DOMAIN 클래스(Windows 환경)

DOMAIN 클래스의 각 레코드는 공용 데이터베이스와 보안 정책(도메인)을 공유하는 컴퓨터 집합을 정의합니다. 도메인은 도메인 관리자가 유지 관리하는 중앙 사용자 계정과 그룹 계정에 대한 액세스를 제공합니다. 각 도메인에는 고유한 이름이 있습니다.
cminder12901kr
DOMAIN 클래스의 각 레코드는 공용 데이터베이스와 보안 정책(도메인)을 공유하는 컴퓨터 집합을 정의합니다. 도메인은 도메인 관리자가 유지 관리하는 중앙 사용자 계정과 그룹 계정에 대한 액세스를 제공합니다. 각 도메인에는 고유한 이름이 있습니다.
참고:
Privileged Identity Manager
를 사용하여 DOMAIN 클래스의 새 개체를 만들 수 없습니다.
DOMAIN 레코드에 대한 키는 도메인 이름입니다.
다음 정의는 이 클래스 레코드에 포함된 속성을 설명합니다. 대부분의 속성은 수정 가능하며 selang 또는 관리 인터페이스를 사용하여 조작할 수 있습니다. 수정할 수 없는 속성은
정보
로 표시되어 있습니다.
  • BDC
    (정보) 도메인 디렉터리 데이터베이스의 사본을 받고 도메인에 대한 모든 계정 및 보안 정책 정보를 포함하는 컴퓨터의 이름입니다. 사본은 주기적으로 주 도메인 컨트롤러(PDC)에 있는 마스터 사본과 자동 동기화됩니다. 백업 도메인 컨트롤러(BDC)도 사용자 로그인을 인증하며, 필요에 따라 PDC의 역할을 수행하도록 수준을 올릴 수 있습니다. 도메인에는 여러 BDC가 있을 수 있습니다.
  • COMPUTERS
    지정된 도메인의 구성원인 컴퓨터를 나열합니다.
    이 속성을 수정하려면 computer 또는 computer- 매개 변수를 chres 및 editres 명령과 함께 사용하십시오.
  • DOMAIN_NAME
    도메인 이름을 정의합니다.
  • DOMAIN_USERS
    (정보) 지정된 도메인의 구성원인 사용자 및 그룹 계정을 나열합니다.
  • PDC
    (정보) 도메인에 만들어진 첫 번째 컴퓨터의 이름입니다. 이 컴퓨터는 도메인 데이터를 위한 주 저장소를 포함합니다. 이것은 도메인 로그인을 인증하고 도메인의 디렉터리 데이터베이스를 유지관리합니다. 주 도메인 컨트롤러(PDC)는 도메인에 있는 모든 컴퓨터의 계정에 대한 변경 사항을 추적합니다. 이러한 변경 사항을 직접 수신하는 유일한 컴퓨터입니다. 도메인에는 하나의 PDC만 있습니다.
  • TRUSTED
    트러스트된 도메인과 트러스팅 도메인을 나열합니다.
    트러스트 관계는 경유 인증을 허용하는 도메인 간의 링크이며, 이 관계에서는 트러스트하는 도메인이 트러스트된 도메인의 로그인 인증을 준수합니다. 트러스트 관계를 통해 하나의 도메인에 하나의 계정만 가진 사용자가 전체 네트워크를 액세스할 수도 있습니다. 트러스트된 도메인에 정의되어 있는 사용자 계정 및 전역 그룹에 트러스팅 도메인 권한 및 리소스 사용 권한을 부여할 수 있습니다. 해당 계정이 트러스팅 도메인 디렉터리 데이터베이스에 없어도 상관 없습니다.
    이 속성을 수정하려면 trusted 또는 trusting- 매개 변수를 chres 및 editres 명령과 함께 사용하십시오. 이 명령에 대한 암호를 지정해야 합니다.
  • TRUSTING
    트러스팅 도메인은 대상 도메인을 트러스트합니다.