주변 네트워크에 대한 DSAccess 구성

 

마지막으로 수정된 항목: 2005-05-24

Exchange 2000Server SP2의 DSAccess 구성 요소는 내부 방화벽을 통한 RPC 트래픽이 허용되지 않는 주변 네트워크를 보다 잘 지원하도록 다시 설계되었습니다. 그러나, 성능 문제를 방지하려면 프런트 엔드 서버에서 두 추가 레지스트리 키를 설정하여 NetLogon 및 Directory Access ping을 비활성화해야 합니다. 또한, 프런트 엔드 서버가 특정 도메인 컨트롤러 및 글로벌 카탈로그 서버에 연결하도록 DSAccess를 구성할 수 있습니다. 다음 섹션에서는 이러한 설정을 구성하는 방법에 대해 설명합니다.

참고

이 섹션에서는 레지스트리 편집에 관련된 정보를 설명합니다. 레지스트리를 잘못 편집하면 운영 체제를 다시 설치해야 하는 심각한 문제가 발생할 수 있으며 이 문제는 해결하지 못할 수도 있습니다. 레지스트리를 편집하려면 먼저 중요 데이터를 백업하십시오.

참고

레지스트리 편집기를 잘못 사용하면 심각한 문제가 발생하여 운영 체제를 다시 설치해야 할 수도 있습니다. 레지스트리 편집기를 잘못 사용하여 발생할 수 있는 문제는 Microsoft에서 해결하지 못할 수도 있습니다. 레지스트리 편집기를 사용하여 발생하는 모든 위험은 전적으로 사용자 책임입니다. 레지스트리 편집 방법에 대한 자세한 내용은 레지스트리 편집기(regedt32.exe.exe)에서 "키와 값 변경" 도움말 항목이나 regedt32.exe에서 "레지스트리에서 정보 추가 및 삭제" 또는 "레지스트리 정보 편집" 도움말 항목을 참조하십시오. 레지스트리를 편집하려면 먼저 레지스트리를 백업해야 합니다. Microsoft Windows NT® Server 또는 Windows 2000 Server를 실행하고 있으면 또한 ERD(응급 복구 디스크)를 업데이트해야 합니다.

NetLogon 검사 사용 안 함

DSAccess는 Active Directory 서버에 연결한 후 RPC와 함께 NetLogon 서비스를 사용하여 사용 가능한 디스크 공간, 시간 동기화 및 복제 참가를 검사합니다. 내부 방화벽을 통한 RPC 트래픽이 허용되지 않는 경우 프런트 엔드 서버에서 DisableNetlogonCheck 레지스트리 키를 만들어 NetLogon 검사를 중지해야 합니다.

NetLogon 검사를 비활성화하는 방법은 프런트 엔드 서버에서 NetLogon 검사를 사용 안 함으로 설정하는 방법을 참조하십시오.

Directory Access Ping 사용 안 함

주변 네트워크에서는 Directory Access가 도메인 컨트롤러를 ping하지 못하도록 프런트 엔드 서버에서 레지스트리 키를 만들어야 합니다.

directory access ping을 사용 한 함을 설정하는 방법은 Directory Access Ping을 사용 안 함으로 설정하는 방법을 참조하십시오.

도메인 컨트롤러 및 글로벌 카탈로그 서버 지정

주변 네트워크에서 특정 도메인 컨트롤러와 글로벌 카탈로그 서버를 사용하도록 DSAccess를 구성한 다음 IP 필터링을 사용하여 프런트 엔드 서버가 해당 도메인 컨트롤러 및 글로벌 카탈로그 서버에만 연결되는지 확인할 수 있습니다. 도메인 컨트롤러 및 글로벌 카탈로그 서버를 지정하려면 <서버 이름> 속성 대화 상자에서 Directory Access 탭을 사용합니다. Directory Access 탭에서 서버를 지정하여 레지스트리의 키를 설정합니다. Directory Access 탭은 이전 버전 Exchange에서는 사용할 수 없습니다. 레지스트리 키를 이전에 설정하여 도메인 컨트롤러 및 글로벌 카탈로그 서버를 지정한 경우 해당 레지스트리 키가 계속 사용됩니다.