윈도우 서버 2016에
AD를 구성하는 방법입니다.
사실, 윈도우 서버 2019에서
시작했으나,
나중에 되서야
호환되지 않는 버전인 것을
확인하고 다시 진행했습니다.
윈도우 서버 2016 설치
테스트 환경으로 구성할 예정이기 때문에
Trial 버전을 구해 설치했습니다.
Windows Server 2016 평가판 다운로드
- https://www.microsoft.com/ko-kr/evalcenter/evaluate-windows-server-2016
설치는 VMware에서 진행했으며,
iso 파일을 나중에 연결하는 방식으로 진행했습니다.
(바로 설치하면 GUI가 아니라 Core 밖에 선택을 못해서...)
설치화면에서
2번째(Standard GUI), 4번째(DataCenter GUI)로
설치하면
무난하게 GUI 환경의
윈도우 서버 2016가 설치됩니다.
사전 설정
AD를 설치하기 전
다음 사항들을 미리 설정해야 합니다.
1. Administrator 계정 사용
- 최초 설치면 어차피 Administrator 계정입니다.
2. 고정 IP 설정
- DNS는 AD 구성시 자동으로 127.0.0.1로 변경됩니다.
3. Hostname 설정
2. 고정 IP 설정
고정 IP는 아래 위치에서 설정할 수 있습니다.
위치: 제어판
- Control Panel\Network and Internet\Network Connections
> Ethernet 우클릭 > Properties
> Internet Protocol Version 4 (TCP/IPv4) 더블 클릭 > IP 설정
IP는 자신의 환경에 맞춰서 설정하며,
DNS는 필요한 패키지, 업데이트 등을 받기 위해
우선 인터넷이 가능한 DNS로 설정합니다.
3. Hostname 설정
Hostname은 아래 위치에서
설정할 수 있습니다.
위치:
- Control Panel\System and Security\System
> Change settings > Change > Hostname 입력
> OK > Close > Restart Now
재부팅을 해야 적용됩니다.
AD 설치
Active Directory 설치는
Server Manager(서버 관리자)
를 통해서 진해할 수 있습니다.
AD 설치 순서
- Server Manager > 우측 상단 Manage > Add Roles and Features
> Next > Next > Next
> Active Directory Domain Services 선택 > Add Features
> DNS Server 선택 > Add Features
> Next > Next > Next > Install
Confirmation에서
Active Directory Domain Services와
DNS Server를 확인한 후
설치를 진행합니다.
AD 도메인 서비스 구성
서버 설치 후
AD의 도메인 서비스를 구성합니다.
구성 순서:
- Promote this server to a domain controller 클릭
> Add a new forest > Root domain name 입력(URL의 host부분) > Next
> Type the Directory Services Restore Mode(DSRM) password 입력 > Next
> Waring 무시하고 Next
> NetBIOS 이름 확인/수정 후 Next
> 주요 데이터 파일 위치 확인/수정 후 Next
> Next > Install
Root domain name을 입력합니다.
DSRM password(복구용 패스워드)를 입력합니다.
아직 DNS Service를 확인할 수 없어서
나타는 Waring으로,
AD 구성이 완료되면
자동으로 DNS Service가 설치되기 때문에
무시하고 넘어갑니다.
NetBIOS Domain name은
Root Domain 이름에서 자동으로
생성되지만,
수정도 가능합니다.
Active Directory의 데이터들이
저장될 위치를 지정합니다.
Install
설치가 완료되면 자동으로 재부팅 됩니다.
설치 완료
재부팅이 끝나면
바뀐 로그인 화면을
볼 수 있습니다.
구성은 다음과 같습니다.
로그인 ID 구성
- NetBIOS Domain name\계정 이름
= AD SERVER IP\계정 이름
비밀번호는 동일하므로
그대로 로그인 하면 됩니다.
로그인 후
Server Manager > Tools에서
Active Direcotry와
DNS를 확인할 수 있습니다.
DNS에서는
동일 AD에 가입(Join)된
장비(PC, Server 등)를 확인할 수 있습니다.
연관된 글
2021.09.03 - [Study/스터디] - [Windows Server 2016+AD+Exchange 2016] Exchange 2016 관리 계정 생성
2021.09.03 - [Study/스터디] - [Windows Server 2016+AD+Exchange 2016] Exchange 2016 설치