기본 구조 입니다. 개인적으로 공부하시는 분들 조금이나마 도움 되시길 바랍니다.

제가 편한 방법으로 설치하기 때문에 DNS나 다른 서비스를 먼저 설치 하셔도 됩니다.


Windows 7 – Virtual PC 를 이용하였습니다.

Network 설정 내부 네트워크 / 통합 기능 설치

AD  Server MAIL  Server

Windows Server2008 Ent              

IP : 192.168.10.10              Subnet : C Class                     GW : 192.168.10.1                 DNS : 192.168.10.10

Services : DNS, DHCP, AD

Windows Server 2008 Ent  Exchange Server 2007 Ent

IP : 192.168.10.15               Subnet : C Class                     GW : 192.168.10.1                 DNS : 192.168.10.10


AD Server – 역할 추가

DC 설치 먼저 / 나머지 기능을 추가하려면 DC설치 후 진행

 

 

dcpromo 입력

 

고급 모드 설치 사용

첫 DC 이기 때문에 새 포리스트에 새 도메인 만들기

FQDN 네임 정하기 (정규화된 도메인 이름)

앞으로 도메인명으로 사용할 도메인을 정하시면 됩니다.

MICRO.COM

NetBIOS 이름을 정하신 후

Windows Server 2003 과 틀리게 기본으로 포리스트 기능 수준을 조정할 수 있습니다.

Windows Server 2000 / 2003 / 2008

Windows Server 2008 기능은 고유기능이 있습니다. (2008이니 2008 기능 수준으로 진행 하겠습니다)


Windows Server 2008 도메인 기능 수준

모든 기본 Active Directory 기능, Windows Server 2003 도메인 기능 수준에서 제공되는 모든 기능 및 다음 기능

  • SYSVOL 내용의 보다 강력하고 세부적인 복제를 제공하는 SYSVOL에 대한 DFS(분산 파일 시스템) 복제 지원. SYSVOL에 대한 DFS 복제를 사용하려면 추가 단계를 수행해야 합니다. 자세한 내용은 파일 서비스(<?XML:NAMESPACE PREFIX = [default] http://ddue.schemas.microsoft.com/authoring/2003/5 NS = "http://ddue.schemas.microsoft.com/authoring/2003/5" />http://go.microsoft.com/fwlink/?LinkId=93167)(페이지는 영문일 수 있음)를 참조하십시오.
  • Kerberos 프로토콜에 대한 고급 암호화 서비스(AES 128 및 256) 지원
  • 사용자의 마지막으로 성공한 대화형 로그온 시간, 사용한 워크스테이션 및 마지막 로그온 이후로 실패한 로그온 시도 횟수를 표시하는 마지막 대화형 로그온 정보
  • 도메인의 사용자 및 글로벌 보안 그룹에 대해 암호 및 계정 잠금 정책을 지정할 수 있는 세분화된 암호 정책
Windows Server 2008 포리스트 기능 수준

Windows Server 2003 포리스트 기능 수준에서 사용할 수 있는 모든 기능을 제공하며 추가 기능은 제공하지 않습니다. 그러나 이후에 포리스트에 추가되는 모든 도메인은 기본적으로 Windows Server 2008 도메인 기능 수준에서 작동합니다.

전체 포리스트에 Windows Server 2008을 실행하는 도메인 컨트롤러만 포함하려는 경우 관리의 편의를 위해 이 포리스트 기능 수준을 선택할 수도 있습니다. 이렇게 하면 포리스트에서 만든 각 도메인에 대해 도메인 기능 수준을 올릴 필요가 없습니다.

추가 옵션에 DNS 설치

IP v4에 등록을 해도 위와 같은 창이 나타납니다.

도메인 서비스 파일 배치는 남는 하드가 있다면 실서버에서는 분리하는 것이 좋습니다. (물리적으로 다른 HDD에)

DC 복구 암호 설정

 


설치 완료 되면 IP v6 때문에 문제가 발생할 수 있습니다. DNS 서버를 다시 변경해 주시고 IP v4도 IP도(192.168.10.10) 다시 변경해 주시기 바랍니다.


추가적으로 DHCP서버도 설치합니다.

기본설정

WINS는 legacy 클라이언트를 위해서 필요한 서비스이므로, 설치하지 않겠습니다.


범위를 지정하고

IP v6는 사용하지 않습니다.


DHCP에서 겹치지 않도록 제외 범위를 추가합니다.


RebooT 완료..

사업자 정보 표시
(주)코레이즈 | 김창현 | 경기도 성남시 분당구 장미로42 5층 | 사업자 등록번호 : 144-81-08126 | TEL : 02-1833-5805 | Mail : sales@coraise.co.kr | 통신판매신고번호 : 호 | 사이버몰의 이용약관 바로가기

+ Recent posts