Data Domain - Active Directory 가이드

Summary: 이 문서에서는 도메인 가입, OU 배치, 인증 구성, 도메인 확인, 액세스 관리, CIFS 공유 고려 사항 및 고급 문제 해결에 일반적으로 사용되는 CLI 명령을 제공하여 Dell Data Domain 시스템의 Active Directory 통합에 대해 자세히 설명합니다. 기본 Active Directory 가이드의 명령 참조 도우미 역할을 하며 Active Directory 연결의 유효성을 검사하고 유지 관리하기 위한 예제와 모범 사례를 포함합니다. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Data Domain 및 PowerProtect 운영 환경은 DD System Manager by HTTPS 또는 SSH for CLI를 통해 안전한 관리를 제공합니다. 두 방법 모두 로컬로 정의된 사용자, NIS(Network Information Service) 사용자, LDAP(Lightweight Directory Access Protocol), Microsoft AD(Active Directory) 도메인 사용자 및 SSO(Single Sign-on)를 사용할 수 있습니다.

Data Domain 및 PowerProtect 시스템은 사용자 또는 서버에 대해 Microsoft Active Directory 패스스루 인증을 사용할 수 있습니다. 관리자는 특정 도메인과 사용자 그룹을 활성화하여 시스템에 저장된 파일에 액세스할 수 있습니다. Kerberos를 구성하는 것이 좋습니다. 또한, 시스템은 Microsoft Windows NT LAN Manager NTLMv1 및 NTLMv2를 지원합니다. 그러나 NTLMv2는 더욱 안전하게 보호되며 NTLMv1을 대체하기 위한 것입니다.

Active Directory 및 Kerberos 정보 보기

Active Directory 및 Kerberos 정보 보기Active Directory Kerberos 구성은 CIFS 및 NFS 클라이언트가 인증에 사용하는 방법을 결정합니다.
Active Directory/Kerberos 인증 패널에 이 구성이 표시됩니다.단계1.

단계:

  1. Administration > Access > Authentication을 선택합니다.
  2. Active Directory/Kerberos Authentication 패널을 확장합니다.

Active Directory 및 Kerberos 인증 구성

Active Directory 인증을 구성하면 보호 시스템이 Windows Active Directory 영역에 포함됩니다.
CIFS 클라이언트 및 NFS 클라이언트는 Kerberos 인증을 사용합니다.

단계:

  1. Administration > Access > Authentication을 선택합니다. Authentication 보기가 나타납니다.
  2. Active Directory/Kerberos Authentication 패널을 확장합니다.
  3. Mode 옆의 Configure...를 클릭하여 구성 마법사를 시작합니다. Active Directory/Kerberos Authentication 대화 상자가 나타납니다.
  4. Windows/Active Directory를 선택하고 Next를 클릭합니다.
  5. 시스템의 전체 영역 이름(예: domain1.local), 시스템의 사용자 이름 및 암호를 입력합니다.
  6. Next를 클릭합니다.
전체 영역 이름을 사용합니다. 도메인에 시스템을 연결할 수 있는 충분한 권한을 사용자에게 할당하십시오. 사용자 이름과 암호는 Active Directory 도메인에 대한 Microsoft 요구 사항과 호환되어야 합니다. 이 사용자에게는 이 도메인에서 계정을 생성할 수 있는 사용 권한도 할당되어야 합니다.
 
  1. 기본 CIFS 서버 이름을 선택하거나 Manual을 선택하고 CIFS 서버 이름을 입력합니다.
  2. 도메인 컨트롤러를 선택하려면 Automatically assign을 선택하거나 Manual을 선택하고 도메인 컨트롤러 이름을 최대 3개까지 입력합니다. 정규화된 도메인 이름, 호스트 이름, IP(IPv4 또는 IPv6) 주소를 입력할 수 있습니다.8.
  3. 조직 단위를 선택하려면 Use default Computers를 선택하거나 Manual을 선택하고 조직 단위 이름을 입력합니다.
계정이 새 조직 단위로 이동합니다.
 
  1. Next를 클릭합니다. 구성에 대한 Summary 페이지가 나타납니다.
  2. 마침을 클릭합니다. Authentication 보기에 구성 정보가 표시됩니다.
  3. Active Directory Administrative Access 오른쪽에 있는 Enable 을 클릭하여 관리 액세스를 활성화합니다.

인증 모드 선택

선택한 인증 모드에 따라 Active Directory, 워크그룹 및 Kerberos 인증의 지원되는 조합을 사용하여 CIFS 및 NFS 클라이언트가 인증하는 방법이 결정됩니다.
이 작업에 대해 DDOS는 다음과 같은 인증 옵션을 지원합니다.

  • 비활성화: CIFS 및 NFS 클라이언트에 대해 Kerberos 인증이 해제됩니다. CIFS 클라이언트에서는 워크그룹 인증이 사용됩니다.
  • Windows/Active Directory: CIFS 및 NFS 클라이언트에 대해 Kerberos 인증이 설정됩니다. CIFS 클라이언트에서는 Active Directory 인증이 사용됩니다.
  • Unix: NFS 클라이언트에 대해서만 Kerberos 인증이 설정됩니다. CIFS 클라이언트에서는 워크그룹 인증이 사용됩니다.

Active Directory용 관리 그룹 관리

Active Directory/Kerberos 인증 패널을 사용하여 Active Directory(Windows) 그룹을 생성, 수정 및 삭제하고 해당 그룹에 관리 역할(admin, backup-operator 등)을 할당합니다.

그룹 관리를 준비하려면 관리 > 액세스 > 인증을 선택하고 Active Directory/Kerberos 인증 패널을 확장한 다음 Active Directory 관리 액세스 활성화 버튼을 클릭합니다.

Active Directory용 관리 그룹 생성

Active Directory 그룹에 구성된 모든 사용자에게 관리 역할을 할당할 관리 그룹을 만듭니다.
사전 요구 사항: Administration > Access > Authentication 페이지의 Active Directory/Kerberos Authentication 패널에서 Active Directory Administrative Access를 활성화합니다.

단계:

  1. 생성을 클릭합니다.
  2. 백슬래시로 구분된 도메인 및 그룹 이름을 입력합니다.
예: domainname\groupname
  1. 드롭다운 메뉴에서 그룹에 대한 관리 역할을 선택합니다.4.
  2. OK를 클릭합니다.

Active Directory용 관리 그룹 수정

OK를 클릭합니다.Active Directory에 대한 관리 그룹 수정Active Directory 그룹에 구성된 관리 도메인 이름 또는 그룹 이름을 변경하려면 관리 그룹을 수정합니다.
사전 설정: Administration > Access > Authentication 페이지의 Active Directory/Kerberos 인증 패널에서 Active Directory 관리 액세스를 사용하도록 설정합니다.단계 1.

단계:

  1. Active Directory 관리 액세스 제목 아래에서 수정할 그룹을 선택합니다.2.
  2. Modify를 클릭합니다.
  3. 도메인과 그룹 이름을 수정하고 백슬래시 "\"를 사용하여 구분합니다. 예: domainname\groupname

Active Directory용 관리 그룹 삭제

Active Directory에 대한 관리 그룹 삭제Active Directory 그룹에 구성된 모든 사용자에 대한 시스템 액세스를 종료하려면 관리 그룹을 삭제합니다.
먼저 Administration > Access > Authentication 페이지의 Active Directory/Kerberos 인증 패널에서 Active Directory 관리 액세스를 사용하도록 설정합니다.단계 1.

단계:

  1. Active Directory 관리 액세스 제목 아래에서 삭제할 그룹을 선택합니다.2.
  2. Delete를 클릭합니다.

시스템 클록

CIFS 액세스에 Active Directory 모드를 사용하는 경우 시스템 클록 시간은 도메인 컨트롤러의 시간과 5분 이하의 차이가 날 수 있습니다.
Active Directory 인증을 사용하도록 구성된 경우 시스템은 Windows 도메인 컨트롤러와 정기적으로 시간을 동기화합니다. 
따라서 도메인 컨트롤러가 신뢰할 수 있는 시간 원본에서 시간을 가져오려면 Windows 운영 체제 버전에 대한 Microsoft 설명서를 참조하여 시간 원본으로 도메인 컨트롤러를 구성하십시오.

 

주의: 시스템이 Active Directory 인증을 사용하도록 구성된 경우 대체 메커니즘을 사용하여 도메인 컨트롤러와 시간을 동기화합니다. 시간 동기화 충돌을 방지하려면 시스템이 Active Directory 인증으로 구성된 경우 NTP를 활성화 하지 마십시오 .

Active Directory 키 명령

도메인
에 가입하기 전에 네트워크 ID 설정을 확인하고 구성합니다.

# net show dns
# net set dns <ip> <ip> <ip>
# net set hostname <hostname>
# net set domainname <realm>

CIFS 인증이 활성화되어 있는지 확인합니다.

# adminaccess authentication show

GSS 인증이 비활성화되었습니다.

# adminaccess authentication add cifs

CIFS 옵션 및 Active Directory 설정을 검토합니다.

# cifs option show all

Active Directory 관리 그룹 구성:

# cifs option set "dd admin group1" "<domain\group>"
# cifs option set "dd admin group2" "<domain\group>"

Data Domain 컴퓨터 객체에 대해 기본이 아닌 조직 구성 단위를 구성합니다.

# cifs option set organizational-unit "ParentOU/ChildOU"

도메인에 연결 여부

Active Directory 도메인에 연결합니다.

# cifs set authentication active-directory <realm> { [dc1 [dc2 ...]] | * }

 

참고: 최대 3개의 도메인 컨트롤러를 지정할 수 있습니다.
참고: 호스트 이름 또는 IP 주소를 사용할 수 있습니다.
참고: DC 필드를 비워 두거나 *를 사용하면 Data Domain이 사용 가능한 도메인 컨트롤러를 자동으로 선택할 수 있습니다.
참고: 가입에 사용되는 계정은 Domain Admins의 구성원이거나 미리 준비된 컴퓨터 개체에 대한 권한을 위임한 계정이어야 합니다.

도메인에 가입한 후

CIFS 작동 모드 확인

# cifs show config

도메인 연결 및 신뢰할 수 있는 도메인을 확인합니다.

# cifs troubleshooting domaininfo

사용자에 대한 Active Directory 정보를 쿼리합니다.

# cifs troubleshooting user <domain\\user>

출력에는 지정된 사용자와 연결된 Active Directory 그룹 구성원 자격이 포함됩니다.

관리 인증 활성화


Active Directory에 가입해도 도메인 자격 증명을 사용한 관리 로그인이 자동으로 활성화되지는 않습니다.
인증 상태를 확인합니다.

# adminaccess authentication show

CIFS 인증 설정:

# adminaccess authentication add cifs

관리 그룹 할당:

# cifs option set "dd admin group1" "domain\group"
# cifs option set "dd admin group2" "domain\group"

사용자 그룹 할당:

# cifs option set "dd user group1" "domain\group"
# cifs option set "dd user group2" "domain\group"

예:

# cifs option set "dd admin group1" "CORP\Backup_Admins"
참고: 옵션 이름과 도메인 그룹 값 모두 따옴표로 묶어야 합니다.

CIFS 공유 인증 메모

참고: 익명 CIFS 액세스는 지원되지 않습니다.
참고: 워크그룹 모드에서 CIFS 공유에는 로컬 Data Domain 사용자 자격 증명이 필요합니다.
참고: Active Directory 모드에서는 도메인 사용자 및 그룹 자격 증명을 사용할 수 있습니다.
참고: 관리 그룹 할당은 Data Domain 관리 기능에 대한 액세스를 제어하며 CIFS 공유 사용 권한을 부여하지 않습니다.
참고: CIFS 공유 액세스 권한은 관리 액세스 권한과 별개로 관리됩니다.


고급 문제 해결

문제 해결 중에 CIFS 로깅을 일시적으로 늘리십시오.

# cifs option set loglevel 5

테스트 직후 로깅을 기본 수준으로 되돌립니다.

# cifs option reset loglevel

감사 로그 보기

# log view debug/cifs/cifs.log

로그 뷰어 내의 일반적인 탐색 키:

g = 파일의
시작 G = 파일의
끝 q = 종료

CIFS 인증 서비스 캐시 재설정

DNS 업데이트, OU 이동과 같은 주요 Active Directory 변경 후 또는 문제 해결 명령이 부실 정보를 반환할 때 사용합니다.

# cifs disable
# cifs option reset auth-services
# cifs enable
주의: 인증 서비스 캐시를 재설정하려면 CIFS를 비활성화해야 합니다.
주의: 문제 해결이 완료된 후 CIFS 로깅을 기본 수준인 1 이상으로 두지 마십시오. CIFS 로깅 수준을 높이면 ddvar 파일 시스템의 활용도가 급격히 증가할 수 있으며 장기간 활성화하면 서비스 중단이 발생할 수 있습니다.

Additional Information

Active Directory용 포트 

포트  프로토콜 포트 구성 가능 설명
53 TCP/UDP 오픈 DNS(AD가 DNS인 경우)
88 TCP/UDP 오픈 Kerberos
139 TCP 오픈 NetBIOS/Netlogon
389 TCP/UDP 오픈 LDAP
445 TCP/UDP 아니요 사용자 인증 및 AD와의 기타 통신
3268 TCP 오픈 글로벌 카탈로그 질의

Active Directory

Active DirectoryActive Directory는 FIPS를 준수하지 않습니다.
Active Directory가 구성되고 FIPS가 활성화된 경우 Active Directory가 계속 작동합니다.

관리 액세스 권한을 부여하기 전에 인증 서버를 사용하여 사용자를 인증합니다.  

DD는 LDAP, NIS, AD와 같은 여러 이름 서버 프로토콜을 지원합니다. DD는 FIPS가 활성화된 OpenLDAP를 사용할 것을 권장합니다. DD는 로컬 계정만 관리합니다. DD는 UI 또는 CLI를 사용하여 LDAP를 구성하는 것이 좋습니다. 

Administration > Access > Authentication 

인증 LDAP 명령 

Active Directory는 FIPS가 활성화된 사용자 로그인에 대해서도 구성할 수 있습니다. 그러나 AD 사용자에 대한 CIFS 데이터 액세스는 해당 구성에서 더 이상 지원되지 않습니다. 

인증 구성

인증 구성구성된 인증 유형에 따라 인증 패널의 정보가 변경됩니다.
Configuration 탭의 인증 레이블 왼쪽에 있는 Configuration 링크를 클릭합니다. AdministrationAccess > > Authentication 페이지로 이동하여 Active Directory, Kerberos, Workgroups 및 NIS에 대한 인증을 구성합니다.

Active Directory 구성 정보 

항목 설명
모드 Active Directory 모드가 표시됩니다.
Realm 그러면 Configuration 창이 표시됩니다.
DDNS DDNS 서버의 상태가 enabled 또는 disabled로 표시됩니다. 
Domain controller 구성된 도메인 컨트롤러의 이름이 표시되거나 모든 컨트롤러가 허용될 경우 *가 표시됩니다. 
Organizational Unit 구성된 조직 단위의 이름이 표시됩니다. 
CIFS 서버 이름  구성된 CIFS 서버의 이름이 표시됩니다. 
WINS 서버 이름 구성된 WINS 서버의 이름이 표시됩니다. 
Short Domain Name  간략한 도메인 이름이 표시됩니다. 

Workgroup 구성 

항목 설명
모드  워크그룹 모드가 표시됩니다.
Workgroup Name 구성된 워크그룹 이름이 표시됩니다.
DDNS DDNS 서버의 상태가 표시됩니다(Enabled 또는 Disabled).
CIFS 서버 이름 구성된 CIFS 서버의 이름이 표시됩니다.
WINS 서버 이름  구성된 WINS 서버의 이름이 표시됩니다. 

관련 문서:

다음 관련 문서는 등록된 사용자로 Dell 지원에 로그인해야만 볼 수 있습니다.

Affected Products

Data Domain
Article Properties
Article Number: 000204265
Article Type: How To
Last Modified: 27 تموز 2026
Version:  14
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.