Windows Server 2016: Active Directory 도메인 컨트롤러 2대 연결 후 Windows 10 PC를 도메인에 조인하기

꼬알라님의 동영상 https://blogs.technet.microsoft.com/koalra/2015/12/27/ad-active-directory/ 을 다시 보며 기억을 되살려 봄

관련 글

[IP 및 컴퓨터 이름 설정]

clip_image001

DC1의 고정 아이피 할당

clip_image002

DC2의 고정 아이피 할당.

clip_image003

DC1의 컴퓨터 이름 입력

clip_image004

DC2의 컴퓨터 이름 입력

[AD DS(Active Directory 도메인 서비스)역할 설치]

clip_image005

DC1에서 Active Directory 도메인 서비스 체크 후, 다음

clip_image006

한 도메인에 최소 두 대의 도메인 컨트롤러를 설치하라고 알려줍니다.

[도메인 컨트롤러로 승격]

clip_image007

서버 관리자를 보면 깃발 아이콘에 느낌표가 보임. ‘이 서버를 도메인 컨트롤러로 승격(Promotion)’을 클릭.

clip_image008

처음이므로 ARCHMOND.WIN 이라는 루트 도메인을 입력하고 다음

clip_image009

기능 수준 선택.

clip_image010

DNS 위임 만들기

clip_image011

NETBIOS 이름 확인

clip_image012

AD 데이터베이스 위치 확인

clip_image013

다음

clip_image014

필수 구성 요소 확인

clip_image015

설치 중…

clip_image016

DC1의 도메인 컨트롤러 승격 작업이 끝나면 다시 부팅한다.

clip_image017

도메인명\Administrator 로 로그인.

[두 번째 서버(DC2)에 AD DS 설치]

clip_image018

DC2에도 도메인 서비스 설치

clip_image019

[DC2도 도메인 컨트롤러로 승격]

clip_image020

DC1의 IP를 DNS 서버로 입력해줌.

clip_image021

기존 도메인에 도메인 컨트롤러 추가. 도메인 명을 적고, 자격 증명에 도메인명\Administrator를 입력.

clip_image022

GC, RODC, DSRM 암호 등의 옵션을 살펴보고, 다음

clip_image023

복제할 대상 선택 후 다음

clip_image024

AD DS 데이터베이스 등의 위치 선택 후 다음

clip_image025

설치를 눌러 수준 올리기 작업 시작.

clip_image026

DC1과 DC2가 모두 AD DS 서비스가 설치되었다.

[사용자 추가]

clip_image027

사용자 새로 만들기

clip_image028

pks라는 사용자를 만듦.

clip_image029

암호도 적절히 입력.

[클라이언트 PC에서 도메인에 가입]

clip_image030

클라이언트 PC에서도 DNS를 DC1, DC2의 IP로 설정

clip_image031

시스템 속성에서 [컴퓨터 이름] 부분에 있는 네트워크 ID 단추 클릭

clip_image032

업무용 네트워크

clip_image033

도메인이 있는

clip_image034

필요 정보 확인

clip_image035

이름, 암호, 도메인 명을 입력

clip_image036

컴퓨터 계정 정보도 입력

clip_image037

사용자 이름과 비밀번호를 한번 더 입력

clip_image038

도메인 사용자 계정 추가 후 다음

clip_image039

관리자 계정 선택 후 다음

clip_image040

마침, 다시 시작

[도메인에 로그인]

clip_image041

기타 사용자를 눌러 도메인 계정으로 로그인한다.

clip_image042

로그인 중…

clip_image043

로그인 후, 도메인 계정으로 로그인 되었는지 확인. 끝.

이것도 살펴보세요!

WSL: Linux용 Windows 하위 시스템 배포 삭제하기

명령 프롬프트를 실행 현재 설치된 배포판 리스트를 확인 wsl -l 배포판을 삭제해갑시다 wsl --unregister 배포판이름 …

3 댓글

  1. 혹시 ad구축 의뢰도 받으시나요?
    join이 안되는 문제가 있어서 일을 의뢰 드리고 싶어서요

  2. 192.168.0.x 대역이 아니고 192.168.20.x 대역도 ad 조인할 수 있나요?

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다