<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기 &#187; ad</title>
	<atom:link href="http://krsec.net/archives/tag/ad/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Fri, 27 Apr 2012 05:45:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>AD에서 현업부서장에게 권한위임시키기</title>
		<link>http://krsec.net/archives/30</link>
		<comments>http://krsec.net/archives/30#comments</comments>
		<pubDate>Thu, 12 Jun 2008 23:26:23 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[taskpad]]></category>
		<category><![CDATA[권한위임]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=29</guid>
		<description><![CDATA[ActiveDirectory의 장점은&#160; 사용자관리를 현업에 있는 관리자들에게 위임할수있다는것입니다.부서내에서 어떤 사람들이 특정부서에 이동되고 있는지&#160; 중앙의 AD관리자가 확인할수 없기때문에위임이 가능하다는 것은 AD관리의 효율성을 높이는 동시에 보안수준도 높일수있게해줍니다.불필요한 인원의 권한을 좀더 긴밀하게 관리할수있게 되니까요&#8230;아래와 같은 프로그램창을&#160; 현업의 관리자에게 제공하여 직접 관리할수 있게 해줍니다.Taskpad라고 하는데 &#160; 어떻게 권한을 위임하고 &#160; 툴을 현업에 제공할수있는지 알아보겠습니다. ▶ AD에서&#160; 부서관리자에게 권한을 위임하자1. dsa.msc를 [...]]]></description>
			<content:encoded><![CDATA[<p><strong><font color=#006699>ActiveDirectory의 장점은&nbsp; 사용자관리를 현업에 있는 관리자들에게 위임할수있다는것입니다.<br /></font></strong>부서내에서 어떤 사람들이 특정부서에 이동되고 있는지&nbsp; 중앙의 AD관리자가 확인할수 없기때문에<br />위임이 가능하다는 것은 AD관리의 효율성을 높이는 동시에 보안수준도 높일수있게해줍니다.<br />불필요한 인원의 권한을 좀더 긴밀하게 관리할수있게 되니까요&#8230;<br />아래와 같은 프로그램창을&nbsp; 현업의 관리자에게 제공하여 직접 관리할수 있게 해줍니다.<br />Taskpad라고 하는데 &nbsp; 어떻게 권한을 위임하고 &nbsp; 툴을 현업에 제공할수있는지 알아보겠습니다.</p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=271 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1615448161.png" width=400></div>
<p><strong><font color=#006699>▶ AD에서&nbsp; 부서관리자에게 권한을 위임하자</font></strong><br />1. dsa.msc를 실행하여&nbsp; AD상에&nbsp; 관리하고자 하는 부서의 OU를 &nbsp;만든다.<br />2. OU내에 관리자 그룹,사용자 그룹등을 만든다.<br />3. 관리자 그룹에&nbsp; 관리자 아이디를 소속시킨다.<br />4. 해당OU에서 마우스우클릭하여&nbsp; 제어위임메뉴를 실행한다.</p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=291 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1481671373.png" width=500></div>
<p>5. 제어위임 마법사에서&nbsp; 관리자 그룹을 추가해준다.</p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=360 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1647344151.png" width=492></div>
<p>6. [다음 일반작업 을 위임] 옵션에서&nbsp; [그룹의 구성원 변경]을 선택해주고 &nbsp; [다음], [마침]을 누른다.<br />&nbsp; &nbsp; 이렇게 하면 현업의 관리자가 자기부서의 사용자그룹을 직접 관리할수 있게 해줄수있다.</p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=351 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1065816050.png" width=471></div>
<p><strong><font color=#006699>▶ 부서관리자에게 권한을 관리할수있는 툴을 제작해보자<br /></font></strong>mmc를 이용하면 부서관리자가 직접 권한관리할수있는 툴을 제작할 수 있습니다.<br />1. 시작버튼/&nbsp; 실행창에서 mmc 라고 입력하고 엔터.. &nbsp;</p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=302 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1612384778.png" width=391></div>
<p>2. 아래쪽의 [추가]버튼을 누르고&nbsp; [Active Directory 사용자및 컴퓨터]를 클릭하고 아래쪽의 [추가]버튼을 클릭합니다.&nbsp; 그리고 닫기 버튼 클릭</p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=430 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1718975716.png" width=500></div>
<p>3. 스냅인 추가/제거 창에&nbsp; [Active Directory 사용자및 컴퓨터]가 보이실 겁니다. 이때 확인을 눌러서 콘솔화면으로 나옵니다.&nbsp; </p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=418 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1439454443.png" width=382></div>
<p>4. 콘솔창의 왼쪽 트리에서 &nbsp;관리하고자하는&nbsp; 부서OU로 이동합니다. 해당OU에서 마우스 우클릭하시고<br />&nbsp; &nbsp;새 작업창 메뉴를 클릭해줍니다. 그럼 [새 작업창 보기 마법사]가 시작하는데 &nbsp;[다음]을 클릭해주세요 </p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=402 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1958827838.png" width=500></div>
<p>5. 새 작업창 보기 마법사에서 아래 그림과 같이 옵션을 선택한후&nbsp; 마침을 눌러주세요</p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=358 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1512053954.png" width=492></div>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=356 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1965009536.png" width=474></div>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=375 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/2130298720.png" width=489></div>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=361 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1497350211.png" width=478></div>
<p>6. 새 작업 마법사가 뜨는데&nbsp; 맨 처음과 두번째 화면에서 모두 default로 두고 [다음] 을 클릭해주세요<br />&nbsp; &nbsp; 바로가기 메뉴명령 창이 뜨는데 이때 명령원본에 [세부 정보창에 자세히]&nbsp; 사용가능한 명령에는 [등록정보]를 선택한후 다음을 클릭합니다.&nbsp; 그리고 이름및 설명을&nbsp; 입력해줍니다.&nbsp; 그리고 아이콘을 지정해주고 나면 비로서&nbsp; 우리가 만들고자 하는 작업창이&nbsp; 나타납니다.</p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=348 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1596279749.png" width=460></div>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=357 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/2093419950.png" width=471></div>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=383 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1865998287.png" width=500></div>
<p>불필요한 것들이 보이지 않도록&nbsp; 모양을 다듬어서 &nbsp; 현업관리자가 쓸수있도록 해야합니다.<br />7. 콘솔메뉴에서 [옵션] 선택하여&nbsp; 콘솔모드를 사용자모드-제한된 권한,단일창으로 설정하며&nbsp; 변경된 내용을 이 콘솔에 저장안함을 체크해주세요.. </p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=244 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1073534950.png" width=401></div>
<p></p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=435 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/2005946418.png" width=504></div>
<p>8. 콘솔루트의&nbsp; 보기메뉴에서 사용자정의 메뉴를 실행합니다. 그리고 보기사용자 정의의 모든 옵션을 꺼서 화면이 단순하게 보이도록 해줍니다.</p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=432 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1930725056.png" width=416></div>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=427 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1499135817.png" width=483></div>
<p>9. 만들어진 보안권한관리 MMC콘솔을 바탕화면에 저장합니다.<br />이 MMC콘솔파일을&nbsp; 해당 부서의 관리자에게 제공해주시면 됩니다.</p>
<div class="imageblock center" style="CLEAR: both; TEXT-ALIGN: center"><img height=385 alt="사용자 삽입 이미지" src="http://jaewook.net/attach/1/1842998891.png" width=500></div>
<p>10. 만든 아이콘을 사용하기에 앞서서 협업 관리자에게 adminpak을 설치해주셔야 합니다.<br />&nbsp; &nbsp;&nbsp; 아이콘만으론 아무것도 실행할수 없으니깐요&#8230;<br />&nbsp; &nbsp; MS사이트에서 adminpak 이라고 검색하셔서&nbsp; 다운로드 받으시면 되겠습니다.<br /><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=E487F885-F0C7-436A-A392-25793A25BAD7&amp;displaylang=en"><u><font color=#0066cc>http://www.microsoft.com/downloads/details.aspx?FamilyID=E487F885-F0C7-436A-A392-25793A25BAD7&amp;displaylang=en</font></u></a></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/30&via=wookielee&text=AD에서 현업부서장에게 권한위임시키기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/30&via=wookielee&text=AD에서 현업부서장에게 권한위임시키기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/30' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F30&amp;title=AD%EC%97%90%EC%84%9C%20%ED%98%84%EC%97%85%EB%B6%80%EC%84%9C%EC%9E%A5%EC%97%90%EA%B2%8C%20%EA%B6%8C%ED%95%9C%EC%9C%84%EC%9E%84%EC%8B%9C%ED%82%A4%EA%B8%B0" id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/30/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

