Windows Server에 Active Directory 도메인 서비스(AD DS)를 설치하고 새 포리스트의 도메인 컨트롤러로 승격한 뒤, 클라이언트 PC를 도메인에 가입시켰습니다.
1. 구성 방향
| 항목 | 선택 |
| 역할 | Active Directory 도메인 서비스 |
| 배포 방식 | 새 포리스트 추가 |
| 루트 도메인 이름 | 예: corp.example |
| DSRM 암호 | 별도 지정 |
| DNS, NetBIOS, 경로 옵션 | 기본값 |
클라이언트가 도메인을 찾으려면 클라이언트의 DNS 서버가 도메인 컨트롤러를 가리켜야 합니다. 가입 전에 클라이언트 네트워크 설정을 먼저 확인합니다.
2. AD DS 역할 설치
2.1 역할 및 기능 추가
서버 관리자에서 역할 및 기능 추가 마법사를 엽니다.

역할 및 기능 추가 마법사
역할 기반 또는 기능 기반 설치를 선택하고 대상 서버를 고릅니다.

역할 기반 또는 기능 기반 설치 선택

대상 서버 선택
2.2 AD DS 선택과 설치
서버 역할에서 Active Directory 도메인 서비스를 선택합니다.

Active Directory 도메인 서비스 선택

AD DS 안내 화면

설치 선택 확인
설치가 끝날 때까지 기다립니다.

설치 진행

설치 완료
3. 도메인 컨트롤러로 승격
3.1 새 포리스트 만들기
알림에서 이 서버를 도메인 컨트롤러로 승격을 클릭합니다.

도메인 컨트롤러로 승격 링크
새 포리스트를 추가를 선택하고 루트 도메인 이름을 입력합니다.

새 포리스트 추가와 루트 도메인 이름 입력
3.2 DSRM 암호와 기본 옵션
DSRM(디렉터리 서비스 복원 모드) 암호를 입력합니다. AD를 복구할 때 쓰는 암호이므로 따로 보관합니다.

DSRM 암호 입력
나머지 옵션은 기본값으로 진행합니다.

추가 옵션 기본값

경로 기본값
3.3 필수 구성 요소 확인과 설치
필수 구성 요소 검사가 통과하면 설치를 진행합니다. 설치가 끝나면 서버가 자동으로 재부팅됩니다.

필수 구성 요소 확인

설치 후 자동 재부팅
재부팅 후 로그인 화면에서 Administrator 앞에 도메인의 NetBIOS 이름이 붙은 것을 확인할 수 있습니다.

도메인 계정으로 바뀐 로그인 화면
4. 클라이언트 도메인 가입
가입할 PC에서 실행 창(Win + R)에 sysdm.cpl을 입력해 시스템 속성을 열고, 컴퓨터 이름 변경에서 도메인을 입력합니다.

시스템 속성에서 도메인 입력
도메인 가입 권한이 있는 계정의 이름과 암호를 입력합니다.

도메인 계정 인증
도메인 가입 환영 메시지가 뜨면 완료입니다. 재부팅 후 도메인 계정으로 로그인할 수 있습니다.

도메인 가입 완료 메시지
5. 정리
- AD DS 역할을 설치하고 새 포리스트로 도메인 컨트롤러를 승격합니다.
- DSRM 암호는 복구용이므로 따로 보관합니다.
- 클라이언트는 DNS를 도메인 컨트롤러로 맞춘 뒤 sysdm.cpl에서 도메인에 가입합니다.
'Server & OS > Windows Server' 카테고리의 다른 글
| [Windows Server Core] sconfig로 고정 IP 설정 (0) | 2021.02.03 |
|---|---|
| [Windows Server] AD 인증서 서비스로 엔터프라이즈 루트 CA 구축 (0) | 2020.07.08 |
| [Windows Server] DHCP 서버 설치하고 IPv4 범위 만들기 (0) | 2020.07.07 |
| [Windows Server] DNS 서버 설치하고 정방향 조회 영역과 A 레코드 만들기 (0) | 2020.07.05 |
| [Windows Server] RDS 가상 데스크톱 클라이언트 접속 (0) | 2020.07.04 |