AD FS 및 웹 응용 프로그램 프록시 사용 하 여 클라우드 폴더 배포: 개요

 

적용 대상: Windows 10, Windows 7, Windows 8.1, Windows Server 2012 R2

이 섹션의 항목으로 클라우드 폴더 배포에 대 한 지침을 제공 AD FS(Active Directory Federation Services) 및 웹 응용 프로그램 프록시 (WAP)도 제공 하 고 Windows PowerShell 배포 프로세스를 자동화 하는 스크립트입니다. 지침 및 스크립트는 온-프레미스 클라우드 폴더를 사용 하 여 시작할 준비가 된 클라이언트 컴퓨터와 또는 인터넷을 통해 완전 한 기능을 갖춘 클라우드 폴더 설치 프로그램을 만들 수 있도록 설계 되었습니다.

클라우드 폴더에 도입 된 구성 요소는 Windows Server 2012 R2 정보 근로자가 장치 간에 작업 파일을 동기화 하 수 있도록 합니다. 클라우드 폴더에 대 한 자세한 내용은 참조 클라우드 폴더 개요합니다.

사용자가 인터넷을 통해 자신의 클라우드 폴더를 동기화할 수 있도록 하려면 외부에서 인터넷을 통해 클라우드 폴더를 사용할 수 있도록 역방향 프록시를 통해 클라우드 폴더를 게시해야 합니다. 웹 응용 프로그램 프록시에 포함 되어 있는 AD FS, 역방향 프록시 기능을 제공 하는 데 사용할 수 있는 하나의 옵션입니다. 웹 응용 프로그램 프록시를 사용 하 여 클라우드 폴더 웹 응용 프로그램에 대 한 액세스를 미리 인증 AD FS, 모든 장치에서 사용자가 회사 네트워크 외부에서 작업 폴더에 액세스할 수 있도록 합니다.

이러한 항목에는 다음을 모두 제공합니다.

  • 설정 하 고 있는 클라우드 폴더 배포에 대 한 단계별 지침은 AD FS 및 Windows Server UI를 통해 웹 응용 프로그램 프록시입니다. 지침에는 자체 서명 된 인증서를 사용 하는 간단한 테스트 환경을 설정 하는 방법을 설명 합니다. 그런 다음 공개적으로 신뢰할 수 있는 인증서를 사용 하는 프로덕션 환경을 만들 수 있도록 가이드는 테스트의 예를 사용할 수 있습니다.

  • Windows PowerShell 15 분 이내에 환경을 테스트 하는 스크립트를 설정 및 구성 하는 동일한 수 있도록 합니다. 편집 하 고 스크립트 사용에 대 한 지침은 항목에서 AD FS 및 Windows PowerShell을 사용 하 여 웹 응용 프로그램 프록시를 사용 하 여 작업 폴더를 배포 합니다.합니다.

    스크립트를 다운로드 합니다.

필수 구성 요소

프로시저 및 이러한 항목의 예제를 따르려면 다음 구성 요소를 준비 해야 합니다.

  • Active Directory(R) 도메인 서비스 스키마 확장에 포함 된 포리스트를 Windows Server 2012 R2 여러 파일 서버를 사용 하는 경우에 Pc 및 장치에서 올바른 파일 서버를의 자동 조회를 지원 하도록 합니다. DNS 포리스트의 사용을 좋습니다 있지만 그럴 필요는 없습니다.

  • 도메인 컨트롤러: AD DS 역할이 사용 하도록 설정 하 고 도메인으로 구성 된 서버입니다 (테스트 예를 들어 contoso.com).

    이상에서 실행 중인 도메인 컨트롤러 Windows Server 2012 R2 작업 공간 연결에 대 한 장치 등록을 지원 하기 위해 필요 합니다. 작업 공간 연결을 사용 하지 않으려는 경우 Windows를 실행할 수 있습니다 Windows Server 2012 도메인 컨트롤러에 있습니다.

  • 두 명의 서버 (contoso.com) 도메인에 가입 되어 있는 및 실행 되는 Windows Server 2012 R2합니다. 하나의 서버에 사용 될 AD FS, 다른 클라우드 폴더에 사용 됩니다.

  • 도메인에 가입 되지 않은 실행 하 고 하나의 서버 Windows Server 2012 R2합니다. 이 서버의 웹 응용 프로그램 프록시 실행 되 고 네트워크 도메인 (contoso.com)에 대 한 하나의 네트워크 카드 및 다른 네트워크 카드 (fabrikam.com) 외부 도메인에 있어야 합니다.

  • 실행 하는 도메인에 가입 된 클라이언트 컴퓨터 1 Windows 8.1합니다.

  • 실행 하는 도메인 가입 된 클라이언트 컴퓨터 1 Windows 8.1 Fabrikam의 가상 네트워크에 있습니다.

평가 버전을 다운로드할 수 있습니다 Windows Server 2012 R2 및 Windows 8.1 TechNet Evaluation center에서 Enterprise:

컴퓨터는 물리적 컴퓨터 또는 가상 컴퓨터 (Vm) 수 있습니다. ProvisioningEnvironment.ps1 스크립트를 실행 하는 경우 제공 된 PowerShell 스크립트 중 하나, 모든 도메인 컨트롤러를 제외 하 고 필요한 Vm 생성 됩니다. 스크립트를 실행 하기 전에 vms.txt 파일을 편집 네트워크 정보를 적절 하 게 업데이트 해야 합니다.

필요한 컴퓨터에 설치를 완료 한 후에 다음 다이어그램에 표시 되는 토폴로지가 있어야 합니다.

FS_WorkFolders

클라우드 폴더에 대 한 컴퓨터의 구성을 테스트 시나리오

참고

이 항목 그룹에 사용 되는 테스트 예제에서는 웹 응용 프로그램 프록시를 도메인에 연결 되지 않았습니다. 일부 배포 Windows 인증을 사용할 때와 같은 도메인에 가입 하는 웹 응용 프로그램 프록시를 사용할 수 있습니다. 웹 응용 프로그램 프록시 서버를 가입 해야 Windows 통합 인증을 사용 하려는 경우는 Active Directory 도메인 서비스 도메인의 경우 제약 조건 KCD (Kerberos 위임)를 구성도 해야 합니다.

배포 개요

이 항목 그룹에서 과정을 설명 설정의 단계별 예제 AD FS, 웹 응용 프로그램 프록시 및 테스트 환경에서 작업 폴더입니다. 구성 요소이 순서 대로 설정 됩니다.

  1. AD FS

  2. 작업 폴더

  3. 웹 응용 프로그램 프록시

  4. 도메인에 가입 된 워크스테이션과 도메인 가입 된 워크스테이션

사용할 수는 제공 된 중 Windows PowerShell 자체 서명 된 인증서를 만드는 스크립트입니다.

배포 단계

Windows Server UI를 사용 하 여 배포를 수행 하려면이 항목의 단계를 수행 합니다.

제공 된을 사용 하 여 배포를 수행 하려면 Windows PowerShell 스크립트를이 항목의 단계를 수행 합니다.

참고 항목

클라우드 폴더 개요
클라우드 폴더 구현 디자인
클라우드 폴더 배포