소개
이 문서에서는 Server Core를 실행하는 DC용 Cisco Umbrella의 AD(Active Directory) 통합을 구성하는 방법에 대해 설명합니다.
사전 요구 사항
요구 사항
이 문서에 대한 특정 요건이 없습니다.
사용되는 구성 요소
이 문서의 정보는 Cisco Umbrella를 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
개요
참고: Umbrella는 Windows Server Core와 같은 비 GUI 기반 Windows 서버에 Active Directory 커넥터 설치를 지원하지 않습니다.
이 문서는 Server Core를 실행하는 DC용 Cisco Umbrella에 대한 Active Directory 통합 설정에 적용됩니다. 다른 모든 OS 버전은 전체 설정 가이드 또는 권한 문제 해결 가이드를 참조하십시오.
Umbrella AD를 사용하는 Server Core Machine의 기능 활성화
Umbrella Active Directory에서 Server Core 시스템을 사용하려면 다음 기능이 활성화되어 있어야 합니다.
- ServerManager-PSH-Cmdlet
- 모범 사례-PSH-Cmdlet
이러한 기능을 활성화하려면 이 명령을 실행하여 활성화합니다. 이 경우 재부팅해야 합니다.
dism.exe /online /enable-feature /featurename:ServerManager-PSH-Cmdlets /FeatureName:BestPractices-PSH-Cmdlets
활성화되면 재부팅 후 다음 명령을 실행합니다.
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned
Configure-SMRemoting.ps1 -enable
이를 설정한 후 커넥터 서비스를 다시 시작하고 5분 이내에 대시보드에서 디바이스가 녹색으로 나타나는지 확인합니다.
DCOM
Server Core에서 DCOM 권한을 설정하려면 dcomperm.exe의 복사본이 필요합니다. Windows SDK에서 컴파일하려면 Windows SDK를 다운로드하고 이 폴더 위치에서 dcomperm을 컴파일합니다.
C:\Program Files\Microsoft SDKs\Windows\v7.1\Samples\com\fundamentals\dcom\dcomperm
Remote Launch(원격 실행) 및 Remote Activation(원격 활성화)을 설정하려면 다음 명령을 실행합니다.
DComPerm.exe -ml set <Domain>\OpenDNS_Connector permit level:rl,ra
DComPerm.exe -ml 목록을 실행하여 이를 확인할 수 있습니다.
C:\>DComPermEx.exe -ml list
검증 예:
Machine launch permission list:
Remote and Local launch permitted to BUILTIN\Administrators.
Remote and Local activation permitted to BUILTIN\Administrators.
Local launch permitted to \Everyone.
Local activation permitted to \Everyone.
Remote and Local launch permitted to BUILTIN\Distributed COM Users.
Remote and Local activation permitted to BUILTIN\Distributed COM Users.
Remote and Local launch permitted to BUILTIN\Performance Log Users.
Remote and Local activation permitted to BUILTIN\Performance Log Users.
Local launch permitted to APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES.
Local activation permitted to APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES.
Local launch permitted to APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES.
Local activation permitted to APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES.
Remote launch permitted to MYDOMAIN\OpenDNS_Connector.
Remote activation permitted to MYDOMAIN\OpenDNS_Connector.