- Microsoft

[WindowsServer] AD(Active_Directory) 이중화(GUI,PS)






1. 개요

– 기존 도메인에 도메인 컨트롤러를 추가하여 이중화 구성합니다.







2. 버전

– WindowsServer2022 21H2
– Windows11 22H2







3. 참고 사항





3-1. 참고 링크




3-1-1. [WindowsServer2022] AD(Active Directory)란? (역사, 주요 기능, 용어, 활용 사례)

BLOG
YouTube



3-1-2.[WindowsServer2022] AD 설치 (GUI, PS)

BLOG
YouTube



3-1-3. [Windows11] AD(Active Directory) 가입 (GUI, CMD, PS)

BLOG
YouTube




3-2. 참고 내용




3-2-1. 명령 프롬프트를 사용하지 않는 이유

– dcpromo 명령어를 사용하여 도메인 컨트롤러를 추가할 수 있었으나,
Windows Server 2012부터는 dcpromo 명령어 사용이 권장되지 않습니다.







4. 사전 준비

– Windows Server01에 AD(Active Directory)를 구성합니다.
– Windows Server02에서 AD(Active Directory) 설치합니다.
– AD(Active Directory)에 가입된 컴퓨터의 DNS(Domain Name System)에
Windows Server02 IP를 추가 입력합니다.







5. AD(Active Directory) 이중화(GUI)





5-1. DNS(Domain Name System) 변경

1. 이더넷을 클릭합니다.


1. 이더넷을 오른쪽 마우스 클릭합니다.
2. 속성을 클릭합니다.


    1. 인터넷 프로토콜 버전 4(TCP/IPv4)를 클릭합니다.
    2. 속성을 클릭합니다.


      1. DNS(Domain Name System)에 AD(Active Directory) IP를 입력합니다.
      2. 확인을 클릭합니다.




      5-2. AD(Active Directory) 가입

        1. 작업 그룹을 클릭합니다.


        1. 변경을 클릭합니다.


        1. 도메인을 입력합니다.
        2. 확인을 클릭합니다.


          1. AD(Active Directory) ID를 입력합니다.
          2. AD(Active Directory) PW를 입력합니다.
          3. 확인을 클릭합니다.


            1. 확인을 클릭합니다.


            1. 확인을 클릭합니다.


            1. 닫기를 클릭합니다.


            1. 다시 시작을 클릭합니다.




            5-3. AD(Active Directory) 이중화 설정

            – 도메인 Administrator 계정으로 접속합니다.


            1. 깃발 아이콘을 클릭합니다.
            2. 이 서버를 도메인 컨트롤러로 승격을 클릭합니다.


              1. 자동으로 입력된 정보를 확인하시고 다음을 클릭합니다.


              1. 암호를 입력합니다.
              2. 암호 확인을 입력합니다.
              3. 다음을 클릭합니다.


                1. 다음을 클릭합니다.


                1. 기존 AD(Active Directory)를 선택합니다.
                2. 다음을 클릭합니다.


                  1. 다음을 클릭합니다.


                  1. 다음을 클릭합니다.


                  1. 설치를 클릭합니다.


                  1. 닫기를 클릭합니다.


                  1. 닫기를 클릭합니다.




                  5-4. 확인

                  1. 도구를 클릭합니다.
                  2. Active Directory 사용자 및 컴퓨터를 클릭합니다.


                    – 신규 AD(Active Directory)를 확인합니다.

                    1. 도메인을 클릭하여 확장합니다.
                    2. Domain Controllers를 클릭합니다.


                      – 기존 AD(Active Directory)를 확인합니다.

                      1. 도메인을 클릭하여 확장합니다.
                      2. Domain Controllers를 클릭합니다.







                      6. AD(Active Directory) 이중화(PS)





                      6-1. DNS(Domain Name System) 변경

                      [PS] > Get-NetAdapter

                      Name                      InterfaceDescription                    ifIndex Status       MacAddress             LinkSpeed
                      ----                      --------------------                    ------- ------       ----------             ---------
                      이더넷 2                  XenServer PV Network Device #0               16 Up           1E-0B-E5-77-81-35         1 Gbps


                      [PS] > Set-DnsClientServerAddress -InterfaceIndex 16 -ServerAddresses “192.168.204.252”

                      [PS] > Get-DnsClientServerAddress

                      InterfaceAlias               Interface Address ServerAddresses
                                                   Index     Family
                      --------------               --------- ------- ---------------
                      이더넷 2                            16 IPv4    {192.168.204.252}
                      이더넷 2                            16 IPv6    {}
                      Loopback Pseudo-Interface 1          1 IPv4    {}
                      Loopback Pseudo-Interface 1          1 IPv6    {}




                      6-2. AD(Active Directory) 가입

                      [PS] > Add-Computer -DomainName SEUHEU.ad -Credential SEUHEU\administrator


                        1. 암호를 입력합니다.
                        2. 확인을 클릭합니다.


                        [PS] > Restart-Computer




                        6-3. AD(Active Directory) 이중화 설정

                        – 도메인 Administrator 계정으로 접속합니다.


                        [PS] > Install-ADDSDomainController `
                        -NoGlobalCatalog:$false `
                        -CreateDnsDelegation:$false `
                        -Credential (Get-Credential) `
                        -CriticalReplicationOnly:$false `
                        -DatabasePath “C:\Windows\NTDS” `
                        -DomainName “SEUHEU.ad” `
                        -InstallDns:$true `
                        -LogPath “C:\Windows\NTDS” `
                        -NoRebootOnCompletion:$false `
                        -SiteName “Default-First-Site-Name” `
                        -SysvolPath “C:\Windows\SYSVOL” `
                        -Force:$true

                        SafeModeAdministratorPassword: **********
                        SafeModeAdministratorPassword 확인: **********




                        6-4. 확인




                        6-4-1. 도메인 컨트롤러 목록 확인

                        [PS] > Get-ADDomainController -Filter *

                        ComputerObjectDN           : CN=WSVR02,OU=Domain Controllers,DC=SEUHEU,DC=ad
                        DefaultPartition           : DC=SEUHEU,DC=ad
                        Domain                     : SEUHEU.ad
                        Enabled                    : True
                        Forest                     : SEUHEU.ad
                        HostName                   : WSVR02.SEUHEU.ad
                        InvocationId               : a027b9ed-8236-49d7-8e58-153b487eb4b4
                        IPv4Address                : 192.168.204.249
                        IPv6Address                : ::1
                        IsGlobalCatalog            : True
                        IsReadOnly                 : False
                        LdapPort                   : 389
                        Name                       : WSVR02
                        NTDSSettingsObjectDN       : CN=NTDS Settings,CN=WSVR02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SEUHEU,DC=ad
                        OperatingSystem            : Windows Server 2022 Standard
                        OperatingSystemHotfix      :
                        OperatingSystemServicePack :
                        OperatingSystemVersion     : 10.0 (20348)
                        OperationMasterRoles       : {}
                        Partitions                 : {DC=ForestDnsZones,DC=SEUHEU,DC=ad, DC=DomainDnsZones,DC=SEUHEU,DC=ad, CN=Schema,CN=Configuration,DC=SEUHEU,DC=ad
                                                     , CN=Configuration,DC=SEUHEU,DC=ad...}
                        ServerObjectDN             : CN=WSVR02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SEUHEU,DC=ad
                        ServerObjectGuid           : 72ad4e8d-b939-48ed-ae59-4b8b33c78184
                        Site                       : Default-First-Site-Name
                        SslPort                    : 636
                        
                        ComputerObjectDN           : CN=WSVR01,OU=Domain Controllers,DC=SEUHEU,DC=ad
                        DefaultPartition           : DC=SEUHEU,DC=ad
                        Domain                     : SEUHEU.ad
                        Enabled                    : True
                        Forest                     : SEUHEU.ad
                        HostName                   : WSVR01.SEUHEU.ad
                        InvocationId               : fc90405c-25d4-4ada-a645-13990a76e2f0
                        IPv4Address                : 192.168.204.252
                        IPv6Address                :
                        IsGlobalCatalog            : True
                        IsReadOnly                 : False
                        LdapPort                   : 389
                        Name                       : WSVR01
                        NTDSSettingsObjectDN       : CN=NTDS Settings,CN=WSVR01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SEUHEU,DC=ad
                        OperatingSystem            : Windows Server 2022 Standard
                        OperatingSystemHotfix      :
                        OperatingSystemServicePack :
                        OperatingSystemVersion     : 10.0 (20348)
                        OperationMasterRoles       : {SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster...}
                        Partitions                 : {DC=ForestDnsZones,DC=SEUHEU,DC=ad, DC=DomainDnsZones,DC=SEUHEU,DC=ad, CN=Schema,CN=Configuration,DC=SEUHEU,DC=ad
                                                     , CN=Configuration,DC=SEUHEU,DC=ad...}
                        ServerObjectDN             : CN=WSVR01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=SEUHEU,DC=ad
                        ServerObjectGuid           : af36bdbd-d8f7-4348-b8ee-ac8928e08bd1
                        Site                       : Default-First-Site-Name
                        SslPort                    : 636



                        6-4-2. 도메인 컨트롤러 간의 복제 상태 확인

                        [PS] > repadmin /replsummary

                        복제 요약 시작 시간: 2024-04-06 19:30:04
                        
                        복제 요약에 대한 데이터 수집을 시작합니다. 시간이 다소 걸릴 수 있습니다.
                          .....
                        
                        
                        원본 DSA          가장 큰 델타   오류/전체 %%   오류
                         WSVR01                    08m:41s    0 /   5    0
                        
                        
                        대상 DSA     가장 큰 델타    오류/전체 %%   오류
                         WSVR02                    08m:42s    0 /   5    0



                        seuheu

                        최근 게시물

                        [Hardware] Supermicro IPMIView 설치 및 사용법

                        https://youtu.be/XwG4jBWakzQ 1. 개요 Supermicro IPMIView는 Supermicro에서 제공하는 IPMI (Intelligent Platform Management Interface) 기반의 통합 관리…

                        %일 전

                        [Rocky 8.10] KVM NIC Bonding + Bridge 구성하기

                        1. 개요 이 문서는 두 개의 NIC (enp5s0f0, enp5s0f1)를 bonding(active-backup) 방식으로 구성하고, 해당 bond 장치를 브리지(br0) 와 연결하여 KVM 가상머신에서…

                        %일 전

                        [Rocky] KVM에서 NVIDIA GPU Passthrough 시 RmInitAdapter failed 오류 해결하기

                        1. 개요 KVM에서 NVIDIA GPU를 Passthrough 설정하여 VM에 할당할 때 RmInitAdapter failed 오류를 자주 접하게…

                        %일 전

                        [Proxmox] pGPU와 vGPU 동시 사용 설정

                        1. 개요 Proxmox에서 pGPU(Physical GPU)와 vGPU(Virtual GPU)를 동일한 서버에서 동시에 사용하는 방법을 정리합니다. 2. 버전…

                        %일 전

                        [Proxmox] vGPU 설정

                        1. 개요 Proxmox에서 vGPU를 설정하는 방법을 정리합니다. 2. 버전 Proxmox 8.2 3. vGPU란? vGPU(Virtual GPU)는…

                        %일 전

                        [Proxmox] pGPU 설정

                        1. 개요 Proxmox 환경에서 pGPU(Partitioned GPU)를 설정하는 방법을 정리한 가이드입니다. 2. 버전 Proxmox 8.2 3.…

                        %일 전