회사나 학교에서 컴퓨터를 사용하고 있다면, 그 PC는 거의 확실하게 Windows 도메인에 속해 있을 가능성이 높습니다. 그렇다면 도메인은 정확히 무엇을 의미할까요? 도메인은 어떤 역할을 하며, 컴퓨터를 도메인에 가입시키면 어떤 이점이 있을까요?
이 글에서는 Windows 도메인의 개념, 작동 방식, 그리고 기업들이 도메인을 활용하는 이유까지 자세히 살펴보겠습니다.
Windows 도메인이란?
Windows 도메인은 기업 환경에서 사용되는 통제된 컴퓨터 네트워크라고 할 수 있습니다. 네트워크에는 최소 한 대의 서버가 존재하며, 이 서버를 도메인 컨트롤러(Domain Controller)라고 부릅니다. 도메인 컨트롤러가 다른 모든 장치들을 관리하며, 네트워크 관리자(주로 IT 담당자)는 사용자 계정, 설정 등을 통해 도메인 내 컴퓨터를 중앙에서 제어할 수 있습니다.
도메인은 가정용 사용자를 위한 기능이 아니기 때문에, 도메인에 가입하려면 Windows의 Professional 또는 Enterprise 버전이 필요합니다. 또한 도메인 컨트롤러로는 Windows Server가 필요한데, Active Directory와 같은 필수 소프트웨어가 포함되어 있기 때문입니다. 참고로 Windows Server는 일반 Windows와는 다른 별도의 운영체제라는 점을 기억하세요.
내 컴퓨터가 도메인에 속해 있는지 확인하는 방법
집에서 사용하는 개인용 컴퓨터라면 도메인에 속해 있을 가능성은 거의 없습니다. 물론 가정용 네트워크에 도메인을 구축하는 것도 가능하지만, 실질적인 이점은 크지 않습니다. 반면 회사나 학교에서 지급받은 컴퓨터라면 거의 확실하게 도메인에 가입되어 있습니다.
컴퓨터가 도메인에 속해 있는지 확인하려면 제어판을 열고 시스템 항목으로 이동하세요. 컴퓨터 이름 섹션 아래를 확인하면 됩니다. 만약 WORKGROUP(기본값) 또는 다른 이름의 작업 그룹 항목이 표시된다면 해당 컴퓨터는 도메인에 속하지 않은 것입니다. 반대로 도메인 항목이 보인다면 도메인에 가입된 상태입니다.
이 방법을 통해 내 컴퓨터가 속한 도메인 이름도 함께 확인할 수 있습니다.
도메인 vs 작업 그룹(Workgroup)
도메인에 대해 더 알아보기 전에, 작업 그룹과의 차이점을 간단히 짚고 넘어갈 필요가 있습니다. 도메인에 가입하지 않은 컴퓨터는 작업 그룹에 속하게 되는데, 작업 그룹은 중앙 관리 권한이 없어 훨씬 느슨한 구조입니다. 즉, 각 컴퓨터마다 자체적인 규칙을 따르게 됩니다.
최신 버전의 Windows에서 작업 그룹은 사실상 형식적인 존재에 불과합니다. 특히 Microsoft가 HomeGroup 기능을 지원 종료하면서 더욱 그렇습니다. Windows는 작업 그룹 설정을 요구하지 않으며, 단지 네트워크 내 장치 간 파일 공유에만 사용됩니다. Microsoft는 이제 OneDrive를 활용한 공유를 권장하기 때문에, 직접 작업 그룹을 커스터마이징할 계획이 없다면 신경 쓸 필요가 없습니다.
도메인 사용자 계정이란?
개인용 PC와 달리, 도메인에 연결된 컴퓨터는 로컬 계정 로그인을 사용하지 않습니다. 대신 도메인 컨트롤러가 로그인을 관리합니다. Microsoft의 사용자 관리 소프트웨어인 Active Directory를 통해 네트워크 관리자는 새 사용자를 손쉽게 생성하고, 퇴사자의 계정을 비활성화할 수 있습니다. 또한 사용자를 특정 그룹에 추가하여 사설 서버 폴더에 대한 접근 권한을 부여할 수도 있습니다.
도메인 계정이 있다면 도메인에 속한 어떤 컴퓨터로든 로그인할 수 있습니다. 해당 PC에서는 새 계정으로 시작하지만, 필요할 때 회사 내 어떤 컴퓨터든 사용할 수 있다는 큰 장점이 있습니다. 또한 도메인 계정 덕분에 퇴사한 직원은 더 이상 로그인할 수 없습니다. 기존 비밀번호로 로그인을 시도하면 접근이 거부되었다는 메시지만 표시됩니다.
도메인에 연결된 PC에서는 Windows 로그인 화면이 약간 다르게 보입니다. 로컬 사용자 이름 대신 도메인 사용자 이름으로 로그인해야 하므로, 로그인 형식은 MyDomain\StegnerB01과 같은 형태가 됩니다.
Windows의 도메인 제어와 그룹 정책(Group Policy)
도메인의 가장 큰 장점은 수많은 컴퓨터를 한 번에 손쉽게 관리할 수 있다는 점입니다. 도메인이 없다면 IT 담당자는 회사의 모든 컴퓨터를 하나하나 개별적으로 관리해야 합니다. 보안 설정 구성, 소프트웨어 설치, 사용자 계정 관리를 모두 수동으로 처리해야 하는 것이죠. 소규모 회사에서는 겨우 감당할 수 있겠지만, 확장성이 전혀 없는 방식이라 금방 통제 불능 상태에 빠지게 됩니다.
Active Directory의 사용자 관리 기능과 더불어, 컴퓨터를 도메인에 가입시키면 그룹 정책(Group Policy)을 활용할 수 있습니다. 그룹 정책은 개인 PC에서도 유용하지만, 사실 기업 환경에서 사용하기 위해 설계된 기능입니다.
관리자는 도메인 컨트롤러를 통해 모든 컴퓨터에 적용할 각종 보안 및 사용 정책을 구성할 수 있습니다. 예를 들어 그룹 정책을 활용하면 다음과 같은 작업들을 손쉽게 적용할 수 있습니다.
- 시작 메뉴에서 특정 항목 제거
- 사용자의 인터넷 연결 옵션 변경 차단
- 명령 프롬프트 실행 차단
- 특정 폴더를 서버의 폴더로 리디렉션
- 사용자의 소리 설정 변경 방지
- 새 컴퓨터에 프린터 자동 연결
이것은 그룹 정책으로 가능한 작업 중 극히 일부에 불과합니다. 관리자는 이러한 설정을 한 번만 구성하면 모든 컴퓨터에 적용되며, 나중에 새로 세팅하는 PC에도 자동으로 반영됩니다.
Windows에서 도메인 가입 및 탈퇴 방법
일반적으로 컴퓨터를 도메인에 가입시키거나 탈퇴시키는 것은 사용자의 몫이 아닙니다. 회사의 IT 담당자가 컴퓨터를 지급하기 전에 미리 가입시켜 주고, 퇴사 시에는 회수하여 처리합니다. 하지만 참고를 위해 절차를 간단히 소개하겠습니다.
다시 제어판 > 시스템으로 이동하세요. 컴퓨터 이름, 도메인 및 작업 그룹 설정 페이지에서 설정 변경을 클릭하면 시스템 속성 창이 열립니다. 여기서 이 컴퓨터의 이름을 바꾸거나 도메인을 변경하려면 옆의 변경 버튼을 클릭합니다.
이 화면에서는 PC 이름을 변경할 수 있는 입력란이 표시됩니다(Windows 10에서 이름을 변경할 수 있는 유일한 곳은 아닙니다). 더 중요한 것은 그 아래의 소속 영역입니다. 도메인 라디오 버튼을 선택하고 가입하려는 도메인 이름을 입력하면 됩니다. Windows가 인증 과정을 진행하므로, 실제로 가입 가능한 도메인이 존재해야 합니다.
PC를 재부팅하면 컴퓨터가 도메인에 가입됩니다. 도메인에서 탈퇴하려면 동일한 절차를 반복하되, 대신 작업 그룹 라디오 버튼을 선택하면 됩니다. 물론 이 작업을 위해서는 도메인 관리자의 비밀번호가 필요합니다.
마무리: 도메인은 기업 IT 관리의 핵심
지금까지 Windows 도메인의 역할과 활용 방법을 살펴보았습니다. 핵심을 요약하면, 도메인은 관리자가 중앙 집중식으로 대량의 업무용 PC를 제어할 수 있게 해주는 시스템입니다. 도메인에 가입된 PC의 로컬 사용자는 개인용 PC보다 통제 권한이 적지만, 도메인이 없다면 IT 담당자에게 기업 컴퓨터 관리는 악몽이 될 것입니다.
신규 입사자와 새 컴퓨터가 끊임없이 교체되는 환경에서, 체계적으로 규율된 시스템야말로 기업 컴퓨터가 원활하게 운영되는 핵심입니다.
이미지 출처: kovaleff/Depositphotos