도메인 컨트롤러

Domain controller

도메인 컨트롤러(DC)는 컴퓨터 네트워크 도메인 내의 보안 인증 요청에 응답하는 서버[1][2] 컴퓨터입니다.도메인 리소스에 대한 호스트 액세스를 허용하는 역할을 하는 네트워크 서버입니다.사용자를 인증하고 사용자 계정 정보를 저장하며 도메인에 [3]보안 정책을 적용합니다.Microsoft Windows 환경에서 가장 일반적으로 구현됩니다(도메인 컨트롤러(Windows) 참조).이 환경에서는 Windows Active Directory 서비스의 중심이 됩니다.단, Windows 이외의 도메인컨트롤러는 Samba나 Red Hat FreeIPA 의 ID 관리 소프트웨어를 통해 확립할 수 있습니다.

소프트웨어

도메인 컨트롤러를 실행하기 위해 사용되는 소프트웨어와 운영체제는 보통 플랫폼 에 공유되는 몇 가지 주요 컴포넌트로 구성됩니다.여기에는 운영체제(일반적으로 Windows Server 또는 Linux), LDAP 서비스(Red Hat Directory Server 등), 네트워크 시간 서비스(ntpd, 시간순 등) 및 컴퓨터 네트워크 인증 프로토콜(일반적으로 Kerberos)[4]이 포함됩니다.공개키 인프라스트럭처(Active Directory Certificate Services, DogTag, OpenSSL) 서비스 및 도메인네임 시스템(Windows DNS 또는 BIND)과 같은 다른 컴포넌트도 같은 서버 또는 다른 도메인 가입 서버에 포함될 수 있습니다.

실행

도메인 컨트롤러는 일반적으로 고가용성(HA)을 보장하고 신뢰성을 극대화하기 위해 클러스터로 배치됩니다.Windows 환경에서는 1개의 도메인컨트롤러가 프라이머리 도메인컨트롤러(PDC)로서 기능하고, 그 외의 모든 서버가 백업 도메인컨트롤러(BDC)[5]로서 도메인서버내의 도메인컨트롤러 상태로 승격합니다.Unix 기반 환경에서는 하나의 머신이 마스터 도메인 컨트롤러로 기능하고 다른 머신은 복제 도메인 컨트롤러로 기능하며 메인 도메인 컨트롤러에서 데이터베이스 정보를 정기적으로 복제하여 읽기 전용 [6]형식으로 저장합니다.

「 」를 참조해 주세요.

레퍼런스

  1. ^ "Domain Controller Roles". Microsoft TechNet. Retrieved Dec 4, 2009.
  2. ^ "Domain Controller Roles". Windows Server 2003 Technical Reference. Microsoft TechNet. 2010-06-03. Retrieved 2012-11-21.
  3. ^ "14.3.3. Domain Controller". access.redhat.com.
  4. ^ "Chapter 1. Introduction to FreeIPA". docs.fedoraproject.org.
  5. ^ "Domain Controller Roles". Microsoft Tech net 3 June 2010. Retrieved 13 February 2011.
  6. ^ "V4/Replica Setup - FreeIPA". www.freeipa.org.