Active Directory를 사용하면 같은 이름의 컴퓨터 두 대를 추가 할 수 있습니까?


13

내 기억에 의문을 제기하기 때문에 누군가 내 관찰을 확인할 수 있기를 바랍니다.

제목 종류가 전부입니다. 여러 유사한 시스템을 신속하게 배포하는 동안 동일한 이름의 시스템을 만들 수 있었고 Active Directory를 사용하여 도메인에 시스템을 추가 할 수있었습니다.

문제는 머신 중 하나가 더 이상 도메인을 "볼"수 없어서 더 이상 볼 수 없다는 것입니다.

도메인에서 컴퓨터를 제거한 다음 이름을 변경하여 다시 추가했습니다. 내가 잘못 기억하고 있습니까, 아니면 두 대의 컴퓨터를 AD에 추가하고 다른 기계를 도메인에서 효과적으로 삭제할 수 있습니까? 이것이 AD가 처음에 허용해서는 안되는 것이라고 생각하는 것이 잘못입니까? AD 구조에 이미 존재하는 사용자 이름을 추가하려고 할 때 AD가 경고를 표시한다고 생각합니다.


동일한 포리스트 (서로 다른 도메인) 내에 같은 이름을 가진 여러 컴퓨터를 추가 할 수 있습니다. 이 작업을 수행하지 않는 것이 좋습니다.

답변:


14

아니요, 컴퓨터 이름은 고유해야합니다. 같은 이름으로 두 번째 컴퓨터를 추가하면 Windows는 해당 이름과 함께 AD 데이터베이스에서 sid를 변경하여 첫 번째 컴퓨터가 도메인과 통신 할 수 없게했습니다.

첫 번째 컴퓨터를 도메인에 유지하려면 도메인에서 두 번째 컴퓨터를 제거한 다음 첫 번째 컴퓨터를 다시 도메인으로 읽어야합니다. 그런 다음 두 번째 이름으로 두 번째 컴퓨터를 도메인에 추가하십시오.

두 번째 컴퓨터를 도메인에 유지하려면 도메인에서 첫 번째 컴퓨터를 가져 와서 이름을 바꾸고 새 이름으로 도메인에 다시 추가하십시오.


:) 팔초으로 날 이길
MDMarra

제대로 작동하려면 이름이 고유해야합니다. 그러나 내가 궁금했던 것은 왜 내가 이것을 할 수있게 했는지였습니다 . 같은 이름을 가진 다른 사용자를 추가 할 때 (오류!) 행동이 다르기 때문에 실제로 어떤 일이 실제로 일어난 일인지 궁금했습니다.
Bart Silverstrim

1
컴퓨터 계정이 실제로 AD에 가입되기 전에 OU에 컴퓨터 계정을 미리 만드는 것이 일반적입니다. 이러한 컴퓨터가 가입 될 때 적절한 OU에 들어가려면 이미 존재하는 계정 대신 AD에 가입 할 수 있어야합니다.
MDMarra

@ MarkM : 고마워 ... 난 그것에 빠지지 않았다! 우리는 일반적으로 결과 개체를 결합하고 이동하여 기계를 만듭니다. 따라서 머신 이름을 생성 할 수 있으며 머신에 가입하면 SIDS에 이름이 자동으로 생성 및 연결됩니까?
Bart Silverstrim

기본적으로 맞습니다. 그렇게하면 올바른 GPO가 적용되는 것에 대해 걱정할 필요가 없으며 물건을 옮기는 것을 잊지 않아도됩니다.
MDMarra

3

컴퓨터 이름은 동일하지만 이전 컴퓨터와 이름이 같은 새 컴퓨터를 추가하면 SID가 변경됩니다. SID는 AD의 모든 내용이 동일하지는 않습니다. 이는 해당 SID가 더 이상 존재하지 않기 때문에 기존 시스템을 AD에서 효과적으로 "충돌"시킵니다.


분명히 내 손가락이 당신보다 약간 빠르게 날아갔습니다.
mrdenny

0

다른 SID를 얻도록 시스템을 올바르게 sysprepping하고 있습니까? 귀하의 문제는 호스트 이름이 SID와 관련이있을 수있는만큼 많지 않다고 생각합니다. 어느 쪽이든, 당신은 AD에 동일한 머신을 여러 번 가지고 있지 않아야하지만 AD가 실제로 이것을 허용한다고 믿습니다.

문제의 핵심은 SID와 관련이 있다고 생각합니다.


예, 다른 ID (NewSID 사용)로 SID 처리되었습니다.
Bart Silverstrim

참고 사항 : 예, 나는 그것들을 여러 번 추가하는 것을 의미하지 않았다는 것을 알고있었습니다! 우리가 빠른 속도로 일련의 시스템을 추가하려고하면서 이름이 우연히 발생했습니다 ...
Bart Silverstrim

0

커플 생각-

NewSID는 실제로 이것을 지원할 수있는 방법이 아닙니다. Windows 2000 이상의 장치에서 Sysprep을 사용해야합니다.

AD는 컴퓨터 이름을 가진 sAMAccountName 특성과 관련하여 컴퓨터 이름 고유성 검사를 시행합니다 ($ 기호).

AD는 분산 시스템이므로 복제주기 사이에 두 도메인 컨트롤러에서 동일한 이름으로 두 대의 컴퓨터를 만들 수 있습니다. AD가 동일한 컨테이너에서 만들어 졌다고 가정하면 AD는 하나를 충돌 개체로 바꿉니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.