도메인 컨트롤러와 Active Directory간에 차이점이 있습니까?


14

도메인 컨트롤러를 정의하려면 DC가 Active Directory가 설치된 위치 또는

Acitve Directory는 다음을 의미합니다. 안전한 중앙 집중식 인증 및 관리 및 도메인 컨트롤러 = ADDS + DNS.

하지만 내가 여기서 읽을 때 혼란스러워 합니다.

또한 DOMAIN CONTROLLER == ACTIVE DIRECTORY라고 말하는 것이 매우 쉽다고 생각합니다.

나는 그것이 옳고 그른지 알고 싶습니까? 틀린 경우 차이점은 무엇입니까?


3
AD를 데이터베이스 / 리포지토리로, DC를 해당 리포지토리의 진행자 / 관리자 / 호스트로 생각하십시오. SQL을 실행하는 SQL Server와 비교할 때 실제로 다르지 않습니다.
TheCleaner

@TheCleaner 나는 이것을 얻지 못했습니다Really no different in comparison to a SQL server running SQL.
데이지

2
@daisy TheCleaner의 의미는 사람들이 "SQL 서버"에 대해 이야기 할 때 때때로 "실행중인 상자"와 "데이터베이스에 액세스하고 관리하는 소프트웨어"를 의미하는 것입니다. 느슨하게 DC는 "실행되는 상자"이고 AD는 "[사용자 / 디렉토리 정보에 액세스하고 관리하는 소프트웨어]"입니다.
TripeHound

단일 택시와 택시 서비스의 차이점입니다. 택시 서비스는 하나 이상의 택시로 구성 될 수 있지만 택시가 없으면 택시 서비스가 없습니다.
Heinzi

도움이 될 수있는 또 다른 방법은 Active Directory가 Windows 도메인 네트워크의 디렉터리 서비스이고 도메인 컨트롤러가 Windows 도메인 네트워크에서 해당 서비스를 제공하는 것입니다. 따라서 Active Directory와 도메인 컨트롤러에는 차이가 있습니다.
Net Runner

답변:


17

그냥 Active Directory가 Windows 도메인 네트워크를위한 디렉토리 서비스 및 도메인 컨트롤러가 무엇인가 말을 그것에게 도움이 될 수있는 또 다른 방법이다 넣어 제공 하여 Windows 도메인 네트워크에서 해당 서비스를. 따라서 Active Directory와 도메인 컨트롤러에는 차이가 있습니다. 하나는 서비스이고 다른 하나는 그 서비스를 제공하는 것입니다.


4

간단히 말해 Active Directory는 도메인 컨트롤러 (일반적으로 둘 이상)에서 제공하는 서비스 집합입니다. 도메인 컨트롤러 자체는 일반적으로 Active Directory가 해당 소프트웨어가 제공하는 서비스를 나타내는 소프트웨어 자체를 나타냅니다.

비슷한 예는 서비스 인 HTTP인데,이를 실행하는 소프트웨어는 IIS, Httpd, NGINX 등과 같은 웹 서버입니다.


예제는 약간, HTTP는 프로토콜입니다.
Koraktor

예, http는 프로토콜이지만 프로토콜을 사용하여 웹 브라우저와 통신하는 서비스이기도합니다. HTTP 서버-> HTTP 클라이언트 ~ = AD 서버-> AD 클라이언트
Steve Butler

2
더 좋은 예는 웹 사이트 일 수 있습니다. 예를 들어 "Active Directory는 Amazon.com과 같고 도메인 컨트롤러는 웹 서버와 같습니다."
Greenstone Walker

2

Active Directory는 디렉토리 서비스라고하며 사용자 및 컴퓨터와 같은 개체를 저장합니다. 따라서 AD 도메인에 사용자 및 컴퓨터 구성을 저장하는 데이터베이스로 간주 할 수 있습니다. 도메인 컨트롤러는 Active Directory를 실행하는 서버입니다. 도메인 컨트롤러는 일반적으로 DC라고합니다. 도메인 컨트롤러는 도메인 리소스에 대한 호스트 액세스를 허용하는 MS Windows Server 200X 기반 서버입니다.
도메인 컨트롤러는 사용자와 컴퓨터를 인증하여 도메인에 가입합니다. 사용자가 AD 데이터베이스를 복제 할 때 누구라도 사용할 수 있으므로 중복성 및로드 균형 조정과 같은 여러 가지 이유로 AD에 여러 도메인 컨트롤러를 가질 수 있습니다.


0

액티브 디렉토리

* 중앙 집중식 리포지토리 역할을하며 중앙 집중식 제어를 제공합니다. AD의 모든 항목은 개체로 취급되며 기본적으로 개체를 보유하는 데이터베이스입니다. 데이터베이스 파일의 이름은 NTDS입니다.

도메인 컨트롤러

* 서버에 Active Directory를 배포 할 때이를 도메인 컨트롤러라고하며 AD 도메인 서비스를 실행하고 AD 데이터베이스의 복사본도 보유합니다. 복제는 한 DC에서 다른 DC로 수행됩니다. 액세스 할 수 있고 액세스 할 수없는 사용자를 인증하는 것입니다.


1
모든 DC에 반드시 데이터베이스 사본이있는 것은 아닙니다. 데이터베이스 사본에서 로컬로 사용할 수없는 레코드에 대한 정보가 필요한 경우 필요한 정보를 얻기 위해 조회 (추천)가 작성됩니다. 그러나 이것은 원래 질문의 범위를 훨씬 넘어선 다 :)
Mikael Dyreborg Hansen

0

Active Directory는 정보를 사용자와 컴퓨터의 개체로 저장하는 데이터베이스와 같습니다. 그러나 DC (도메인 컨트롤러)는 Active Directory를 실행하고 사용자의 인증 및 권한 부여를 위해 AD에 저장된 데이터를 사용하는 서버입니다. 도메인 컨트롤러는 Window NT 또는 Windows Server의 보안 정책을 관리합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.