도메인 사용자를 관리하려면 AD DS(Active Directory 도메인 서비스)에 사용자 계정을 만듭니다. 이와 달리 단일 컴퓨터의 사용자만 관리하려면 로컬 사용자 계정을 만듭니다. 자세한 내용은 로컬 사용자 계정 만들기(https://go.microsoft.com/fwlink/?LinkId=138393(페이지는 영문일 수 있음))를 참조하십시오.

이 절차를 완료하려면 최소한 Account Operators, Domain Admins 또는 Enterprise Admins 그룹의 구성원이거나 이와 동등한 자격이 있어야 합니다. https://go.microsoft.com/fwlink/?LinkId=83477(페이지는 영문일 수 있음)에서 적절한 계정 및 그룹 구성원 자격 이용에 관한 자세한 내용을 검토하십시오.

새 사용자 계정 만들기

Windows 인터페이스를 사용하여 새 사용자 계정을 만들려면
  1. Active Directory 사용자 및 컴퓨터를 열려면 시작, 제어판을 차례로 클릭하고 관리 도구를 두 번 클릭한 다음 Active Directory 사용자 및 컴퓨터를 두 번 클릭합니다.

  2. 콘솔 트리에서 사용자 계정을 추가할 폴더를 마우스 오른쪽 단추로 클릭합니다.

    선택 위치

    • Active Directory 사용자 및 컴퓨터\도메인 노드\폴더

  3. 새로 만들기를 가리킨 다음 사용자를 클릭합니다.

    다른 디렉터리 서비스와의 상호 운용성을 위해 InetOrgPerson을 클릭할 수도 있습니다. InetOrgPerson에 대한 자세한 내용은 사용자 계정 이해를 참조하십시오.

  4. 이름에 사용자의 이름을 입력합니다.

  5. 이니셜에 사용자의 이니셜을 입력합니다.

  6. 에 사용자의 성을 입력합니다.

  7. 이니셜을 추가하거나 이름과 성의 순서를 바꾸려면 전체 이름을 수정합니다.

  8. 사용자 로그온 이름에서 사용자 로그온 이름을 입력하고 드롭다운 목록에서 UPN(사용자 계정 이름) 접미사를 클릭한 후 다음을 클릭합니다.

    사용자가 다른 이름을 사용하여 Microsoft® Windows® 95, Windows 98 또는 Windows NT® 운영 체제를 실행하는 컴퓨터에 로그온할 경우 Windows 2000 이전 버전 사용자 로그온 이름에 표시되는 사용자 로그온 이름을 다른 이름으로 변경할 수 있습니다.

  9. 암호암호 확인에 사용자 암호를 입력한 다음 해당 암호 옵션을 선택합니다.

추가 고려 사항

  • 이 절차를 수행하려면 AD DS에서 Account Operators 그룹, Domain Admins 그룹 또는 Enterprise Admins 그룹의 구성원이거나 적절한 권한을 위임받아야 합니다. 최상의 보안을 유지하려면 다음 계정으로 실행을 사용하여 이 절차를 수행하는 것이 좋습니다.

  • 또는 시작, 실행을 클릭한 다음 dsa.msc를 입력하여 Active Directory 사용자 및 컴퓨터를 열 수 있습니다.

  • 각 계정의 SID(보안 식별자)가 고유하므로 이전에 삭제한 사용자 계정과 이름이 같은 새 사용자 계정에는 이전에 삭제한 계정의 사용 권한 및 구성원 자격이 자동으로 상속되지 않습니다. 따라서 삭제한 사용자 계정을 복제하려는 경우 모든 사용 권한 및 구성원 자격을 수동으로 다시 만들어야 합니다.

  • 새 사용자 계정을 만들 때 전체 이름 특성은 기본적으로 이름성 형식으로 만들어집니다. 또한 전체 이름 특성은 전체 주소 목록에 표시되는 표시 이름 형식을 제어합니다. ADSI 편집을 사용하여 표시 이름 형식을 변경할 수 있습니다. 표시 이름 형식을 변경하면 전체 이름 형식도 변경됩니다. 자세한 내용은 Microsoft 기술 자료 문서 250455(https://go.microsoft.com/fwlink/?LinkId=131264(페이지는 영문일 수 있음))를 참조하십시오.

  • Windows PowerShell™용 Active Directory 모듈을 사용하여 이 절차에 설명된 작업을 수행할 수도 있습니다. Active Directory 모듈을 열려면 시작, 관리 도구, Windows PowerShell용 Active Directory 모듈을 차례로 클릭합니다. 자세한 내용은 새 사용자 계정 만들기(https://go.microsoft.com/fwlink/?LinkId=138369(페이지는 영문일 수 있음))를 참조하십시오. Windows PowerShell에 대한 자세한 내용은 Windows PowerShell(https://go.microsoft.com/fwlink/?LinkID=102372(페이지는 영문일 수 있음))을 참조하십시오.

추가 참조

명령줄을 사용하여 새 사용자 계정을 만들려면
  1. 명령 프롬프트를 열려면 시작, 실행을 차례로 클릭하고 cmd를 입력한 다음 확인을 클릭합니다.

  2. 다음 명령을 입력한 후 Enter 키를 누릅니다.

    dsadd user <UserDN> [-samid<SAMName>] -pwd {<Password>|*}

매개 변수 설명

<사용자 DN>

추가할 사용자 개체의 고유 이름을 지정합니다.

-samid

<SAM 이름> 값을 설정합니다.

<SAM 이름>

SAM(보안 계정 관리자) 이름을 이 사용자의 고유 SAM 계정 이름(예: Linda)으로 지정합니다. SAM 이름을 지정하지 않으면 dsadd사용자 DN의 CN(일반 이름) 값에 사용된 처음 문자(최대 20자)를 사용하여 SAM 계정 이름을 만들려고 합니다.

-pwd

<암호> 값을 설정합니다.

<암호>

사용자 계정에 사용할 암호를 지정합니다. 이 매개 변수를 *로 설정하면 사용자 암호를 입력하라는 메시지가 표시됩니다.

이 명령의 전체 구문 및 사용자 계정 정보 입력에 대한 자세한 내용을 보려면 명령 프롬프트에 다음 명령을 입력한 후 Enter 키를 누릅니다.

dsadd user /? 

추가 고려 사항

  • 이 절차를 수행하려면 AD DS에서 Account Operators 그룹, Domain Admins 그룹 또는 Enterprise Admins 그룹의 구성원이거나 적절한 권한을 위임받아야 합니다. 최상의 보안을 유지하려면 다음 계정으로 실행을 사용하여 이 절차를 수행하는 것이 좋습니다.

  • 각 계정의 SID가 고유하므로 이전에 삭제한 사용자 계정과 이름이 같은 새 사용자 계정에는 이전에 삭제한 계정의 사용 권한 및 구성원 자격이 자동으로 상속되지 않습니다. 따라서 삭제한 사용자 계정을 복제하려는 경우 모든 사용 권한 및 구성원 자격을 수동으로 다시 만들어야 합니다.

  • Windows PowerShell용 Active Directory 모듈을 사용하여 이 절차에 설명된 작업을 수행할 수도 있습니다. Active Directory 모듈을 열려면 시작, 관리 도구, Windows PowerShell용 Active Directory 모듈을 차례로 클릭합니다. 자세한 내용은 새 사용자 계정 만들기(https://go.microsoft.com/fwlink/?LinkId=138369(페이지는 영문일 수 있음))를 참조하십시오. Windows PowerShell에 대한 자세한 내용은 Windows PowerShell(https://go.microsoft.com/fwlink/?LinkID=102372(페이지는 영문일 수 있음))을 참조하십시오.

추가 참조


목차