본문 바로가기

정보보안기사 실기

정보보안기사 _ 문제풀이 _ 001-010

001. Windows Server 운영체제에서 사용자 계정 관리 방식은 (A) 방식과 (B) 방식이 있으며,

   로컬 사용자 계정은 %SystemRoot%\System32\config\(C)에 저장되고 있고,

   (B) 방식은 (D) 데이터베이스에 저장된다.

 

윈도의 서버의 계정관리방식

1) 파일 시간 속성워크그룹(Workgroup) 방식(워크그룹방식) (파일 시간 속성 이 말은 왜 붙어있지..)

  - 각각의 계정과 자원을 시스템별로 관리하는 방식으로 소규모 네트워크에 적합

  - P2P 라고도 하며 전용서버 없이 모든 시스템이 서버이면서 클라이언트 기능을 함

  - 서버 관리자가 필요없고 보안은 각 시스템의 로컬 디렉터리 DB에 의해 제공됨(SAM DB)

  - Active Directory가 구축되지 않은 상태로 다른 시스템에 접속할 때 수시로 액세스에 필요한 사용자 계정과 암호 요구

    * 액티브 디렉터리 (Active Directory, 줄여서 AD)는 마이크로소프트 가 윈도우 용 환경에서 사용하기 위해 개발한

      LDAP 디렉터리 서비스 의 기능이다. 주 목적은 윈도우 기반의 컴퓨터들을 위한 인증 서비스를 제공하는 것이다.

 

2) 도메인(Domain) 방식

  - 모든 계정과 자원을 특정 서버에서 관리하는 중앙 집중식 방식

  - 사용자에게 적절한 사용 권한을 설정하면 사용자는 다른 컴퓨터에 자원을 지정한 권한대로 접근할 수 있다.

  - Active Directory가 구축된 상태에서 가능하며 기존의 Windows NT 기반의 도메인보다 확장된 기능 제공

 

 

우선 의문은, 이거 이론서에 있었어?

인증 방식에 대한 것만 이론서에 있었는데(로컬방식, 원격(도메인)인증 방식)

근데 서버의 계정 관리 방식을 묻다니.

그리고 액티브 디렉터리 왜 개념 설명 조차 없는거야? ㅜㅜ

그리고 나는 어떤 방식을 썼던 것일까?

 

내 단어로 정리

윈도우 서버 운영체제에서 사용자 계정 관리방식은 워크그룹방식과 도메인 방식으로 나누어짐