디렉토리 커넥터와 AD LDS 사용

Document created by Cisco Localization Team on Feb 4, 2017
Version 1Show Document
  • View in full screen mode
 

디렉토리 커넥터와 AD LDS

데이터 모델 제한 사항(싱글 LDAP 파티션 보기 또는 싱글 조직 유닛(OU) 보기)은 기업 디렉토리가 활성화된 응용프로그램에 적용될 수도 있습니다. 이 응용프로그램은 기업에서 다수의 포리스트, 도메인 또는 OU에 위치한 AD DS-인증 사용자, 응용프로그램 또는 네트워크 리소스와 연계된 데이터에 액세스해야 한다고 가정합니다.

이러한 조건에서 AD LDS는 다른 AD 도메인 컨트롤러 또는 다른 LDAP 리소스와 사용자 데이터베이스를 동기화하기 위해 사용됩니다. 이러한 경우, 디렉토리 커넥터를 설치할 때 AD LDS 항목에 대해 도메인 계정을 선택합니다.

귀하의 환경에 다수의 도메인/포리스트가 있는 경우, AD LDS를 설정하고 디렉토리 커넥터를 상위 도메인으로 바인딩합니다. AD LDS는 다수의 도메인/포리스트의 병합된 화면으로 디렉토리 커넥터를 제공합니다.

AD LDS 정보

AD LDS(Microsoft Active Directory Lightweight Directory Service)는 디렉토리가 활성화된 응용프로그램에 대해 디렉토리 서비스를 제공하기 위해 사용할 수 있습니다. 디렉토리가 활성화된 응용프로그램 데이터를 저장하기 위해 조직의 AD DS(Active Directory Domain Service) 데이터베이스를 사용하는 대신 AD LDS를 사용하여 데이터를 저장할 수 있습니다.

AD LDS는 AD DS와 함께 사용할 수 있으며, 보안 계정에 대해 집중화된 위치를 사용하고(AD DS), 개별 위치에서 응용프로그램 구성 및 디렉토리 데이터를 지원할 수 있습니다(AD LDS).

AD LDS를 사용하여 할 수 있는 작업:

  •  

    AD 복제와 연계된 재경비를 절감합니다.

      

  •  

    응용프로그램을 지원하기 위해 AD 스키마를 확장할 필요성을 제거합니다.

      

  •  

    디렉토리 구조를 파티션하여 AD LDS 서비스는 디렉토리가 활성화된 응용프로그램을 지원해야 하는 서버로만 배포되도록 합니다.

      

AD LDS를 사용해야 하는 7가지 시나리오를 설명하는 Microsoft 문서 언제 AD LDS 역할을 사용해야 합니까?를 참조하십시오.

AD LDS 시작하기 단계별 안내서의 안내를 따라 AD LDS 환경을 설정할 수 있습니다.

디렉토리 커넥터와 AD LDS 사용

 

참고


 

Windows Server 2008의 서버 핵심 설치 옵션 및 Itanium 기반 시스템의 Windows Server 2008에 대해 제한된 서버 역할의 세트를 사용할 수 있습니다.

  
  
시작하기 전에 Microsoft: AD LDS 사용하기 문서를 확인하십시오.
        
1    Windows Server 2008을 실행하고 있는 컴퓨터에 AD LDS 서버 역할을 설치하려면 다음 문서를 참조하십시오. 단계 1: AD LDS 서버 역할 설치.
2    AD LDS 인스턴스로 작업을 시작하려면 다음 문서를 참조하십시오. 단계 2: AD LDS 인스턴스로 작업을 실행.
3    파일에서 AD LDS 인스턴스로 데이터를 가져오기하려면 다음 문서를 참조하십시오. AD LDS 인스턴스로 데이터 가져오기.
4    AD DS에서 가져오기하려면 다음 문서를 참조하십시오. AD DS와 동기화.
5    AD LDS에 여러 파티션을 설정하는 경우, 필요한 파티션을 선택하고 디렉토리 커넥터 확인 조직 창에서 확인을 클릭합니다.
 

Attachments

    Outcomes