Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

Active Directory의 포리스트

Active Directory의 포리스트

Mar 17, 2023

IT 관리자는 Active Directory가 Windows 2000 Server에 이 기술이 도입된 이후로, 계속 그것을 중심으로 그리고 주변에서 작업해 왔습니다. Windows 2000 Server는 2000년 2월 17일에 출시되었지만, 많은 관리자는 Active Directory가 1999년 12월 15일 제조(RTM) 단계로 출시되었을 때인 1999년 말에 작업을 시작했습니다.

포리스트는 AD DS 환경에서 가장 상위의 논리적 컨테이너입니다. 포리스트 개념은 Windows Server 2000에서 Active Directory와 함께 처음 도입되었습니다.

AD 포리스트란 무엇인가요?

포리스트는 하나 이상의 도메인과 해당 도메인에 있는 모든 개체로 구성됩니다. 데이터베이스에서는 포리스트가 도메인이나 OU 같은 그 아래의 여러 개체와 마찬가지로 단순히 컨테이너 역할을 합니다. 무엇보다도 포리스트는 AD DS 환경에서 정의된 보안 경계입니다.

Active Directory의 초기에는 도메인이 원래 보안 경계로 정의되었습니다. 이 백서에서 논의하는 다른 구성 요소들과 달리, 배포할 수 있는 포리스트의 수에 대해 직접적인 제한은 없습니다.

가장 상위 개체이기 때문에, 물리 서버나 VM이 충분하다는 전제하에 원하는 만큼 얼마든지 생성할 수 있습니다(다만 이를 권장으로 받아들이지는 마세요!).

포리스트에는 세 가지 포리스트 전체 디렉터리 파티션이 있습니다:

  • 스키마

스키마 파티션은 사용할 수 있는 모든 클래스, 개체 및 특성을 정의합니다. 스키마는 포리스트의 모든 도메인 간에 공유됩니다. 사용자, 그룹, OU와 같은 개체는 스키마에서 정의됩니다.

  • 구성

구성 파티션은 포리스트 토폴로지, 포리스트 설정 및 도메인 설정을 관리하는 역할을 담당합니다. 구성 파티션에서 모든 도메인, DC 및 GC의 목록을 확인할 수 있습니다. ADSIEdit에서 cn=configuration,dc=contoso,dc=com을 확인하면 contoso.com이라는 도메인에서 구성 파티션을 볼 수 있습니다.

  • 애플리케이션

애플리케이션 파티션은 애플리케이션 데이터를 저장하는 데 사용됩니다. 애플리케이션 파티션에 있는 데이터의 일반적인 예로는 DNS가 있습니다.

5개의 FSMO 역할 중 2개는 포리스트에만 해당합니다.

  • 스키마 마스터

이 역할은 스키마 업데이트에 사용됩니다. 따라서 역할 보유자는 스키마 업데이트를 수행할 수 있도록 온라인 상태여야 하고 사용 가능해야 합니다.

  • 도메인 명명 마스터

이 역할은 포리스트에 대한 도메인을 추가하고 제거하는 데 사용됩니다. 따라서 역할 담당자는 도메인 추가 및 제거를 수행할 수 있도록 온라인 상태로 이용 가능해야 합니다.

Active Directory 기본에 대한 자세한 내용은 초보자를 위한 AD 튜토리얼에서 확인할 수 있습니다.

공유하기

더 알아보기

저자 소개

Asset Not Found

Brian Svidergol

IT

Windows, Active Directory, Azure, Microsoft Exchange, System Center, 가상화, MDOP를 중심으로 구축된 Microsoft 인프라 및 클라우드 기반 솔루션 분야의 전문가입니다. Brian은 책을 집필하는 것뿐만 아니라 교육 콘텐츠와 백서를 작성하며, 다수의 책과 출판물에 대한 기술 검토자이기도 합니다.