한국마이크로소프트   |   다른 국가 보기

Home

Active Directory

Active Directory는 조직 네트워크의 주요 구성 요소인 ID 및 관계를 관리할 수 있는 수단을 제공합니다. Windows Server 2008 R2에 통합되어 제공되는 Active Directory는 시스템, 사용자 및 응용 프로그램 설정을 중앙에서 구성 및 관리하는 데 필요한 기능을 기본으로 갖추고 있습니다. AD DS(Active Directory 도메인 서비스)는 디렉터리 데이터를 저장하고 사용자 로그온 프로세스, 인증 및 디렉터리 검색 등을 비롯하여 사용자와 도메인 간의 통신을 관리합니다. 뿐만 아니라 역할이 더욱 통합되어 중앙의 한 장소에서 수행할 수 있는 자격 증명 관리 방식을 제공하는 동시에 적법한 사용자에게만 장치, 응용 프로그램 및 데이터에 대한 액세스를 허용하는 능력을 지원하는 ID 및 액세스 제어 기능과 기술을 지원합니다.

각 섹션을 확장하여 아래에서 자세히 알아보거나 Windows Server 2008 R2 개선 사항에 대한 요약을 보려면 여기를 클릭하십시오.

Active Directory 다이어그램

Active Directory 도메인 서비스

AD DS는 구성 정보, 인증 요청, 그리고 포리스트 내에 저장된 모든 개체 관련 정보에 대한 중앙 위치입니다. Active Directory를 사용하면 사용자, 컴퓨터, 그룹, 프린터, 응용 프로그램 및 기타 디렉터리 지원 개체를 보안이 유지되는 한 장소에서 효율적으로 관리할 수 있습니다.

Active Directory Lightweight Directory Services

AD LDS(Active Directory Lightweight Directory Services)는 이전에는 ADAM(Active Directory Application Mode)이라고 불렸으며, 디렉터리를 지원하는 응용 프로그램에서 필요로 하는 디렉터리 서비스를 제공하기 위해 사용됩니다. AD LDS를 사용하면 조직의 AD DS 데이터베이스를 사용하지 않고도 디렉터리를 지원하는 응용 프로그램의 데이터를 저장할 수 있습니다. AD LDS는 AD DS와 함께 사용할 수 있으며, 이렇게 할 경우 보안 계정(AD DS)용으로 중앙의 한 장소를 지정하고 응용 프로그램 구성 및 디렉터리 데이터(AD LDS)를 지원하기 위한 용도로 또 다른 장소를 지정할 수 있습니다. AD LDS를 사용하면 Active Directory 복제와 관련된 오버헤드를 줄일 수 있고, 응용 프로그램의 지원을 위해 Active Directory 스키마를 확장하지 않아도 되며, 디렉터리를 지원하는 응용 프로그램을 지원해야 하는 서버에만 AD LDS 서비스가 배포되도록 디렉터리 구조의 파티션을 만들 수 있습니다.

Active Directory 인증서 서비스

대부분의 조직은 인증서를 사용하여 사용자 또는 컴퓨터의 ID를 인증하는 동시에 보호되지 않은 네트워크 연결을 통해 전송되는 데이터를 암호화합니다. AD CS(Active Directory 인증서 서비스)는 사람, 장치 또는 서비스의 ID를 자체 개인 키에 바인딩하여 보안성을 높입니다. 인증서와 개인 키를 Active Directory에 저장하면 ID를 안전하게 보호할 수 있을 뿐 아니라 응용 프로그램으로부터 요청을 받았을 때 Active Directory를 관련 정보의 호출을 위한 중앙 저장소로 사용할 수 있습니다.

Active Directory Federation Services

AD FS(Active Directory Federation Services)는 보안성과 확장성이 뛰어나며 인터넷을 통해 확장이 가능한 ID 액세스 솔루션으로서, 파트너 조직 간에 서로의 사용자를 인증할 수 있는 수단을 제공합니다. AD FS를 Windows Server 2008 R2와 함께 사용하면 간단하면서도 안전하게 외부 사용자에게 조직의 도메인 리소스에 대한 액세스 권한을 부여할 수 있습니다. 또한 AD FS를 이용하면 신뢰할 수 없는 리소스와 조직 내 도메인 리소스 사이의 통합을 간소화할 수 있습니다.

Active Directory Rights Management Services

조직의 지적 재산은 고도의 보안으로 안전하게 보호되어야 합니다. AD RMS(Active Directory Rights Management Services)는 Windows Server 2008 R2의 구성 요소로서, 이 서비스를 사용하면 파일을 확인해야 하는 개인만 파일을 볼 수 있도록 설정할 수 있습니다. AD RMS는 사용자가 파일에 대해 가지고 있는 권한을 식별하는 방법으로 파일을 보호합니다. 권한 관리 정보를 이용하여 열기, 수정, 인쇄, 전달 또는 기타 작업을 사용자에게 허용하도록 권한을 구성할 수 있습니다. 이제부터는 AD RMS를 이용하여 데이터를 네트워크 외부로 배포할 때에도 데이터를 보호할 수 있습니다.

Active Directory의 추가 개선 사항

Active Directory 설치 마법사에는 이전 버전에 비해 몇 가지 향상된 기능이 포함되어 있습니다. 이러한 개선 사항 덕분에 관리자는 도메인 내에서의 도메인 컨트롤러 설치를 더욱 손쉽게 관리할 수 있습니다. 주요 개선 사항은 다음과 같습니다.

  • 새 포리스트 기능 수준. Windows Server 2008 R2에는 새로운 Active Directory 포리스트 기능 수준이 포함되어 있습니다. Active Directory 서버 역할의 새로운 기능 중 상당수는 Active Directory 포리스트를 이 새로운 기능 수준으로 구성해야 사용할 수 있습니다.

  • 향상된 명령줄 및 자동화된 관리. Windows PowerShell cmdlet은 Active Directory 서버 역할 전체를 관리하는 기능을 제공합니다.

  • 자동화된 모니터링 및 알림 개선. 업데이트된 System Center Manager 2007 관리 팩을 사용하면 Active Directory 서버 역할에 대한 모니터링 및 관리 작업을 개선하는 데 도움이 됩니다.

  • 향상된 서버 관리자 관리 기능. Windows Server 2008 R2의 서버 관리 도구인 서버 관리자를 통해 관리자는 도메인 컨트롤러를 미리 준비할 수 있습니다. 서버 관리자 콘솔에서 도메인 컨트롤러 역할을 추가하면 디렉터리 서비스 설치를 위해 필요한 파일이 서버에 복사됩니다. 파일은 관리자가 설치 마법사(dcpromo.exe)를 시작하는 순간 캐시되고 준비됩니다.

  • 확정된 표준과 모범 사례로 규정 준수 향상. Windows Server 2008 R2에는 각 서버 역할에 대한 통합 Best Practices Analyzer가 포함되어 있습니다. Best Practices Analyzer는 서버 관리자 내에 해당 역할에 대한 검사 목록을 만들며 사용자는 이를 통해 모든 구성 작업을 수행할 수 있습니다.

  • 응답 파일의 생성. 여러 개의 도메인 컨트롤러가 설치 시점에 동일한 설정을 사용할 경우, 요약 페이지를 이용하면 현재의 설치 정보로부터 응답 파일로 설정을 내보낼 수 있습니다. 디렉터리 서비스 복원 모드 관리자 계정용으로 사용되는 암호는 응답 파일과 함께 내보내지지 않으며, 도메인 컨트롤러를 설치하는 사용자에게 관리자 암호를 묻는 메시지가 항상 표시되도록 설정을 지정할 수 있습니다. 이렇게 하면 응답 파일이 저장된 장소에 대한 액세스 권한을 가진 사용자가 암호를 볼 수 없습니다.

  • 읽기 전용 도메인 컨트롤러 설치. 읽기 전용 도메인 컨트롤러 역할은 설치 마법사를 사용하여 설치할 수 있습니다. 또한 읽기 전용 도메인 컨트롤러를 설치할 때 도메인 컨트롤러 설치 및 관리 권한을 특정 사용자에게 부여할 수 있습니다. 설치 초기 단계에서 도메인 관리자는 읽기 전용 도메인 컨트롤러 설치 권한을 가지는 계정을 지정할 수 있습니다. 계정이 지정된 후에는 읽기 전용 도메인 컨트롤러와 연결된 사용자가 디렉터리 서비스를 설치할 권한을 갖게 됩니다.