Active Directory 도메인 컨트롤러 설정하기

Active Directory를 사용하여 SOLIDWORKS PDM 그룹을 작성하거나 관리하려면 보관 서버 컴퓨터 계정용 Active Directory에서 '위임용으로 신뢰함'을 활성화해야 합니다.

보관 서버에서 Windows 로그인을 사용하는 경우 관리자가 SOLIDWORKS PDM에서 사용자 및 그룹을 관리할 때 보관 서버가 사용자 그룹 정보를 Active Directory에 쿼리합니다. Active Directory는 쿼리 중에 인증 질문을 통해 사용자에게 액세스 권한이 있는지 확인합니다.

클라이언트가 보관 서버가 아닌 컴퓨터에서 실행될 때 인증 질문에 성공하려면 Active Directory에서 보관 서버 컴퓨터 계정에 대한 위임을 “이 컴퓨터의 위임을 신뢰할 수 있음”으로 설정해야 합니다. Active Directory에서 자격 증명을 요청하면 이 설정으로 보관 서버 컴퓨터 계정에서 다른 컴퓨터에 로그인한 사용자의 클라이언트 자격 증명을 전달할 수 있습니다.

Active Directory 사용자 및 컴퓨터 콘솔에서 Active Directory 도메인 컨트롤러를 설정해야 합니다. 기본적으로 한 도메인 컨트롤러에만 Active Directory 사용자 및 컴퓨터 콘솔이 설치되어 있습니다. 보관 서버가 도메인 컨트롤러가 아닌 경우 이 절차를 수행하기 전에 Active Directory 사용자 및 컴퓨터 스냅인으로 Microsoft Management Console을 설정해야 합니다.

위임을 신뢰할 수 있음으로 설정하는 방법

  1. Active Directory에서 Enterprise Admins 그룹 또는 Domain Admins 그룹의 멤버로 보관 서버 컴퓨터에 로그인합니다.
  2. 시작 > 제어판 > 관리 도구 > Active Directory 사용자 및 컴퓨터를 클릭합니다.
  3. Active Directory 사용자 및 컴퓨터 대화 상자의 왼쪽 창에서 도메인 컨트롤러를 확장하고 보관 서버에 대한 컴퓨터 계정을 찾습니다.
    기본적으로 컴퓨터 계정은 Computers 폴더에 보관되지만 도메인 컨트롤러 아래 다른 폴더에 있을 수도 있습니다.
  4. 오른쪽 창에서 계정을 오른쪽 클릭하고 속성을 클릭합니다.
  5. 위임 탭에서 모든 서비스에 대해 이 컴퓨터의 위임을 신뢰(Kerberos만)를 선택합니다.
  6. 확인을 클릭합니다.
  7. Active Directory 사용자 및 컴퓨터 대화 상자를 닫습니다.