튜토리얼: Active Directory 기초 알아보기
Sep 18, 2025
튜토리얼: Active Directory 기초 알아보기 Active Directory 는 Windows 환경 전반에서 인증과 권한 부여를 제공하면서 AD가 사용자, 컴퓨터, 그룹에 대한 정보를 어떻게 저장하고 관리하는지 설명합니다. 주요 개념에는 포리스트, 도메인, 조직 구성 단위, 트러스트가 포함되며, 이 모든 것은 도메인 컨트롤러와 global catalog 서버를 기반으로 합니다. AD의 구조와 사용자, 그룹, 공유 폴더 같은 개체를 이해하는 것은 보안 관리, 정책 적용, 효율적인 IT 운영에 필수입니다.
Active Directory(AD)는 온프레미스 또는 하이브리드 Microsoft 환경 전반의 핵심 기반입니다. AD는 사용자, 컴퓨터 및 기타 개체에 대한 정보를 저장하고, 직원들이 생산적으로 업무를 수행할 수 있으며 비즈니스 프로세스가 원활히 실행될 수 있도록 중요한 서비스를 제공합니다. 이 문서에서는 꼭 알아야 할 Active Directory 기본 개념을 다룹니다.
Active Directory란 무엇인가요?
Active Directory는 Windows 네트워크 환경을 위한 디렉터리 서비스입니다. 디렉터리는 환경 내 사용자, 컴퓨터, 그룹 및 기타 개체에 대한 정보를 저장하는 중앙 데이터베이스 역할을 합니다. AD가 제공하는 핵심 서비스는 인증과 권한 부여입니다:
- 인증은 사용자가 사용자 ID와 비밀번호를 확인하는 것처럼, 사용자·애플리케이션 또는 기타 신원이 주장하는 본인임을 검증하는 과정입니다.
- 권한 부여는 해당 신원이 요청한 서비스 또는 리소스에 액세스할 수 있는 적절한 권한을 보유하고 있는지 판단하는 과정입니다.
Active Directory는 어떻게 구성되어 있나요?
Active Directory 환경은 계층 구조로 구성됩니다. 즉 forest, tree, domain입니다. 주요 단위는 forest와 domain이며, tree는 그 아래에 있는 도메인 및 자식 도메인의 논리적 구조입니다.
엄선한 관련 콘텐츠:
forest는 무엇인가요?
A forest 는 하나 이상의 도메인으로 구성된 집합입니다. 많은 조직은 단일 forest를 사용하지만, 여러 부서, 서비스 제공업체를 보유한 조직이나 인수·합병 진행 중인 기업은 종종 여러 forest를 갖습니다.
forest 신뢰( 일방향, 양방향, 전이적, 비전이적 )란 무엇인가요?
포리스트는 보안 경계입니다. 서로 다른 포리스트에 있는 개체는 해당 포리스트의 관리자가 두 포리스트 사이에 신뢰(Trust)를 설정하지 않는 한 서로 상호작용할 수 없습니다. 신뢰(Trust)는 두 포리스트를 연결하여 사용자에게 원활한 인증 및 인가(authorization) 환경을 제공하는 방법입니다.
신뢰(Trust)는 단방향(도메인 A의 사용자는 도메인 B의 리소스에 접근할 수 있지만, 그 반대는 불가능) 또는 양방향(어느 도메인의 사용자든 다른 포리스트의 리소스에 접근 가능)일 수 있습니다. 또한 신뢰(Trust)는 전이적(transitive) 또는 비전이적(non-transitive)일 수 있으며, 이는 해당 신뢰가 생성된 두 도메인 밖으로 확장될 수 있는지 여부를 결정합니다.
도메인이란 무엇인가요?
도메인 domain은 사용자, 컴퓨터, 그룹, 조직 구성 단위(OU) 등과 같은 AD 개체들의 모음이며, 이들은 공유 데이터베이스에 저장됩니다. Active Directory 도메인은 관리 경계로, 그 안의 개체들을 함께 관리할 수 있음을 의미합니다.
조직 구성 단위(OU)란 무엇인가요?
AD 도메인은 조직 단위(OU)로 더 세분화할 수 있습니다. 관리자는 흔히 OU를 사용해 사용자, 컴퓨터 등을 조직의 구조를 반영하는 단위로 묶음으로써 각 그룹에 관련 정책을 쉽게 적용합니다. 예를 들어, 각 부서에 해당하는 사용자 및 컴퓨터 개체를 포함하는 OU를 두는 식입니다.
Active Directory의 주요 구성 요소(논리적 및 물리적)는 무엇인가요?
Active Directory의 논리적 구조는 방금 설명한 내용과 같으며, 포리스트, 트리, 도메인, OU 같은 구성 요소로 이루어집니다.
Active Directory의 물리적 구성 요소에는 다음이 포함됩니다:
- 도메인 컨트롤러 — 도메인 컨트롤러 는 인증 및 권한 부여 서비스를 포함한 핵심 Active Directory 서비스를 제공하는 특수 서버입니다.?각 도메인에는 최소한 하나의 도메인 컨트롤러가 있어야 하지만, 여러 DC를 두면 안정성이 향상됩니다.
- 사이트 — 사이트는 네트워크 연결이 잘 된 IP 서브넷입니다. 사이트는 복제 트래픽을 도메인 컨트롤러 간에 제어하는 데 사용되며, 사용자가 로컬 리소스에 연결하도록 보장하는 데도 도움이 됩니다.
엄선한 관련 콘텐츠:
그 밖에 중요한 Active Directory 개념은 무엇인가요?
그 밖의 Active Directory 기본 개념은 다음과 같습니다.
- 사용자 — 사용자는 AD 개체의 한 유형입니다. 많은 사용자 계정은 개인에게 할당되지만, 일부 사용자 계정은 애플리케이션에서 사용하며 이를 서비스 계정이라고 합니다. 좋은 예로, 시스템 서비스가 보고서를 실행하거나 다른 작업을 수행하기 위해 각 계정에 로그인하는 경우가 있습니다.?
- 그룹- 그룹 개체는 사용자 계정, 컴퓨터 계정 또는 기타 그룹의 모음으로, 액세스 제어, 권한 관리, 리소스 할당을 단순화하는 데 사용됩니다. 그룹의 유형에는 보안 그룹(Security Groups)(액세스 제어에 사용)과 배포 그룹(Distribution Groups)(이메일 배포에 사용) 등이 있습니다.
- 컴퓨터- 컴퓨터 개체는 네트워크 장치 , 워크스테이션, 서버 또는 도메인에 조인된 기타 컴퓨팅 장치를 나타내며, 중앙 집중식 관리, 인증 및 정책 적용을 가능하게 합니다.
- 공유 폴더 — 공유 폴더는 여러 사용자가 액세스해야 하는 파일을 담는 컨테이너입니다. 예를 들어, 팀이나 부서는 모든 구성원이 접근할 수 있는 문서가 있는 공유 폴더를 가질 수 있습니다.
- 글로벌 카탈로그 서버 — 글로벌 카탈로그 서버 는 도메인 컨트롤러로서, 해당 도메인의 모든 개체에 대한 복사본뿐만 아니라 다른 도메인의 개체에 대한 일부 복사본도 저장합니다. 글로벌 카탈로그 서버는 권한 부여와 개체 검색 기능 모두에 중요합니다.
추가로 읽어보기
Active Directory를 단계별로 알아보려면 AD 기초에 관한 이 순서형 게시물 목록을 참고할 수 있습니다:
- Active Directory 서비스 기술 소개
- Active Directory 데이터베이스
- Active Directory 사용자 및 컴퓨터(ADUC)
- 도메인 컨트롤러를 배포하고 설정하는 방법
- SYSVOL 디렉터리
- Active Directory의 포리스트
- Active Directory 도메인
- Active Directory의 5가지 FSMO 역할은 무엇입니까?
- Active Directory의 신뢰 관계
- 그룹 정책과 그룹 정책 개체 이해하기
- Active Directory 복제
- Active Directory의 DNS
- Active Directory 그룹 관리 모범 사례
- Active Directory 보안 강화
- Active Directory 감사를 수행
- Active Directory에서 가장 흔한 7가지 과제
- Active Directory 암호 정책
- 최고의 Active Directory 관리 도구
- Active Directory를 Office 365와 동기화하는 방법
- PowerShell로 새 Active Directory 사용자를 만드는 방법
- Active Directory 관리: 가장 흔한 실수 7가지
Netwrix Auditor for Active Directory
자주 묻는 질문(FAQ)
Active Directory란 무엇인가요?
Microsoft Active Directory는 도메인 컨트롤러(DC)라고 하는 Windows 서버에서 실행되는 디렉터리 서비스입니다. 이 서비스는 데이터베이스에 사용자, 컴퓨터 및 기타 개체에 대한 정보를 저장하며, 이름과 비밀번호 같은 속성도 포함합니다. 또한 인증 및 권한 부여 서비스를 제공합니다.?
Active Directory 도메인 서비스란 무엇인가요??
Active Directory 도메인 서비스(AD DS)는 Active Directory에서 제공하는 디렉터리 서비스 중 하나입니다. 주요 기능은 네트워크 리소스에 대한 접근을 관리하기 위해 인증과 권한 부여를 제공하는 것입니다.
LDAP와 DNS란 무엇인가요?
경량 디렉터리 액세스 프로토콜(LDAP)은 서버와 클라이언트가 서로 통신할 때 사용할 수 있는 공통 언어를 제공합니다.?
Domain Name System (DNS)는 www.netwrix.com 같은 사람이 읽을 수 있는 도메인 이름을 IP 주소로 변환해 올바른 웹페이지를 불러오게 합니다.
Active Directory를 학습을 어디서 시작할 수 있나요?
Active Directory의 기본 개념을 이해하는 데 도움이 되는 다양한 무료 자료가 있습니다. 그중에서 몇 가지 추천해 드립니다:
- Netwrix eBook: Active Directory란 무엇인가요?
- Microsoft 과정: Active Directory의 기본
- Microsoft 과정: Active Directory Domain Services
- Pluralsight 과정: Windows Server 2016에서의 Active Directory 관리
- ClassCentral 과정: Microsoft Windows Server Active Directory Domain Services 관리
- Comparitech 튜토리얼: Active Directory란? 단계별 튜토리얼
- Dummies.com 치트 시트: Active Directory for Dummies 치트 시트
Active Directory에 대한 자격증이 있나요?
Active Directory에 특화된 주목할 만한 인증은 없습니다. 하지만 Microsoft는 다양한 자격 및 인증을 제공하므로 살펴볼 수 있습니다.?
Active Directory를 배우기 위해 어떤 자료(블로그, 포럼, 기타 콘텐츠 유형 등)를 사용하시나요? 저희가 알고 싶습니다! 이 글의 댓글로 알려주세요.
공유하기
더 알아보기
저자 소개
Kate Fleming
프로덕트 매니저
현재의 과제를 풀어내고 팀이 ID와 데이터를 보호하도록 돕는 데 전념하는 보안 전문가의 통찰.