- Microsoft

[WindowsServer] AD(Active_Directory) 이중화(GUI,PS)






1. 개요

– 기존 도메인에 도메인 컨트롤러를 추가하여 이중화 구성합니다.







2. 버전

– WindowsServer2022 21H2
– Windows11 22H2







3. 참고 사항





3-1. 참고 링크




3-1-1. [WindowsServer2022] AD(Active Directory)란? (역사, 주요 기능, 용어, 활용 사례)

BLOG
YouTube



3-1-2.[WindowsServer2022] AD 설치 (GUI, PS)

BLOG
YouTube



3-1-3. [Windows11] AD(Active Directory) 가입 (GUI, CMD, PS)

BLOG
YouTube




3-2. 참고 내용




3-2-1. 명령 프롬프트를 사용하지 않는 이유

– dcpromo 명령어를 사용하여 도메인 컨트롤러를 추가할 수 있었으나,
Windows Server 2012부터는 dcpromo 명령어 사용이 권장되지 않습니다.







4. 사전 준비

– Windows Server01에 AD(Active Directory)를 구성합니다.
– Windows Server02에서 AD(Active Directory) 설치합니다.
– AD(Active Directory)에 가입된 컴퓨터의 DNS(Domain Name System)에
Windows Server02 IP를 추가 입력합니다.







5. AD(Active Directory) 이중화(GUI)





5-1. DNS(Domain Name System) 변경

1. 이더넷을 클릭합니다.


1. 이더넷을 오른쪽 마우스 클릭합니다.
2. 속성을 클릭합니다.


    1. 인터넷 프로토콜 버전 4(TCP/IPv4)를 클릭합니다.
    2. 속성을 클릭합니다.


      1. DNS(Domain Name System)에 AD(Active Directory) IP를 입력합니다.
      2. 확인을 클릭합니다.




      5-2. AD(Active Directory) 가입

        1. 작업 그룹을 클릭합니다.


        1. 변경을 클릭합니다.


        1. 도메인을 입력합니다.
        2. 확인을 클릭합니다.


          1. AD(Active Directory) ID를 입력합니다.
          2. AD(Active Directory) PW를 입력합니다.
          3. 확인을 클릭합니다.


            1. 확인을 클릭합니다.


            1. 확인을 클릭합니다.


            1. 닫기를 클릭합니다.


            1. 다시 시작을 클릭합니다.




            5-3. AD(Active Directory) 이중화 설정

            – 도메인 Administrator 계정으로 접속합니다.


            1. 깃발 아이콘을 클릭합니다.
            2. 이 서버를 도메인 컨트롤러로 승격을 클릭합니다.


              1. 자동으로 입력된 정보를 확인하시고 다음을 클릭합니다.


              1. 암호를 입력합니다.
              2. 암호 확인을 입력합니다.
              3. 다음을 클릭합니다.


                1. 다음을 클릭합니다.


                1. 기존 AD(Active Directory)를 선택합니다.
                2. 다음을 클릭합니다.


                  1. 다음을 클릭합니다.


                  1. 다음을 클릭합니다.


                  1. 설치를 클릭합니다.


                  1. 닫기를 클릭합니다.


                  1. 닫기를 클릭합니다.




                  5-4. 확인

                  1. 도구를 클릭합니다.
                  2. Active Directory 사용자 및 컴퓨터를 클릭합니다.


                    – 신규 AD(Active Directory)를 확인합니다.

                    1. 도메인을 클릭하여 확장합니다.
                    2. Domain Controllers를 클릭합니다.


                      – 기존 AD(Active Directory)를 확인합니다.

                      1. 도메인을 클릭하여 확장합니다.
                      2. Domain Controllers를 클릭합니다.







                      6. AD(Active Directory) 이중화(PS)





                      6-1. DNS(Domain Name System) 변경

                      [PS] > Get-NetAdapter

                      Name                      InterfaceDescription                    ifIndex Status       MacAddress             LinkSpeed
                      ----                      --------------------                    ------- ------       ----------             ---------
                      이더넷 2                  XenServer PV Network Device #0               16 Up           1E-0B-E5-77-81-35         1 Gbps


                      [PS] > Set-DnsClientServerAddress -InterfaceIndex 16 -ServerAddresses “192.168.204.252”

                      [PS] > Get-DnsClientServerAddress

                      InterfaceAlias               Interface Address ServerAddresses
                                                   Index     Family
                      --------------               --------- ------- ---------------
                      이더넷 2                            16 IPv4    {192.168.204.252}
                      이더넷 2                            16 IPv6    {}
                      Loopback Pseudo-Interface 1          1 IPv4    {}
                      Loopback Pseudo-Interface 1          1 IPv6    {}




                      6-2. AD(Active Directory) 가입

                      [PS] > Add-Computer -DomainName SEUHEU.ad -Credential SEUHEU\administrator


                        1. 암호를 입력합니다.
                        2. 확인을 클릭합니다.


                        [PS] > Restart-Computer




                        6-3. AD(Active Directory) 이중화 설정

                        – 도메인 Administrator 계정으로 접속합니다.


                        [PS] > Install-ADDSDomainController `
                        -NoGlobalCatalog:$false `
                        -CreateDnsDelegation:$false `
                        -Credential (Get-Credential) `
                        -CriticalReplicationOnly:$false `
                        -DatabasePath “C:\Windows\NTDS” `
                        -DomainName “SEUHEU.ad” `
                        -InstallDns:$true `
                        -LogPath “C:\Windows\NTDS” `
                        -NoRebootOnCompletion:$false `
                        -SiteName “Default-First-Site-Name” `
                        -SysvolPath “C:\Windows\SYSVOL” `
                        -Force:$true

                        SafeModeAdministratorPassword: **********
                        SafeModeAdministratorPassword 확인: **********




                        6-4. 확인




                        6-4-1. 도메인 컨트롤러 목록 확인

                        [PS] > Get-ADDomainController -Filter *

                        ComputerObjectDN           : CN=WSVR02,OU=Domain Controllers,DC=SEUHEU,DC=ad
                        DefaultPartition           : DC=SEUHEU,DC=ad
                        Domain                     : SEUHEU.ad
                        Enabled                    : True
                        Forest                     : SEUHEU.ad
                        HostName                   : WSVR02.SEUHEU.ad
                        InvocationId               : a027b9ed-8236-49d7-8e58-153b487eb4b4
                        IPv4Address                : 192.168.204.249
                        IPv6Address                : ::1
                        IsGlobalCatalog            : True
                        IsReadOnly                 : False
                        LdapPort                   : 389
                        Name                       : WSVR02
                        NTDSSettingsObjectDN       : CN=NTDS Settings,CN=WSVR02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SEUHEU,DC=ad
                        OperatingSystem            : Windows Server 2022 Standard
                        OperatingSystemHotfix      :
                        OperatingSystemServicePack :
                        OperatingSystemVersion     : 10.0 (20348)
                        OperationMasterRoles       : {}
                        Partitions                 : {DC=ForestDnsZones,DC=SEUHEU,DC=ad, DC=DomainDnsZones,DC=SEUHEU,DC=ad, CN=Schema,CN=Configuration,DC=SEUHEU,DC=ad
                                                     , CN=Configuration,DC=SEUHEU,DC=ad...}
                        ServerObjectDN             : CN=WSVR02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SEUHEU,DC=ad
                        ServerObjectGuid           : 72ad4e8d-b939-48ed-ae59-4b8b33c78184
                        Site                       : Default-First-Site-Name
                        SslPort                    : 636
                        
                        ComputerObjectDN           : CN=WSVR01,OU=Domain Controllers,DC=SEUHEU,DC=ad
                        DefaultPartition           : DC=SEUHEU,DC=ad
                        Domain                     : SEUHEU.ad
                        Enabled                    : True
                        Forest                     : SEUHEU.ad
                        HostName                   : WSVR01.SEUHEU.ad
                        InvocationId               : fc90405c-25d4-4ada-a645-13990a76e2f0
                        IPv4Address                : 192.168.204.252
                        IPv6Address                :
                        IsGlobalCatalog            : True
                        IsReadOnly                 : False
                        LdapPort                   : 389
                        Name                       : WSVR01
                        NTDSSettingsObjectDN       : CN=NTDS Settings,CN=WSVR01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SEUHEU,DC=ad
                        OperatingSystem            : Windows Server 2022 Standard
                        OperatingSystemHotfix      :
                        OperatingSystemServicePack :
                        OperatingSystemVersion     : 10.0 (20348)
                        OperationMasterRoles       : {SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster...}
                        Partitions                 : {DC=ForestDnsZones,DC=SEUHEU,DC=ad, DC=DomainDnsZones,DC=SEUHEU,DC=ad, CN=Schema,CN=Configuration,DC=SEUHEU,DC=ad
                                                     , CN=Configuration,DC=SEUHEU,DC=ad...}
                        ServerObjectDN             : CN=WSVR01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SEUHEU,DC=ad
                        ServerObjectGuid           : af36bdbd-d8f7-4348-b8ee-ac8928e08bd1
                        Site                       : Default-First-Site-Name
                        SslPort                    : 636



                        6-4-2. 도메인 컨트롤러 간의 복제 상태 확인

                        [PS] > repadmin /replsummary

                        복제 요약 시작 시간: 2024-04-06 19:30:04
                        
                        복제 요약에 대한 데이터 수집을 시작합니다. 시간이 다소 걸릴 수 있습니다.
                          .....
                        
                        
                        원본 DSA          가장 큰 델타   오류/전체 %%   오류
                         WSVR01                    08m:41s    0 /   5    0
                        
                        
                        대상 DSA     가장 큰 델타    오류/전체 %%   오류
                         WSVR02                    08m:42s    0 /   5    0



                        seuheu

                        최근 게시물

                        [Linux] Rocky Linux 9.5 NFS 구성 및 테스트 가이드 (rw/ro + root_squash 비교)

                        https://youtu.be/n8-wlkZiqio 1. 개요 NFS(Network File System)를 설치하고, rw/ro 및 root_squash 옵션에 따른 접근 제어와 성능을 테스트하는 방법을 정리한 가이드입니다.…

                        %일 전

                        [Linux] Rocky Linux 9.5 Cron 설정 및 테스트 방법

                        https://youtu.be/4MVxzmepY3s 1. 개요 리눅스에서 정기적으로 실행되는 작업(백업, 로그 정리, 모니터링 등)은 cron 서비스를 통해 자동화할 수 있습니다.…

                        %일 전

                        [Linux] Rocky Linux 9.5 계정 관리 (생성 · 권한 · 잠금 · 삭제) 정리

                        https://youtu.be/vPfxWFBE1yc 1. 개요 리눅스 서버를 운영할 때 사용자 계정 생성, 비밀번호 설정, 권한 부여, 계정…

                        %일 전

                        [Linux] Rocky Linux 9.5 Chrony로 시간 동기화 설정하기

                        https://youtu.be/Gvp2XwBfoKw 1. 개요 리눅스 서버에서는 시스템 시간(OS 시간) 과 하드웨어 시간(RTC, Real-Time Clock) 을 동기화하는 것이 매우 중요합니다. 클러스터…

                        %일 전

                        [Linux] Rocky Linux 9.5 리눅스 시간 관리 입문: 하드웨어(RTC)와 시스템(OS) 시간 개념부터 동기화까지

                        https://youtu.be/pt9qhawl8LY 1. 개요 리눅스 서버에서는 시스템 시간(OS 시간) 과 하드웨어 시간(RTC, Real-Time Clock) 을 모두 관리할 수 있습니다. 운영체제의…

                        %일 전

                        [Linux] Rocky Linux 9.5 타임존(Timezone)이 뭐예요? 리눅스 시간 확인과 변경 방법

                        https://youtu.be/iPdHGXh7DUg 1. 개요 서버 운영 시 시스템 시간이 올바르게 설정되어 있지 않으면 로그 분석, 모니터링,…

                        %일 전