Windows Server 2008 R2 또는 Windows 7을 실행하는 컴퓨터에서(후자의 경우 Windows Server 2008 R2 RSAT(원격 서버 관리 도구)를 사용하여) Active Directory 관리 센터를 열면 해당 컴퓨터에서 현재 로그온한 도메인(로컬 도메인)이 Active Directory 관리 센터 탐색 창에 나타납니다. 현재 로그온 자격 증명 집합의 권한에 따라 이 로컬 도메인의 Active Directory 개체를 보거나 관리할 수 있습니다.

동일한 로그온 자격 증명 집합과 동일한 Active Directory 관리 센터 인스턴스를 사용하여 로컬 도메인과의 트러스트 관계가 설정된 다른 도메인(로컬 도메인과 동일한 포리스트에 속하거나 속하지 않은 도메인)의 Active Directory 개체를 보거나 관리할 수도 있습니다. 단방향 트러스트와 양방향 트러스트가 모두 지원됩니다.

참고

도메인 A와 도메인 B 간에 단방향 트러스트가 설정되어 도메인 A의 사용자는 도메인 B의 리소스에 액세스할 수 있지만 도메인 B의 사용자는 도메인 A의 리소스에 액세스할 수 없는 경우, 도메인 A가 로컬 도메인인 컴퓨터에서 Active Directory 관리 센터를 실행하고 있다면 동일한 Active Directory 관리 센터 인스턴스에서 현재 로그온 자격 증명 집합을 사용하여 도메인 B에 연결할 수 있습니다. 그러나 도메인 B가 로컬 도메인인 컴퓨터에서 Active Directory 관리 센터를 실행하고 있는 경우에는 동일한 Active Directory 관리 센터 인스턴스에서 동일한 자격 증명 집합을 사용하여 도메인 A에 연결할 수 없습니다.

이 절차를 완료하는 데 필요한 최소 그룹 구성원 자격은 없습니다. https://go.microsoft.com/fwlink/?LinkId=83477(페이지는 영문일 수 있음)에서 적절한 계정 및 그룹 구성원 자격 이용에 관한 자세한 내용을 검토하십시오.

Active Directory 관리 센터의 선택한 인스턴스에서 현재 로그온 자격 증명 집합을 사용하여 외부 도메인을 관리하려면
  1. Active Directory 관리 센터를 열려면 시작, 관리 도구, Active Directory 관리 센터를 차례로 클릭합니다.

    참고

    또는 시작, 실행을 차례로 클릭한 다음 dsac.exe를 입력하여 Active Directory 관리 센터를 열 수 있습니다.

  2. 탐색 노드 추가를 열려면 Active Directory 관리 센터에서 탐색 노드 추가를 클릭합니다.

    참고

    Active Directory 관리 센터 탐색 창의 아무 곳이나 마우스 오른쪽 단추로 클릭하고 탐색 노드 추가를 클릭하여 탐색 노드 추가를 열 수도 있습니다.

  3. 탐색 노드 추가에서 다른 도메인에 연결을 클릭합니다.

  4. 연결 대상에 관리할 외부 도메인의 이름(예: contoso.com)을 입력하고 확인을 클릭합니다.

  5. 외부 도메인에 연결되었으면 탐색 노드 추가 창에서 열을 탐색하여 Active Directory 관리 센터 탐색 창에 추가할 컨테이너를 선택한 다음 확인을 클릭합니다.

참고

Active Directory 관리 센터 탐색 창을 사용자 지정하는 방법에 대한 자세한 내용은 Active Directory 관리 센터 탐색 창 사용자 지정을 참조하십시오.

현재 로그온 자격 증명 집합과는 다른 로그온 자격 증명 집합을 사용하여 Active Directory 관리 센터를 열 수도 있습니다. 다음 절차의 명령은 정상적인 사용자 자격 증명을 사용하여 Active Directory 관리 센터를 실행하는 컴퓨터에 로그온했지만 이 컴퓨터에서 관리자 자격으로 Active Directory 관리 센터를 사용하여 로컬 도메인을 관리하려는 경우에 유용할 수 있습니다. 이 명령은 Active Directory 관리 센터를 사용하여 현재 로그온 자격 증명 집합과는 다른 자격 증명 집합으로 로컬 도메인 이외의 도메인을 원격으로 관리하려는 경우에도 유용할 수 있습니다. 단, 이 도메인과 로컬 도메인이 트러스트 관계여야 합니다.

이 절차를 완료하는 데 필요한 최소 그룹 구성원 자격은 없습니다. https://go.microsoft.com/fwlink/?LinkId=83477(페이지는 영문일 수 있음)에서 적절한 계정 및 그룹 구성원 자격 이용에 관한 자세한 내용을 검토하십시오.

현재 로그온 자격 증명 집합과는 다른 로그온 자격 증명을 사용하여 도메인을 관리하려면
  1. Active Directory 관리 센터를 열려면 명령 프롬프트에 다음 명령을 입력한 후 Enter 키를 누릅니다.

    runas /user:<domain\user> dsac

    여기에서 runas /user는 사용자가 다른 사용자 자격으로 명령을 원격 실행할 수 있게 해 주는 명령이고, <domain\user>는 Active Directory 관리 센터를 여는 데 사용할 자격 증명 집합이며, dsac는 Active Directory 관리 센터의 실행 파일(Dsac.exe) 이름입니다.

    예를 들어 다음 명령을 입력한 후 Enter 키를 누릅니다.

    runas /user:contoso\administrator dsac

  2. Active Directory 관리 센터가 열리면 탐색 창을 탐색하여 Active Directory 도메인을 보고 관리합니다.

추가 참조


목차