내보내기(0) 인쇄
모두 확장
확장 최소화

Active Directory 준비 도구(adprep.exe)

적용 대상: Windows Server 2003 with SP1

ADPrep.exe는 어떤 기능을 수행합니까?

Adprep.exe는 Windows Server 2003 도메인 컨트롤러 설치를 위해 Microsoft Windows 2000 포리스트 또는 Windows 2000 도메인을 준비하는 데 사용하는 명령줄 도구입니다.

이 기능의 적용 대상은 누구입니까?

Windows Server 2003 서비스 팩 1용 ADPrep.exe의 변경 내용에 대해 다음 사용자가 관심을 가질 것입니다.

  • Active Directory 관리자, Active Directory 스키마 관리자, DNS(Domain Name System) 관리자 및 도메인 컨트롤러 관리자 같이 Active Directory를 지원하는 IT 전문가

  • 기술 지원 부서 전문가

  • 응용 프로그램 개발자

  • 시스템 통합자

Windows Server 2003 서비스 팩 1에서 이 기능에 추가된 새로운 기능은 무엇입니까?

충돌하는 Exchange Server 스키마 개체를 검색하는 향상된 Adprep.exe

자세한 설명

Microsoft Exchange Server를 조직에 배포하면 Exchange Server는 Active Directory를 데이터 저장소로 사용하고 Windows 2000 Active Directory 스키마를 확장하여 Exchange Server와 관련된 개체를 저장할 수 있습니다. Exchange Server에서 정의한 특성 스키마 ms-Exch-Assistant-Name, ms-Exch-LabeledURIms-Exch-House-IdentifierldapDisplayName은 Active Directory가 Windows Server 2003에서 사용하는 iNetOrgPerson 스키마와 충돌합니다. Windows Server 2003 서비스 팩 1을 설치하면 Adprep.exe는 스키마 충돌이 있는지 검색하고 문제가 해결될 때까지 스키마 업그레이드를 차단합니다.

이 변경 사항이 중요한 이유는 무엇입니까?

이러한 스키마 개체가 있을 때 Windows 2000에서 Windows 2003으로 Active Directory 스키마를 업그레이드하면 ldapDisplayName이 손상되고 Active Directory 복제에 문제가 발생합니다. 업그레이드가 발생하기 전에 Exchange Server 스키마 개체의 문제를 해결하면 훨씬 원활하게 업그레이드를 수행할 수 있습니다.

작동 방식의 차이는 무엇입니까?

Windows 2000 Active Directory 스키마는 필요한 Exchange Server 스키마 개체 문제를 해결할 때까지 Windows Server 2003 스키마로 업그레이드할 수 없습니다.

이러한 문제를 해결하는 방법은 무엇입니까?

Adprep.exe가 충돌하는 Exchange Server 스키마 개체를 검색하는 경우 다음 절차를 사용하여 이러한 개체 문제를 해결하고 Adprep.exe를 사용하여 Active Directory 스키마를 업그레이드할 수 있습니다.

충돌하는 Exchange Server 스키마 개체 문제를 해결하려면

  1. 스키마 작업 마스터 역할을 갖고 있는 컴퓨터에 로그온합니다. 기본적으로 포리스트에 설치하는 첫 번째 도메인 컨트롤러는 스키마 작업 마스터입니다. Schema Admins 보안 그룹의 구성원인 계정을 사용하여 로그온해야 합니다.

  2. 시작, 실행을 차례로 클릭하고 열기 상자에 notepad.exe를 입력한 다음 확인을 클릭합니다.

  3. "schemaUpdateNow:1" 다음의 후행 하이픈을 포함하여 다음 텍스트를 메모장에 복사하여 InetOrgPersonPrevent.ldf 스크립트를 만듭니다.

    dn: CN=ms-Exch-Assistant-Name,CN=Schema,CN=Configuration,DC=X

    changetype: Modify

    replace:LDAPDisplayName

    LDAPDisplayName: msExchAssistantName

    -

    dn: CN=ms-Exch-LabeledURI,CN=Schema,CN=Configuration,DC=X

    changetype: Modify

    replace: LDAPDisplayName

    LDAPDisplayName: msExchLabeledURI

    -

    dn: CN=ms-Exch-House-Identifier,CN=Schema,CN=Configuration,DC=X

    changetype: Modify

    replace: LDAPDisplayName

    LDAPDisplayName: msExchHouseIdentifier

    -

    dn:

    changetype: Modify

    add: schemaUpdateNow

    schemaUpdateNow: 1

    -

  4. 파일 메뉴에서 저장을 클릭합니다. 다른 이름으로 저장 대화 상자에서 다음 단계를 수행하여 InetOrgPersonPrevent.ldf 스크립트를 저장합니다.

    • 파일 이름에 다음을 입력합니다.

      \%userprofile%\InetOrgPersonPrevent.ldf

    • 파일 형식에서 모든 파일을 클릭합니다.

    • 인코딩에서 유니코드를 클릭합니다.

    • 저장을 클릭합니다.

    • 메모장을 닫습니다.

  5. 다음 단계를 사용하여 InetOrgPersonPrevent.ldf 스크립트를 실행합니다.

    • 시작, 실행을 차례로 클릭하고 열기 상자에 cmd를 입력한 다음 확인을 클릭합니다.

    • 명령 프롬프트에 다음을 입력한 다음 Enter 키를 누릅니다.

      cd %userprofile%

    • 다음 명령을 입력합니다.

      c:\documents and settings\%username%ldifde -i -f inetorgpersonprevent.ldf -v -c DC=X "domain_name_path_for_forest_root_domain"

  6. 스키마 명명 컨텍스트의 CN=ms-Exch-Assistant-Name, CN=ms-Exch-LabeledURICN=ms-Exch-House-Identifier 특성에 대한 ldapDisplayNames가 이제 msExchAssistantName, msExchLabeledURImsExchHouseIdentifier로 나타나는지 확인합니다.

note참고
앞 절차의 5단계에서 다음 사항을 확인합니다.

DC=X는 대/소문자를 구분하는 상수입니다.

루트 도메인의 도메인 이름 경로는 인용 부호로 묶어 주어야 합니다. 예를 들어 포리스트 루트 도메인이 Contoso.com인 Active Directory 포리스트의 명령 구문은 다음과 같습니다.

c:\documents and settings\administrator>ldifde -i -f inetorgpersonprevent.ldf -v -c DC=X "dc=contoso,dc=com"

향상된 Adprep.exe는 충돌하는 다른 스키마 개체를 검색합니다.

자세한 설명

많은 응용 프로그램이 Active Directory를 데이터 저장소로 사용하며 Windows 2000 Active Directory 스키마를 확장하여 응용 프로그램과 관련된 개체를 저장합니다. ldapDisplayName 등의 비 RFC 호환 스키마 개체가 응용 프로그램에 정의된 경우 OID(개체 식별자) 또는 다른 스키마 특성이 Windows 2003 Active Directory 스키마와 충돌하며 Aadprep.exe가 실행되는 경우 충돌을 감지하고 일반 오류를 표시합니다.

이 변경 사항이 중요한 이유는 무엇입니까?

이러한 스키마 개체가 있을 때 Windows 2000 Server 스키마에서 Windows Server 2003 스키마로 Active Directory 스키마를 업그레이드하면 개체가 손상되고 Active Directory 복제에 문제가 발생합니다. 업그레이드가 발생하기 전에 스키마 개체의 문제를 해결하면 훨씬 원활하게 업그레이드를 수행할 수 있습니다.

작동 방식의 차이는 무엇입니까?

Windows 2000 Active Directory 스키마는 충돌하는 스키마 개체 문제를 해결할 때까지 Windows Server 2003 스키마로 업그레이드할 수 없습니다. Windows Server 2003 서비스 팩 1에서 Adprep.exe는 충돌하는 스키마 개체가 있는지 확인하고 업그레이드를 차단하여 스키마 개체의 손상을 방지하며 가능한 경우 충돌을 해결할 수 있도록 어느 개체가 충돌하는지 확인합니다.

별도의 단계로 SYSVOL 작업을 수행하는 향상된 Adprep.exe

자세한 설명

adprep /domainprep를 실행하는 이전 버전의 Windows Server 2003에서는 상속 가능한 ACE(액세스 제어 항목)가 SYSVOL 폴더에 있는 모든 GPO(그룹 정책 개체)에 추가됩니다. 이 ACE를 사용하면 엔터프라이즈 도메인 컨트롤러에 GPO에 대한 읽기 액세스 권한을 부여하여 사이트 기반 정책에 대한 RSoP(정책 결과 집합) 기능을 지원할 수 있습니다. FRS(파일 복제 서비스)는 이 ACE 추가를 검색하며 SYSVOL 폴더에 있는 모든 GPO의 FRS 동기화를 시작합니다.

Windows Server 2003 서비스 팩 1에서는 SYSVOL 폴더의 GPO에 ACE를 추가하는 작업은 adprep /domainprep를 실행하는 동안 수행되지 않습니다. 대신 SYSVOL 디렉터리의 GPO 폴더에 상속 가능한 ACE를 추가하는 새로운 스위치(/gpprep)가 adprep에 추가되었습니다. 따라서 관리자는 원하는 때에 GPO 개체의 ACE를 업데이트할 수 있습니다.

이 변경 사항이 중요한 이유는 무엇입니까?

조직에서 GPO에 많은 파일이 있거나 복제 서버에 느리게 연결되는 경우 /domainprep 작업에 의해 트리거된 FRS 동기화는 Windows Server 2003의 배포 일정에 영향을 줄 수 있습니다. 관리자의 판단에 따라 이 작업을 수행함으로써 이 작업의 영향을 배포의 일부로 계획하고 예약할 수 있습니다.

작동 방식의 차이는 무엇입니까?

Windows Server 2003 도메인 컨트롤러의 배포는 adprep /forestprepadprep /domainprep를 실행한 후에 발생할 수 있습니다. RSoP(정책 결과 집합) 기능은 adprep /domainprep /gpprep를 실행한 후에만 작동합니다.

이 정보가 도움이 되었습니까?
(1500자 남음)
의견을 주셔서 감사합니다.

커뮤니티 추가 항목

추가
Microsoft는 MSDN 웹 사이트에 대한 귀하의 의견을 이해하기 위해 온라인 설문 조사를 진행하고 있습니다. 참여하도록 선택하시면 MSDN 웹 사이트에서 나가실 때 온라인 설문 조사가 표시됩니다.

참여하시겠습니까?
표시:
© 2014 Microsoft