ADAM(Active Directory Application Mode)
ADAM(Active Directory Application Mode)은 LDAP(Lightweight Directory Access Protocol) 규격 디렉터리 서비스입니다.
다음은 샘플 절차입니다. 설치 및 환경 차이로 인해 직접 지원을 제공할 수 없습니다. 컨설턴트와 협력하는 Microsoft 것이 좋습니다.
ADAM은 간단하게 설치할 수 있으며 운영 체제에서 Windows 서비스로 실행됩니다. 완전히 사용자 지정하고 응용 프로그램 구성 요소로 배포하거나 독립 실행형 LDAP 디렉터리로 사용할 수 있습니다. ADAM은 Active Directory 도메인 컨트롤러에서 볼 수 있는 것과 동일한 기술(복제 및 위임 기능 포함)을 사용하며 고유한 관리 및 사용자 지정 기능을 가지고 있습니다. 서비스로 Windows 실행할 수 있습니다. ADAM은 XP, 2000, 2003 및 2008 운영 체제에 Windows 설치할 수 있습니다. ADAM은 Server 2003 R2 및 Windows Server 2008의 Windows 일부로 포함되어 있습니다. 이전 운영 체제의 경우 http://www.microsoft.com/downloads 에서 http://www.microsoft.com/downloads다운로드할 수 있습니다.
보안
일부 회사 보안 정책은 외부 공급업체 및 파트너가 AD(Active Directory) 도메인 컨트롤러에 직접 연결하는 것을 금지합니다. 특정 AD 개체 또는 특성을 외부 공급업체 또는 파트너에게 노출하는 것이 금지된 경우 AD 보안 액세스 제어 항목(ACE 또는 ACL)을 사용하여 개체 및 특성에 대한 액세스를 차단할 수 있습니다. 보안 요구 사항에 따라 이 방법을 사용하면 통합이 복잡해질 수 있습니다. 여러 도메인과 포리스트를 통합하는 것이 좋습니다. 모든 LDAP 가져오기 및 인증을 단일 원본을 통해 전달해야 하는 경우 ADAM을 통합 원본으로 사용할 수 있습니다. 2008년 Windows 릴리스와 함께 이 기능은 LDS인 Light-Weight-Directory Service로 이름이 바뀌었습니다. 설치 및 구성은 Server 2003 R2와 비슷 Windows 합니다.
권장 지식
이 작업을 수행하려면 AD, 객체 클래스 및 특성을 이해해야 합니다. 성공적인 통합을 위해서는 현재 AD 개체 구조를 잘 알고 있어야 하고, Active Directory 위임에 대해 잘 알고 있어야 하며, ADAM을 사용하는 방법과 용도에 대한 전략이 있어야 합니다. AD 또는 ADAM에 익숙하지 않은 경우 AD 관리자와 협력하여 새 ADAM 환경을 구성합니다.
신탁
userProxy 개체를 사용하는 경우 ADAM을 호스팅하는 컴퓨터는 AD 계정이 있는 도메인의 구성원이거나 트러스트된 도메인의 구성원이어야 합니다.
내부 연결
userProxy 개체를 사용하는 경우 ADAM 컴퓨터는 프록시 인증을 수행하기 위해 관련 도메인 컨트롤러에 연결할 수 있어야 합니다.