본문 바로가기

Active Directory7

특정 사용자만 AzureAD Connect 동기화 연결 끊기 AzureAD Connect로 OU로 동기화를 하면 OU의 계정이 동기화 됩니다.원하지 않는 계정은 Filter 옵션으로 제외 할 수도 있습니다. 이미 동기화 되어 관리되고 있는 계정 하나만 동기화를 끊고 AzureAD에서 계정을 관리하고자 합니다.동기화 된 OU 혹은 Filter를 하게 되면 AzureAD에는 계정이 보이지 않게 됩니다. 그러면 기존 사용하던 메일은 끊어진 사서함으로 이동하게 되어 새롭게 만들고 끊어진 사서함 연결을 하면 되지만 불편합니다. 여기서 설명하는 내용은 계정이 동기화 되고 있는데 동기화만 끊어서 계정을 AzureAD에서 관리하는 방법입니다.자료를 찾다 보니 Powershell 여러개의 옵션을 사용했습니다. Powershell로 AzureAD에 연결connect-azuread .. 2024. 9. 3.
GPO를 사용하여 클라이언트 로컬 관리자 계정 만들기 [문의내용]컴퓨터 유지보수를 위한 관리자 계정을 AD에서 만들어서 관리하고 싶다.보안 트러스트 문제 등에도 해결이 되어야 하기 때문에 AD 계정에 권한을 부여하는 방법이 아닌사용자 계정을 컴퓨터에 직접 만들어 권한을 부여하고 싶다. 여러대의 컴퓨터를 관리해야 함으로 일일이 만들 수는 없어 AD에서 일괄적으로 만들고 관리했으면 한다. [문의답변]GPO로 계정을 만들면 계정에 대한 Password 설정을 할 수가 없음.아래 Powershell 코드를 만들어 스크립트 배포$userExists = Get-LocalUser | Where-Object { $_.Name -eq "GlobalLocalAdmin" }if ($userExists) { # 사용자가 존재하는 경우에 실행할 코드를 여기에 작성하세요. .. 2024. 8. 5.
워크스테이션과 주 도메인 간의 트러스트 관계에 실패했습니다. [문의내용]오류메시지가 나타나면서 Active Directory에 로그인을 하지 못한다. 원인과 해결 방안은?The trust relationship between this workstation and the primary domain failed. 로컬 관리자 계정을 몰라 로그온이 되지 않습니다.  [발생원인]"AD 워크스테이션과 주 도메인 간의 트러스트 관계에 실패했습니다"라는 메시지가 발생하는 이유는 여러 가지가 있을 수 있습니다. 주요 원인들은 다음과 같습니다:컴퓨터 계정 비활성화 또는 삭제:Active Directory에서 워크스테이션의 컴퓨터 계정이 비활성화되었거나 삭제된 경우, 트러스트 관계가 손상될 수 있습니다.컴퓨터 계정 비밀번호 불일치:도메인에 가입된 컴퓨터는 일정 주기로 컴퓨터 계정 .. 2024. 8. 5.
02. Streamlit으로 AD 인증 오류 처리하기 01. Streamlit으로 AD 인증 페이지 만들기여기서는 Streamlit 기능과 Ldap3 버전을 이용하여 간단하게 인증페이지를 구성해 보았다.  Streamlit 및 python-ldap 설치pip install streamlit python-ldappip install ldap3  로그인 창에 ID / Password 를 입력하면 Actileemcse.tistory.com 아래 변경 사항 정리 내역 입니다. 1. 서버 정보 입력서버의 IP를 하드 코딩으로 넣다 보니 다른 환경에 적응하기 어려울 듯 하여 서버의 이름 혹은 IP를 받아서 인증을 할 수 있게 구성 입력창에 서버 정보를 받는 창을 추가server = st.text_input('서버 이름 혹은 IP 주소') 입력 받은 정보를 authen.. 2024. 7. 30.