티스토리 뷰
[Windows] Active Directory는 무엇인가? - 2
Active Directory 논리적 구조
이번 포스팅은 Active Directory의 논리적 구조에 대해 알아보겠습니다.
Active Directory는 Active Directory Domain 네트워크의 모든 정보는 Name Space라는 공간에 위치하고 있으며 Name Space를 통해 객체(Objects)를 찾을 수 있습니다.
Objects
User, Group, Contact, Desktop, Server, Printer 등으로 Active Directory를 구성하는 가장 최소 단위를 Object라고 합니다.
•Active Directory Schema
Object의 정의와 정보를 담고 있는 집합입니다. Active Directory Schema에 대해서는 따로 포스팅 할 예정입니다.
OU (Organization Unit)
Object를 관리할 목적으로 만들어진 그룹화 된 단위입니다. OU는 계층구조(Hierarchy)로 생성할 수 있습니다.
Domain
Domain은 Active Directory의 핵심적인 기능으로 OU 및 Domain 내부의 모든 정보를 포함하고 있습니다.
Domain에 대한 정책 할당, 객체관리 등의 목적으로 하나 이상의 Domain Controller가 구성되어야 합니다.
다음은 Domain Tree와 Forest에 대해 알아보겠습니다.
Domain Tree와 Forest에 대한 차이는 Domain Name의 연속성과 Trust관계에 대한 차이입니다.
Domain Tree
Domain Forest
Domain Tree에 대한 집합을 의미합니다. Domain Tree간에는 Trust라는 관계형성을 통해 Domain Forest로 구성됩니다.
예를 들어 mydomain.com이라는 회사가 ossian.com과 jakenam.com이라는 회사를 인수하여 Domain 서비스를 구성하고 브랜드의 가치 유지를 위하여 각 고유의 Domain Name을 유지하고자 한다면 Forest Root Domain인 mydomain.com과 Trus 관계를 형성하여 Domain Forest를 구성하게됩니다.
즉, Active Directory Domain에 대한 단위는 "Forest > Tree > Domain > OU > Object"로 구성됩니다.
'[Server Story] > Windows Server' 카테고리의 다른 글
[Windows 2012 R2] Active Directory 설치 - 1 (0) | 2017.11.17 |
---|---|
[Windows] Active Directory는 무엇인가? - 4 (0) | 2017.11.16 |
[Windows] Active Directory는 무엇인가? - 3 (2) | 2017.11.16 |
[Windows] Active Directory는 무엇인가? - 1 (0) | 2017.11.14 |
Active Directory Federation Services (ADFS/SSO) 구축하기 (0) | 2017.09.10 |