ADAM(Active Directory 응용 프로그램 모드)
ADAM(Active Directory Application Mode)은 LDAP(Lightweight Directory Access Protocol) 호환 디렉터리 서비스입니다.
다음은 샘플 절차입니다. 설치 및 환경 차이로 인해 직접적인 지원을 제공할 수 없습니다. 컨설턴트와 협력하는 Microsoft 것이 좋습니다.
ADAM은 설치가 간단하며 운영 체제에서 서비스로 Windows 실행됩니다. 이는 애플리케이션 구성요소로 완전히 사용자 정의 및 배포하거나 독립형 LDAP 디렉터리로 사용할 수 있습니다. ADAM은 Active Directory 도메인 컨트롤러에서 볼 수 있는 것과 동일한 기술(복제 및 위임 기능 포함)을 사용하며 고유한 관리 및 사용자 지정 기능을 가지고 있습니다. 서비스로 실행할 Windows 수 있습니다. ADAM은 XP, 2000, 2003 및 2008 운영 체제에 설치할 Windows 수 있습니다. ADAM은 Server 2003 R2 및 Windows Server 2008의 Windows 일부로 포함되어 있습니다. 이전 운영 체제에 대한 다운로드는 http://www.microsoft.com/downloads 에서 사용할 수 http://www.microsoft.com/downloads있습니다.
보안
일부 회사 보안 정책은 외부 공급업체 및 파트너가 Active Directory(AD) 도메인 컨트롤러에 직접 연결하는 것을 금지합니다. 특정 AD 개체 또는 특성을 외부 공급업체 또는 파트너에게 노출하는 것이 금지된 경우 AD 보안 액세스 제어 항목(ACE 또는 ACL)을 사용하여 개체 및 특성에 대한 액세스를 차단할 수 있습니다. 보안 요구 사항에 따라 이 방법을 사용하면 통합이 복잡해질 수 있습니다. 여러 도메인과 포리스트를 통합하는 것이 좋습니다. 모든 LDAP 가져오기 및 인증을 단일 소스를 통해 채널링해야 하는 경우 ADAM을 통합 소스로 사용할 수 있습니다. 2008년 Windows 출시와 함께 이 기능은 Light-Weight-Directory Service, LDS로 이름이 변경되었습니다. 설치 및 구성은 Server 2003 R2와 Windows 유사합니다.
권장 지식
이 작업을 위해서는 AD, 객체 클래스 및 속성을 이해해야 합니다. 통합에 성공하려면 현재 AD 개체 구조에 대해 잘 알고 있어야 하고, Active Directory 위임에 익숙해야 하며, ADAM을 사용하는 방법과 용도에 대한 전략이 있어야 합니다. AD 또는 ADAM에 익숙하지 않은 경우 AD 관리자와 협력하여 새 ADAM 환경을 구성합니다.
신탁
userProxy 개체를 사용하는 경우 ADAM을 호스팅하는 컴퓨터는 AD 계정이 있는 도메인의 구성원이거나 트러스트된 도메인의 구성원이어야 합니다.
내부 연결
userProxy 개체를 사용하는 경우 ADAM 컴퓨터는 프록시 인증을 수행하기 위해 관련 도메인 컨트롤러에 연결할 수 있어야 합니다.