34.9.2. AD 신뢰 설정을 위한 사전 요구 사항 체크리스트


다음 체크리스트를 사용하여 AD 도메인으로 신뢰를 생성하기 위한 사전 요구 사항을 검토할 수 있습니다.

Expand
표 34.4. 표
Component설정추가 세부 정보

제품 버전

Active Directory 도메인에서 지원되는 Windows Server 버전을 사용하고 있습니다.

지원되는 Windows Server 버전

AD 관리자 권한

Active Directory 관리 계정은 다음 그룹 중 하나의 멤버여야 합니다.

  • AD 포리스트의 엔터프라이즈 관리자(EA) 그룹
  • AD 포리스트 루트 도메인의 DA(Domain Admins) 그룹
 

네트워킹

모든 IdM 서버에 대해 Linux 커널에서 IPv6 지원이 활성화됩니다.

IdM의 IPv6 요구 사항

날짜 및 시간

두 서버의 날짜 및 시간 설정이 일치했는지 확인합니다.

IdM의 시간 서비스 요구 사항

암호화 유형

다음 AD 계정에는 AES 암호화 키가 있습니다.

  • AD Administrator
  • AD 사용자 계정
  • AD 서비스

AD에서 최근에 AES 암호화를 활성화한 경우 다음 단계를 사용하여 새 AES 키를 생성합니다.

  1. 섬에 있는 모든 AD 도메인 간의 신뢰 관계를 다시 설정합니다.
  2. AD 관리자, 사용자 계정 및 서비스의 암호를 변경합니다.

방화벽

양방향 통신을 위해 IdM 서버 및 AD 도메인 컨트롤러에서 필요한 모든 포트를 열었습니다.

IdM과 AD 간의 통신에 필요한 포트

DNS

  • IdM 및 AD에는 각각 고유한 기본 DNS 도메인이 있습니다.
  • IdM 및 AD DNS 도메인이 겹치지 않습니다.
  • LDAP 및 Kerberos 서비스에 대한 적절한 DNS 서비스(SRV) 레코드.
  • 신뢰의 모든 DNS 도메인에서 DNS 레코드를 확인할 수 있습니다.
  • Kerberos 영역 이름은 기본 DNS 도메인 이름의 대문자 버전입니다. 예를 들어 DNS 도메인 example.com 에는 해당 Kerberos 영역 EXAMPLE.COM이 있습니다.

신뢰에 대한 DNS 및 영역 설정 구성

토폴로지

신뢰 컨트롤러로 구성한 IdM 서버를 사용하여 신뢰를 설정하려고 합니다.

신뢰 컨트롤러 및 신뢰 에이전트

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동