을 클릭하면... [실수로 삭제되지 않도록 ...

윈도우 서버 / 2019 / IIS / Let's Encrypt 무료 인증서 설치하는 방법

윈도우 서버 / 2019 / IIS / Let's Encrypt 무료 인증서 설치하는 방법

웹사이트에 SSL이 적용되어 있지 않으면 보안상에도 좋지 않고, 검색에서도 불이익을 받을 수 있습니다. 특히 웹브라우저 주소표시줄에 안전하지 않은 사이트라고 뜨는 것이 마음에 들지 않죠. 다행이 Let's Encrypt 무료 인증서가 있어 돈을 들이지 않고도 구현이 가능합니다. Apache나 Nginx 같은 오픈소스 웹서버 외에 IIS에도 적용이 가능한데요, 어떻게 인증서를 발급받는지 알아보겠습니다. Let's Encrypt 인증서 발급 ...

윈도우 서버 / 2019 / 작업 관리자 성능에 디스크 나오게 하는 방법

윈도우 서버 / 2019 / 작업 관리자 성능에 디스크 나오게 하는 방법

윈도우 서버에서 작업 관리자를 실행하고 성능 탭에 가면, 윈도우 10과는 다르게 디스크에 관한 정보가 없습니다. 리소스 모니터에서 볼 수는 있지만 불편합니다. 윈도우 10과 같이 디스크 정보가 나오게 하고 싶다면 다음과 같이 명령합니다. diskperf -y 이제 디스크 정보가 보일 것입니다.

윈도우 / Sysprep 사용법

윈도우 / Sysprep 사용법

윈도우 이미지 파일을 만들어서 배포할 때, Hyper-V에서 내보내가 가져오기로 가상 머신을 여러 개 만들 때, SID 등 고유 정보가 그대로 유지되는데, 이로 인해 여러 가지 문제가 발생할 수 있다. Sysprep를 이용하면 SID 등을 새로 생성하여 그런 문제를 예방할 수 있다. SID 확인은 whoami /user로 확인할 수 있다. Sysprep는 UI을 이용하여 작업할 수도 있고, ...

윈도우 서버 / Hyper-V / 기능 추가하는 방법

윈도우 서버 / Hyper-V / 기능 추가하는 방법

Hyper-V는 Windows Server에 포함된 가상화 솔루션입니다. 윈도우 서버 설치 시 자동으로 활성화되지 않으므로, 사용을 위해서는 기능을 추가해주어야 합니다. 기능 추가하는 방법은 다음과 같습니다. 서버 관리자에서 를 클릭합니다. 을 클릭합니다. 을 클릭합니다. 을 클릭합니다. 에 체크하면... 다음과 같은 창이 나옵니다. 를 클릭합니다. 을 ...