728x90
반응형
SMALL

OS/Windows 13

AD + Network 구성 (2) - 네트워크 라우팅, Active Directory 구축

2025.08.21 - [클라우드 아키텍처 전문가 양성과정/Windows 서버] - AD + Network 구성 (1) - ESXi vSwitch와 PNET 네트워크 연동 환경 구성 AD + Network 구성 (1) - ESXi vSwitch와 PNET 네트워크 연동 환경 구성이번 실습에서는 ESXi 환경에서 PNETLab 가상머신(pnet_kjr)을 여러 네트워크와 연결하여, 각 라우터(RT-1, RT-3, RT-5)가 서로 다른 Cloud 네트워크(HQ-connect, SECOND-connect, THIRD-connect)를 통해 통신할 수 있도록djjin02.tistory.com위 실습과 연결되는 내용입니다. 실습 내용각 지점(서울 본사, 광주 지사, 뉴욕 지사)의 서버 IP 및 라우터 인터페이..

OS/Windows 2025.08.22

AD + Network 구성 (1) - ESXi vSwitch와 PNET 네트워크 연동 환경 구성

이번 실습에서는 ESXi 환경에서 PNETLab 가상머신(pnet_kjr)을 여러 네트워크와 연결하여, 각 라우터(RT-1, RT-3, RT-5)가 서로 다른 Cloud 네트워크(HQ-connect, SECOND-connect, THIRD-connect)를 통해 통신할 수 있도록 구성하였다.즉, PNETLab ↔ ESXi vSwitch ↔ 라우터 간 연동 구조를 완성하였다. 실습내용ESXi에서 vSwitch와 포트 그룹 생성 (sw1, sw2)PNETLab VM에 네트워크 어댑터 추가 연결PNETLab 각각의 네트워크(HQ, SECOND, THIRD)와 라우터(RT-1, RT-3, RT-5) 연동라우터 인터페이스 설정 및 핑 테스트PNETLab 내 라우터와 ESXi VM 간 통신 성공 1. 가상 스위치 ..

OS/Windows 2025.08.21

[Windows 서버] Active Directory (5) - 글로벌 그룹, 도메인 로컬 그룹, 유니버설 그룹

* Active Directory 그룹의 종류1. 글로벌 그룹모든 도메인에 위치한 자원(공유 폴더 등)에 권한을 할당할 수 있는 그룹이다.그룹에 속할 구성원은 꼭 글로벌 그룹을 생성한 도메인의 구성원만 포함될 수 있다.글로벌 그룹에 포함될 수 있는 구성원은 아래와 같다.같은 도메인에 있는 사용자 계정같은 도메인의 다른 글로벌 그룹 2. 도메인 로컬 그룹글로벌 그룹과 반대로, 도메인 로컬 그룹의 구성원은 다른 도메인의 사용자 계정이 될 수 있으나 도메인 로컬 그룹이 접근할 수 있는 자원은 사진이 소속된 도메인에 제한된다.즉, 도메인 로컬그룹에는 어느 도메인의 사용자인지 상관없이 모두 포함할 수 있지만 도메인 로컬 그룹은 자신의 도메인의 자원에만 접근 가능하다.도메인 로컬 그룹에 포함될 수 있는 구성원은 아..

OS/Windows 2025.08.20

[Windows 서버] Active Directory (4) - 사용자 계정 및 조직 구성 단위

* 조직 구성 단위 생성/삭제hanbit.com 우클릭 - 새로 만들기 - 조직 구성 단위 '관리부' 조직 구성 단위 생성 회계부, 기술부 추가 생성 관리부 내 '공정팀' 조직 구성 단위 생성 공정팀 삭제 실수로 삭제되지 않도록 컨테이너 보호로 생성했기 때문에 삭제되지 않는다. 공정팀의 속성에서 '실수로 삭제되지 않도록 개체 보호' 체크 해제하면 삭제된다. * 도메인 사용자 계정 생성관리부 우클릭 - 새로 만들기 - 사용자 이경규 사용자 생성 * 사용자 관리생성된 이경규 더블클릭 로그온 시간 선택 [거부된 로그온] 선택 로그인 허용할 시간대를 드래그하고 [허용된 로그온] 선택 로그인을 허용하지 않을 시간대를 드래그하고 [거부된 로그온] 선택하고 [확인] 주소와 전화 정보 설정 ..

OS/Windows 2025.08.20

[Windows 서버] Active Directory (3) - 방화벽 설정 및 원격 관리

2025.08.19 - [클라우드 아키텍처 전문가 양성과정/Windows 서버] - [Windows 서버] Active Directory (2) - 추가 도메인 컨트롤러 구축 [Windows 서버] Active Directory (2) - 추가 도메인 컨트롤러 구축2025.08.19 - [클라우드 아키텍처 전문가 양성과정/Windows 서버] - [Windows 서버] Active Directory [Windows 서버] Active Directory이번 실습에서는 Windows Server 환경에서 Active Directory 도메인 서비스(AD DS)를 설치하djjin02.tistory.com이전 실습에 이어 추가 진행하였다. * 방화벽 설정 및 원격 관리도메인에 가입된 서버를 중앙에서 관리하기 ..

OS/Windows 2025.08.19

[Windows 서버] Active Directory (2) - 추가 도메인 컨트롤러 구축

2025.08.19 - [클라우드 아키텍처 전문가 양성과정/Windows 서버] - [Windows 서버] Active Directory [Windows 서버] Active Directory이번 실습에서는 Windows Server 환경에서 Active Directory 도메인 서비스(AD DS)를 설치하고, 도메인 컨트롤러를 구성한 뒤 클라이언트를 도메인에 가입시키는 과정을 진행하였다. 실습 내용Windows Serverdjjin02.tistory.com이전 실습에 이어 추가 진행하였다. 실습 내용THIRD 서버를 도메인 컨트롤러로 승격hanbit.com 도메인에 추가 DC 배포DNS 및 RODC 옵션 선택관리자 계정 인증 후 설치 진행도메인 계정 로그인 확인SECOND, THIRD 서버에서 hanb..

OS/Windows 2025.08.19

[Windows 서버] Active Directory

이번 실습에서는 Windows Server 환경에서 Active Directory 도메인 서비스(AD DS)를 설치하고, 도메인 컨트롤러를 구성한 뒤 클라이언트를 도메인에 가입시키는 과정을 진행하였다. 실습 내용Windows Server에 Active Directory 도메인 서비스 설치FIRST, SECOND 서버를 도메인 컨트롤러로 승격DNS 서버와 AD 연동 확인클라이언트 PC를 도메인에 가입AD 관리 콘솔에서 가입된 PC 확인 1. 암호 설정[컴퓨터 관리] - [사용자] - [Administrator]에서 암호 변경FIRST 서버 : p@ssw0rd1SECOND 서버 : p@ssw0rd2THIRD 서버 : p@ssw0rd3 2. Active Directory 도메인 서비스 설치서버 3개 모두 서..

OS/Windows 2025.08.19

[Windows 서버] DNS 서버 구축, Web/FTP 서버 연동

이번 실습에서는 Windows Server에서 DNS 서버를 구축 후, Web 서버(IIS)와 FTP 서버(ALFTP)를 설치하여 클라이언트에서 도메인으로 접근 가능하게 하고, DHCP를 통해 DNS 서버 주소를 자동 할당하게 하였다. (이전 실습에 이어 추가 구성하였다.) 실습 내용클라이언트 서버 가상 환경 구성DNS Server, Web Server, FTP Server 설치DNS 영역 및 레코드 설정클라이언트에서 nslookup 테스트Web/FTP 서비스 도메인 접속 확인DHCP를 통한 DNS 서버 주소 자동 배포 설정 (DHCP 서버는 이전 실습에서 진행함) * 클라이언트(WINCLIENT) 서버 생성Windows 10 새 가상 시스템 생성 (WINCLIENT) CPU 4하드디스크 100GB씬 ..

OS/Windows 2025.08.14

[Windows 서버] DHCP 서버

실습 내용DHCP의 서버–클라이언트 동작 원리 이해서버에서 IP 주소 풀 설정 후, 클라이언트에서 자동 할당받는 과정 진행FIRST 서버: DHCP 서버 역할THIRD 서버: DHCP 클라이언트 역할같은 내부 네트워크(LAN)에 연결 [서버관리자] - [역할 및 기능 추가]에서 DHCP 서버 선택 [필요한 경우 자동으로 대상 서버 다시 시작]으로 설치 설치 완료 [DHCP 구성 완료] 선택 [커밋] [도구] - DHCP IPv4 우클릭 - [새 범위] 범위 이름 설정 IP 주소 범위 설정 디폴트 게이트웨이 추가하고 [다음] 범위 만들어진 것 확인. 주소 풀, 범위 옵션 확인 THIRD 서버 이더넷 0에 들어가서,IP와 DNS 자동으로 주소 받기로 변경하고 이더넷 0 껐다 켜기 ip..

OS/Windows 2025.08.12

[Windows 서버] 파일 및 폴더 공유

실습 내용네트워크에서 다른 컴퓨터의 접근 허용파일 공유 기능외부 서버에서 공용 폴더 접속 테스트 1. 공용 폴더를 위해 다른 컴퓨터 접근 허용[제어판] - [네트워크 및 인터넷] - [네트워크 및 공유 센터] - [고급 공유 설정]에서[개인] - 네트워크 검색 켜기, 파일 및 프린터 공유 켜기 [게스트] - 네트워크 검색 켜기, 파일 및 프린터 공유 켜기 [모든 네트워크] - 공유 켜기 위 공용 폴더에 외부에서 접속한 컴퓨터에 공개할 파일을 추가하면 된다. 2. 공용 폴더 접속공용 폴더 접속 실습을 위해,다른 서버(SECOND 서버)에서 새 사용자 만들고 새로 만든 사용자로 접속. 파일탐색기 상단에 \\192.168.111.10 (FIRST 서버 IP)를 검색하고,user1 사용자로 들어..

OS/Windows 2025.08.12
728x90
반응형
LIST