직장이나 학교에서 컴퓨터를 사용하는 경우 거의 확실히 Windows 도메인의 일부입니다. 그러나 그것은 실제로 무엇을 의미합니까? 도메인은 무엇을 하며 컴퓨터가 도메인에 가입하면 어떤 이점이 있습니까?
Windows 도메인이 무엇이고 어떻게 작동하며 기업에서 사용하는지 살펴보겠습니다.
Windows 도메인이란 무엇입니까?
Windows 도메인은 본질적으로 비즈니스 환경에서 사용되는 제어되는 컴퓨터의 네트워크입니다. 도메인 컨트롤러라고 하는 하나 이상의 서버 , 다른 장치를 담당합니다. 이를 통해 네트워크 관리자(일반적으로 IT 직원)는 사용자, 설정 등을 통해 도메인의 컴퓨터를 제어할 수 있습니다.
도메인은 가정 사용자를 위한 것이 아니므로 Professional 또는 Enterprise 버전의 Windows만 도메인에 가입할 수 있습니다. Active Directory(나중에 자세히 설명)와 같은 필수 소프트웨어가 포함되어 있으므로 도메인 컨트롤러용 Windows Server 사본도 필요합니다. Windows Server는 Windows와 다릅니다.
귀하의 컴퓨터가 도메인에 있는지 어떻게 압니까?
가정용 컴퓨터가 있는 경우 도메인에 있을 가능성은 거의 없습니다. 홈 네트워크에 도메인을 만들 수는 있지만 그렇게 하는 것은 별로 소용이 없습니다. 하지만 직장이나 학교에서 제공한 컴퓨터를 사용하는 경우 도메인에 있는 것이 거의 확실합니다.
컴퓨터가 도메인의 일부인지 확인하려면 제어판을 엽니다. 시스템을 클릭합니다. 기입. 컴퓨터 이름 아래를 확인합니다. 부분. 작업 그룹이 표시되는 경우 WORKGROUP 항목 (기본값) 또는 다른 이름이 나열되어 있으면 컴퓨터가 도메인에 없습니다. 마찬가지로 도메인이 표시되면 여기에서 컴퓨터가 도메인에 있는 것입니다.
이 단계를 통해 컴퓨터에서 도메인 이름을 찾을 수도 있습니다.
도메인 대 작업 그룹
도메인에 대해 더 논의하기 전에 도메인이 작업 그룹과 어떻게 비교되는지 간략하게 언급해야 합니다. 컴퓨터가 도메인에 없으면 작업 그룹의 일부입니다. 이들은 중앙 권한이 없기 때문에 도메인보다 훨씬 느슨합니다. 모든 컴퓨터에는 고유한 규칙이 있습니다.
최신 버전의 Windows에서 작업 그룹은 특히 Microsoft가 HomeGroup 기능을 중단할 때 형식에 불과합니다. Windows는 구성을 요청하지 않으며 네트워크의 장치 간에 파일을 공유하는 데만 사용됩니다. Microsoft는 요즘 사용자가 OneDrive를 사용하기를 원하므로 자신의 작업 그룹을 사용자 지정하지 않는 한 걱정할 필요가 없습니다.
도메인 사용자 계정이란 무엇입니까?
개인용 컴퓨터와 달리 도메인에 연결된 PC는 로컬 계정 로그인을 사용하지 않습니다. 대신 도메인 컨트롤러가 로그인을 관리합니다. 사용자 관리 소프트웨어인 Microsoft의 Active Directory를 사용하여 네트워크 관리자는 쉽게 새 사용자를 만들고 이전 사용자를 비활성화할 수 있습니다. 또한 특정 그룹에 사용자를 추가하여 개인 서버 폴더에 대한 액세스를 허용할 수도 있습니다.
도메인 계정을 사용하면 도메인에 있는 모든 컴퓨터에 로그인할 수 있습니다. 해당 PC에서 새 계정으로 시작하지만 필요할 때 회사의 모든 컴퓨터를 사용할 수 있습니다. 도메인 계정 덕분에 전 직원도 다시 로그인할 수 없습니다. 이전 비밀번호로 로그인을 시도하면 액세스가 거부되었다는 메시지가 표시됩니다.
도메인에 연결된 PC를 사용하는 경우 Windows 로그인 화면이 약간 다르게 보입니다. 로컬 사용자 이름 대신 도메인 사용자 이름으로 도메인에 로그인해야 합니다. 따라서 로그인은 MyDomain\StegnerB01과 같이 표시됩니다. .
Windows의 도메인 제어 및 그룹 정책
도메인의 가장 큰 장점은 한 번에 많은 컴퓨터를 쉽게 제어할 수 있다는 것입니다. 도메인이 없으면 IT 직원은 회사의 각 컴퓨터를 개별적으로 관리해야 합니다. 이는 보안 설정을 구성하고 소프트웨어를 설치하고 사용자 계정을 수동으로 관리하는 것을 의미합니다. 소규모 회사에서는 이것이 효과가 있을 수 있지만 확장 가능한 접근 방식이 아니며 빠르게 관리할 수 없게 됩니다.
Active Directory의 사용자 관리와 함께 컴퓨터를 도메인에 가입시키면 그룹 정책을 사용할 수 있습니다. 그룹 정책이 개인 PC에서 어떻게 유용한지 논의했지만 실제로는 기업용입니다.
도메인 컨트롤러를 사용하여 관리자는 모든 종류의 보안을 구성하고 모든 컴퓨터에 대한 정책을 사용할 수 있습니다. 예를 들어 그룹 정책을 사용하면 다음과 같은 모든 관행을 쉽게 적용할 수 있습니다.
- 시작 메뉴에서 항목 제거
- 사용자가 인터넷 연결 옵션을 변경하지 못하도록
- 명령 프롬프트 차단
- 서버에 있는 폴더를 대신 사용하도록 특정 폴더 리디렉션
- 사용자가 소리를 변경하지 못하도록 방지
- 프린터를 새 컴퓨터에 자동으로 매핑
이것은 그룹 정책이 허용하는 것 중 일부에 불과합니다. 관리자는 이러한 변경 사항을 한 번 설정하고 나중에 설정하는 새 컴퓨터를 포함하여 모든 컴퓨터에 적용하도록 할 수 있습니다.
Windows에서 도메인 가입 또는 탈퇴
일반적으로 컴퓨터를 도메인에 추가하거나 제거하는 것은 귀하의 일이 아닙니다. 회사의 IT 직원은 귀하가 컴퓨터를 받기 전에 가입을 처리하고 퇴근할 때 컴퓨터를 다시 가져옵니다. 하지만 완료를 위해 여기에서 프로세스가 어떻게 작동하는지 언급하겠습니다.
제어판> 시스템으로 돌아갑니다. 다시. 컴퓨터 이름, 도메인 및 작업 그룹 설정 페이지에서 설정 변경을 클릭합니다. . 시스템 속성이 표시됩니다. 창문. 변경을 클릭합니다. 이 컴퓨터의 이름을 바꾸거나 도메인을 변경하려면 옆에 있는 버튼 상자.
여기에서 PC 이름을 변경할 수 있는 상자가 표시됩니다(Windows 10에서는 이것이 유일한 위치가 아님). 더 중요한 것은 구성원이 표시된다는 것입니다. 아래 상자. 도메인 확인 거품을 클릭하고 가입할 도메인 이름을 입력합니다. Windows에서 이를 인증하므로 가입하려면 실제로 도메인이 있어야 합니다.
PC를 재부팅하면 컴퓨터가 도메인에 있게 됩니다. 도메인을 탈퇴하려면 이 과정을 반복하되 Workgroup을 선택합니다. 대신 거품. 물론 이렇게 하려면 도메인 관리자의 비밀번호가 필요합니다.
마스터의 영역
Windows 도메인의 기능과 사용 방법을 살펴보았습니다. 기본적으로 도메인을 사용하면 관리자가 중앙 위치에서 많은 수의 비즈니스 PC를 제어할 수 있습니다. 로컬 사용자는 개인 PC보다 도메인 제어 PC에 대한 제어 권한이 적습니다. 도메인이 없으면 회사 컴퓨터를 관리하는 것이 IT 직원에게 악몽이 될 것입니다.
새 직원과 컴퓨터가 따로따로 떨어져 있는 직원과 오래된 기계를 항상 교체하므로 잘 규제된 시스템은 비즈니스 컴퓨터가 원활하게 실행되는 열쇠입니다. 자신의 PC를 원활하게 실행하려면 Windows 10 수정에 대한 초보자 가이드를 확인하세요.
이미지 제공:kovaleff/Depositphotos