AD(Active Directory)란?
AD(Active Directory)란 쉽게 말하자면 Window 서비스들을 관리 할 수 있는 Window 기반의 중앙집중 관리 서비스라고 합니다. 디렉토리 내에 사용자, 그룹, 서비스나 기타 서버(컴퓨터) 등에 대한 정보를 가지고 있으며, 관리자가 네트워크 자원의 접근과 권한을 관리할 수 있도록 하는 서비스라고도 합니다.
AD 장점
1. 서버가 많이질수록 인증 절차가 점점 복잡해지지만 AD DS(Active Directory Domain Service)를 이용하면 단일화된 로그인 처리가 가능하다.
2. 공유 자원에 대한 정보 검색이 편리하다.
3. 네트워크 환경에서 Domain 장원을 공유할 수 있다.
AD 단점
1. 보안 강화 정책들로 인해 유저의 불편함을 초래할 수 있다.
2. AD 서버에 문제가 발생 시 네트워크 전체에 영향을 끼친다.
3. Windows Server 운영체제에서만 구축이 가능하다.
AD에 대해서 알아야 할 용어
Directory Service(DS) : 개체 생성, 검색, 관리, 사용할 수 있는 서비스들을 의미합니다.
Active Directory Domain Service(AD DS) : 개체에 대한 정보를 네트워크 상에 저장하면 Active Directory Domain Service는 이러한 정보들을 통합하여 관리하게 된다.
Organization Unit (OU) : 도매인 내의 각 개체를 관리하기 위해 개체를 그룹화 한 것 입니다.
-도메인 내부에서 사용되는 폴더와 같은 개념
- OU는 관리목적으로 사용된다.
- OU는 사용자 계정, 그룹, 컴퓨터, 프린터 등의 Active Directory 내의 모든 개체를 포함할 수 있다.
Domain : Active Directory를 구성하는 핵심적인 단위이며 OU를 그룹화한 것. 도메인은 사용자 계정, 컴퓨터 ,프린터, OU등의 네트워크의 개체를 포함하고 있고, 각 개체의 보안 정책 등으로 구성됩니다.(AD의 기본 단위)
Tree : 도메인의 집합
Forest : 두개 이상의 트리로 AD가 구성되는데 이것을 Forest라고 합니다.
Domain < Tree < Forest ex) 개체 = Domain, 개체군 = Tree , 군집 = Forest 라고 생각하면 쉽습니다.