
단일 및 다중 Active Directory 도메인
단일 도메인 토폴로지에는 모든 사용자 및 컴퓨터 개체에 대해 단일 Active Directory 도메인이 배포되는 모든 시나리오가 포함됩니다. 단일 도메인 모델에서는 공통되는 도메인 이름 접미사가 모든 컴퓨터 개체에 사용되며 도메인 이름 접미사는 Active Directory 에서 사용되는 도메인 네임스페이스와 일치합니다.
대형 Exchange 조직에는 여러 Active Directory 도메인이 포함되는 경우가 많습니다. Active Directory 포리스트 내에서는 다양한 도메인 구성이 가능합니다. 지리적 경계는 비즈니스 단위보다 변경될 가능성이 낮기 때문에 일반적으로 비즈니스 단위 경계보다 지리적 경계를 기반으로 하는 도메인 모델은 지속성과 유연성이 더 높습니다. 다중 도메인 환경의 필수 사항은 아니지만 가능하다면 지역을 기반으로 도메인을 배포하는 것이 좋습니다.
가장 중요한 다중 도메인 모델은 부모/자식 도메인 관계입니다. 이 모델에서 루트 또는 부모 도메인은 기본적으로 포리스트에 대한 네임스페이스를 제공하도록 배포됩니다. 이 모델의 또 다른 중요한 기능은 도메인의 확산 및 포리스트 확장을 방지하는 것입니다. 포리스트에 도메인을 추가하려면 루트 도메인에 대한 관리 액세스 권한이 필요하며 일반적으로 매우 적은 수의 인원만 루트 도메인에 대한 관리 액세스 권한을 갖습니다. 부모 도메인을 설치한 다음에는 하나 이상의 자식 도메인을 추가할 수 있습니다. 자식 도메인은 부모 도메인에 종속되는 도메인입니다. 일반적으로 자식 도메인에는 사용자 계정, 파일 서버 및 응용 프로그램 서버가 설치됩니다. 일반적인 Active Directory 토폴로지에서 도메인 네임스페이스는 연속적이며 배포된 도메인의 계층을 반영합니다. 예를 들어 루트 도메인의 이름이 fabrikam.com이면 자식 도메인 이름에는 us.fabrikam.com, eu.fabrikam.com 및 asia.fabrikam.com 등이 포함될 수 있습니다.
첫 번째 수준의 자식 도메인을 넘어서 추가 자식 계층을 배포할 수도 있습니다. 이러한 계층은 일반적으로 손자 도메인이라고 부릅니다. Exchange 환경을 단순화하기 위해서는 Exchange 를 호스팅하는 손자 도메인을 사용하지 않고 Exchange 서버 구성원을 자식 도메인으로만 제한하는 것이 좋습니다. 그렇다고 해서 사서함 사용이 가능한 사용자를 호스팅하는 데 있어서 손자 도메인을 사용할 수 없다는 의미는 아닙니다. 포리스트 내의 모든 도메인은 도메인 간의 전이적 트러스트 관계를 갖고 있으며 DNS(Domain Name System)가 포리스트 내의 모든 도메인에 대해 제대로 작동하는 한 이러한 사용자 및 서버 구성은 정상적으로 작동합니다.
참고: |
|---|
|
손자 도메인을 사용하려면 올바른 작동을 위해 포리스트의 각 호스트에 대한 DNS 접미사 검색 순서를 추가로 구성해야 하는 경우도 있습니다.
|
다중 부모/자식 도메인 관계에 대한 구현은 모든 도메인을 단일 위치에서 배포하는 경우에 가장 간단합니다. 이러한 토폴로지는 일반적인 경우가 아니며 도메인 간의 관리 책임이 분산되는 경우가 많습니다. 다중 부모/자식 도메인 관계에 대한 보다 일반적인 배포 시나리오는 SDL 경계에 따라 도메인을 배포하는 경우입니다.