NT µµ¸ÞÀο¡ »ï¹Ù Âü¿©½ÃÅ°±â Æí¿ª : Á¶¿ëÁØ, antilove@hanmail.net antilove@hitel.net antilove@nownuri.net ---------------------------------------------------------------------- À̱ۿ¡¼­´Â »ï¹Ù ¼­¹ö¸¦ ±âÁ¸ÀÇ »ç¿ëÁßÀÎ NT µµ¸ÞÀο¡ Âü¿©½ÃÅ°´Â ¹æ¹ýÀ» ¼³¸íÇÑ´Ù. PDC, ´Ù¼öÀÇ À©µµ Ŭ¶óÀ̾ðÆ®°¡ Á¸ÀçÇÏ´Â NT µµ¸ÞÀο¡ »õ·Î¿î »ï¹Ù ¼­¹ö¸¦ Ãß°¡ÇÏ¿© µµ¸ÞÀο¡ Á¢±ÙÀÌ Çã°¡µÈ »ç¿ëÀÚµéÀÌ »ï¹Ù ¼­¹ö¸¦ °øÀ¯ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. »ï¹Ù ÆÐÅ°ÁöÀÇ DOMAIN_MEMBER.htmlÀ» ¹ø¿ªÇÏ°í ¾à°£ ¼öÁ¤À» ÇÏ¿´´Ù. 0.Á¦¾à ¸ÕÀú »ï¹Ù ¼­¹ö¿¡ Á¢±ÙÇÏ°íÀÚ ÇÏ´Â »ç¿ëÀÚ´Â µµ¸ÞÀÎ °èÁ¤°ú »ï¹Ù ¼­¹öÀÇ Áö¿ª À¯´Ð½º °èÁ¤À» °¡Áö°í ÀÖ¾î¾ß ÇÑ´Ù. ÇöÀç °³¹ß ÁßÀÎ appliance ¸ðµå¿¡¼­´Â Áö¿ª À¯´Ð½º °èÁ¤ÀÌ ¾øÀ̵µ »ï¹Ù ¼­¹ö¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù. 1.»ï¹Ù ¼­¹ö µî·Ï »ï¹Ù ¼­¹öÀÇ NetBIOS À̸§À» À©µµ¿ìÁî NTÀÇ Server Manager¸¦ »ç¿ëÇÏ¿© PDC¿¡ µî·ÏÇÑ´Ù. ÀÌ·¯°Ô ÇÏ¸é µµ¸ÞÀÎ SAM(Security Account Manager)¿¡ machine account°¡ »ý¼ºµÈ´Ù. NetBIOS À̸§Àº smb.conf ÆÄÀÏÀÇ [global] ¼½¼ÇÀÇ netbios name ÆĶó¹ÌÅÍ ¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù. 2.machine account password ÆÄÀÏ »ý¼º »ï¹Ù ¼­¹öÀÇ NetBIOS À̸§ÀÌ SERV1ÀÌ°í Âü°¡ÇÏ·Á´Â NT µµ¸ÞÀÎÀÌ DOMÀÌ°í PDCÀÇ NetBIOS À̸§ÀÌ DOMPDCÀÌ°í DOMBDC1°ú DOMBDC2¶ó´Â µÎ ¹é¾÷ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯°¡ ÀÖ´Ù°í ÇÏÀÚ. µµ¸ÞÀο¡ Âü°¡ ÇÏ·Á¸é, ¸ÕÀú ¸ðµç »ï¹Ù ´ë¸óÀ» ÁßÁö½ÃÅ°°í ´ÙÀ½ Ä¿¸Çµå¸¦ ½ÇÇàÇÑ´Ù. smbpasswd -j DOM -r DOMPDC ¼º°øÀ̶ó¸é ´ÙÀ½ ¸Þ½ÃÁö°¡ Å͹̳ΠÀ©µµ¿ì¿¡ Ãâ·ÂµÈ´Ù. smbpasswd¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº smbpasswd man ÆäÀÌÁö¿¡ ÀÖ´Ù. 1999/04/21 21:18:27 : change_trust_account_password: Changed password for domain DOM. Joined domain DOM. ÀÌ Ä¿¸Çµå´Â machine account password º¯°æ ÇÁ·ÎÅäÄÝÀ» ÅëÇؼ­ »ï¹Ù ¼­¹ö¿¡ ´ëÇÑ ÀÓÀÇÀÇ »õ·Î¿î machine account password¸¦ smbpasswd ÆÄÀÏÀÌ ÀÖ´Â µð·ºÅ丮(/usr/local/samba/private)ÀÇ ÆÄÀÏ¿¡ ÀúÀåÇÑ´Ù. ÆÄÀÏ À̸§Àº ¾Æ·¡¿Í °°´Ù: ..mac .mac suffix´Â machine account password ÆÄÀÏÀ» ÀǹÌÇÑ´Ù. µû¶ó¼­ À§ ¿¹Á¦ÀÇ °æ¿ì ÆÄÀÏÀº: DOM.SERV1.mac ÀÌ ÆÄÀÏÀº ¹Ýµå½Ã root °èÁ¤ÀÌ ¸¸µé¾î¾ß ÇÏ°í ¼ÒÀ¯ÇØ¾ß ÇÏ¸ç ´Ù¸¥ »ç¿ëÀÚ°¡ ÀÐÀ» ¼ö ¾ø´Ù. ÀÌ°ÍÀÌ ½Ã½ºÅÛ¿¡ ´ëÇÑ µµ¸ÞÀÎ-·¹º§ º¸¾ÈÀÇ ÇÙ½ÉÀÌ°í shadow ÆÄÀÏ°ú °°ÀÌ Á¶½É½º·´°Ô ´Ù·ç¾îÁ®¾ß ÇÑ´Ù. 3.smb.conf ÆÄÀÏ ¼öÁ¤ »ï¹Ù ´ë¸óµéÀ» ´Ù½Ã ½Ãµ¿Çϱâ Àü¿¡ smb.conf ÆÄÀÏÀ» ¼öÁ¤Çؼ­ »ï¹Ù°¡ µµ¸ÞÀÎ-·¹º§ º¸¾ÈÀ» »ç¿ëÇϵµ·Ï ¼³Á¤ÇØ¾ß ÇÑ´Ù. smb.conf ÆÄÀÏÀÇ [global] ¼½¼Ç¿¡ "security =" Ç׸ñÀ» ´ÙÀ½°ú °°ÀÌ ¼öÁ¤ÇÑ´Ù. security = domain ´ÙÀ½Àº [global] ¼½¼Ç¿¡ "workgroup =" À» ´ÙÀ½°ú °°ÀÌ ¼öÁ¤ÇÑ´Ù. workgroup = DOM ÀÌ°ÍÀº Âü°¡ÇÏ·Á´Â µµ¸ÞÀÎÀÇ À̸§ÀÌ´Ù. ¶Ç »ç¿ëÀÚµéÀÌ NT PDC¿¡¼­ È®ÀιÞÀ» ¼ö ÀÖµµ·Ï "encrypt passwords"¸¦ "yes"·Î ¼³Á¤ÇØ¾ß ÇÑ´Ù. ¸¶Áö¸·À¸·Î [global] ¼½¼Ç¿¡ "password server =" À» ´ÙÀ½°ú °°ÀÌ ¼öÁ¤ÇÑ´Ù. password server = DOMPDC DOMBDC1 DOMBDC2 ÀÌ Ç׸ñ¿¡ »ï¹Ù ¼­¹ö°¡ »ç¿ëÀÚµéÀ» È®ÀÎÇϱâ À§Çؼ­ ¹®ÀÇÇÏ´Â ÁÖ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¿Í ¹é¾÷ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¸¦ ÁöÁ¤ÇÑ´Ù. »ï¹Ù ¼­¹ö´Â ¿©±â¿¡ ÁöÁ¤µÈ ¼­¹öµé¿¡°Ô ¼ø¼­´ë·Î ¹®ÀǸ¦ Çϸç ÀÌ ¼ø¼­¸¦ Á¶Á¤ÇÏ¸é µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯µé¿¡ °É¸®´Â ºÎÇϸ¦ ºÐ»ê½Ãų ¼ö ÀÖ´Ù. 5.»ï¹Ù µ¥¸ó Àç½Ãµ¿ ¸¶Áö¸·À¸·Î »ï¹Ù µ¥¸óÀ» Àç ½Ãµ¿½ÃÅ°¸é Ŭ¶óÀ̾ðÆ®¿¡¼­ µµ¸ÞÀÎ º¸¾ÈÀ» »ç¿ëÇÒ Áغñ°¡ ³¡³­´Ù. ÀÌÁ¦ °øÀ¯¸¦ ¸¸µé°í »ç¿ëÇÏ¸é µÈ´Ù.