QNAP Systems, Inc. - 네트워크 부착형 스토리지(NAS)

Language

Support

QNAP를 Microsoft Active Directory 환경에 통합하기

"Microsoft AD 환경에서 파일을 백업 및 공유하기 위한 최상의 저렴한 솔루션"

Microsoft Active Directory

Active Directory란?

Windows Active Directory®는 복잡한 조직의 사용자와 컴퓨터에 대한 정보를 중앙집중화하여 관리할 수 있습니다. 네트워크를 통해서, AD Server는 같은 도메인 내의 다른 컴퓨터와 시스템에 올바른 계정 정보를 제공해 조직의 정보 시스템을 더 안전하고 더 편리하게 사용할 수 있게 합니다.

장점:

  • 고성능: 간단한 여러 단계를 통해서 MIS는 NAS를 AD에 연결할 수 있고 AD의 모든 멤버는 NAS에 자동으로 통합됩니다. 이것은 MIS가 개별 사용자의 계정과 암호를 수집하는 데 시간을 들이지 않아도 되며 이를 통해 암호 누출을 줄일 수 있음을 뜻하는 것입니다.
  • 간편한 배치: QNAP NAS의 서로 다른 폴더를 액세스할 서로 다른 사용자 또는 그룹에 할당할 수 있으며, 이를 통해 개별 폴더의 액세스 방법을 효과적으로 관리할 수 있습니다. 이것은 동일한 사용자 그룹이 자원을 공유하게 할 수 있을 뿐 아니라 관련 없는 사람들이 파일을 읽거나 파괴하는 것을 방지할 수 있습니다.

Active Directory 사용 시나리오

 

시간 및 DNS 정보 설정

QNAP NAS에 로그인한 후 '시스템 관리', '일반 설정', '날짜 및 시간'으로 가서 날짜와 시간을 설정합니다. 날짜와 시간은 AD 서버의 날짜와 시간과 일치해야 합니다(최대 허용 시차는 5분).

시간 설정

다음으로는 기본 DNS 서버의 IP를 Active Directory 서버의 IP로 설정해야 합니다.

기본 DNS 서버 설정

NAS를 Active Directory 서버에 연결

'네트워크 서비스', 'Microsoft 네트워킹'으로 가서 아래 표시된 이미지와 같이 필수 입력 필드에 입력하기 위한 정보를 검색합니다.

Windows 2000 이전의 운영체제에 사용하기 위한 작업 그룹 이름

참조할 'AD 서버 이름'과 '도메인 이름'.

AD 정보를 입력하기 위한 필수 입력 필드

*위의 예는 Windows 2008 Server 제품군에 기반해 있으며, Windows 2003 Server의 경우 'AD 서버 이름'을 참조할 때 아래의 이미지를 참조하십시오.

Windows 2003 Server에 사용하기 위한 'AD 서버 이름'

과정이 성공적으로 완료되었음을 확인하려면 '액세스 권한 관리', '사용자'로 갑니다. AD에 속하는 사용자와 그룹의 목록이 '도메인 사용자' 및 '도메인 그룹' 드롭다운 선택 항목 하의 목록에 추가되었음을 알게 됩니다.

NAS로 가져온 AD 사용자

NAS로 가져온 AD 그룹

참고:

  • NAS를 AD 서버에 연결한 후, 폴더 액세스 권한을 갖는 로컬 사용자는 'NAS 이름\\사용자 이름'을 사용해 로그인 해야 하고 AD 사용자는 '사용자 이름'을 사용해 로그인해야 합니다.
  • 또한 로컬 사용자와 AD 사용자(도메인 이름 + 사용자 이름을 사용자 이름으로 갖는)가 AFP와 FTP를 통해서 NAS에 액세스하는 것이 허용되지만, 웹 파일 매니저는 로컬 사용자의 로그인만 허용합니다.
  • TS-109/209/409/509의 경우, AD 서버가 Windows 2008 기반일 경우 펌웨어를 최소 v2.1.2 이상으로 업데이트해야 합니다.
  • Windows 7 PC의 경우 페이지 # 3을 참조하십시오.

결론:

간단한 설정을 통해 NAS를 AD 서버에 연결할 수 있습니다. MIS는 소모 시간을 줄일 수 있으며 다른 AD 멤버와 똑같은 방법을 사용해 NAS를 관리할 수 있고 자원을 효율적으로 이용할 수 있습니다. 또한 폴더를 특정 사용자 또는 그룹에 지정해 액세스하게 할 수 있기 때문에, 부적합한 동작, 파괴 또는 고의적인 도난으로 인한 데이터 손실을 줄이도록 안전을 촉진시킬 수 있습니다.

 

참고: Windows 7 클라이언트 PC 및 QNAP NAS 펌웨어 V3.2.0 이전 버전을 사용하는 사용자의 경우, 클라이언트 PC의 보안 설정을 다음 지침을 따라 변경하십시오.

1단계: 제어판으로 가서 관리 도구를 클릭합니다.

Windows 7

2단계: 로컬 보안 정책을 클릭합니다.

Windows 7

3단계:보안 설정에서 로컬 정책보안 옵션으로 가서 네트워크 보안: LAN Manager 인증 수준을 클릭합니다.

Windows 7

4단계: 네트워크 보안: LAN Manager 인증 수준의 속성에서 드롭다운 메뉴에서 LM 및 NTLMv2 보내기 - 협상되면 NTLMv2 세션 보안 사용을 선택한 다음 "확인"을 클릭합니다.

Windows 7
릴리스 날짜: 2013-05-05
도움이 되었습니까?
피드백을 주셔서 감사드립니다.
피드백을 주셔서 감사드립니다. 다른 질문 사항이 있으면 support@qnap.com으로 문의해 주시기 바랍니다.
13% 의 사용자들이 도움이 된다고 생각할 것입니다.