주 콘텐츠로 건너뛰기

 none
AD CS 관련 문의 RRS feed

  • 질문

  • 안녕하세요
    - AD에서는 Windows, Office, 타사S/W, 개발S/W 에 대한 라이선스키관리가 가능한가요? (KMS가 아닌 각각의 장비별 라이선스키)
    - AD CS(Certification Service)가 하는역할은 어떤역할을 하나요? 
    - AD CS(Certification Service)에서 1번질문에 대한 기능을 활용이 가능할까요?
    - AD CS(Certification Service)를 설치할때 "기능 및 역할" 부분에서 AD CS(Certification Service) 선택할시 오른편에 설명이 아래와 같이 확인됩니다.
    "다양한 프로그램에서 사용되는 인증서를 발급하고 관리할수 있는 인증 기관 및 관련 역할 서비스를 만드는데 사용함."
    위의 설명 내용중 "다양한 프로그램" 은 어떤것을 의미하는것일까요?

    답변 감사드립니다.

    2019년 11월 4일 월요일 오전 7:26

모든 응답

  • >>AD에서는 Windows, Office, 타사S/W, 개발S/W 에 대한 라이선스키관리가 가능한가요? (KMS가 아닌 각각의 장비별 라이선스키)

    VAMT(Volume Activation Management Tool)를 사용하여 Windows, Office의 라이센스 키를 관리 할 수 있습니다. 그래서 도메인 컨트롤러 또는 도메인 가입 멤버 서버에 이 도구를 설치할 수 있습니다.
    해당 문서 Volume Activation Management Tool (VAMT) Technical Reference, 에서 보실수 있듯이:

    VAMT (볼륨 정품 인증 관리) 도구를 사용 하면 네트워크 관리자와 다른 IT 전문가가 Windows®, Microsoft® Office를 자동화 하 고 중앙에 관리 하 고 다른 Microsoft 제품 볼륨 및 정품 인증 프로세스를 선택할 수 있습니다. VAMT는 MAKs (복수 정품 인증 키) 또는 KMS (Windows 키 관리 서비스)를 사용 하 여 볼륨 정품 인증을 관리할 수 있습니다. VAMT는 MMC (Microsoft Management Console) 3.0를 필요로 하는 표준 MMC (Microsoft Management Console) 스냅인입니다. VAMT는 다음 Windows 운영 체제 중 하나가 있는 컴퓨터에 설치할 수 있습니다.

    Windows® 7 이상
    Windows Server2008R2 이상

    중요: VAMT는 Windows7, Windows8, Windows 8.1, Windows10, Windows Server2008 (또는 obove), Microsoft Office 2010 (이상)에 대 한 볼륨 정품 인증을 관리 하도록 설계 되었습니다. 

    VAMT는 EN-US (x86) 패키지 에서만 사용할 수 있습니다.

    VAMT에 대한 자세한 내용은 해당 문서를 참조하실수 있습니다. Introduction to VAMT


    >>AD CS(Certification Service)가 하는역할은 어떤역할을 하나요? 

    Active Directory Certificate Services Overview 해당 문서에서 AD CS 역할에 대한 설명을 확인할 수 있습니다.

    Role description

    AD CS provides customizable services for issuing and managing digital certificates used in software security systems that employ public key technologies.
    The digital certificates that AD CS provides can be used to encrypt and digitally sign electronic documents and messages. These digital certificates can be used for authentication of computer, user, or device accounts on a network. Digital certificates are used to provide:
    Confidentiality through encryption
    Integrity through digital signatures
    Authentication by associating certificate keys with computer, user, or device accounts on a computer network
    Practical applications

    You can use AD CS to enhance security by binding the identity of a person, device, or service to a corresponding private key. AD CS gives you a cost-effective, efficient, and secure way to manage the distribution and use of certificates.
    Applications supported by AD CS include Secure/Multipurpose Internet Mail Extensions (S/MIME), secure wireless networks, virtual private network (VPN), Internet Protocol security (IPsec), Encrypting File System (EFS), smart card logon, Secure Socket Layer/Transport Layer Security (SSL/TLS), and digital signatures.

    >>AD CS(Certification Service)에서 1번질문에 대한 기능을 활용이 가능할까요?

    내부 CA 서버를 설정하려면 서버에 AD CS (Active Directory Certificate Services) 역할을 추가해야합니다.
    CA를 배포에 관련해서는 다음 링크를 참조하시기 바랍니다.

    Two tier CA
    https://social.technet.microsoft.com/wiki/contents/articles/15037.ad-cs-step-by-step-guide-two-tier-pki-hierarchy-deployment.aspx

    One-tier CA
    https://social.technet.microsoft.com/wiki/contents/articles/11750.adcs-step-by-step-guide-single-tier-pki-hierarchy-deployment.aspx


    >>AD CS(Certification Service)를 설치할때 "기능 및 역할" 부분에서 AD CS(Certification Service) 선택할시 오른편에 설명이 아래와 같이 확인됩니다.
    "다양한 프로그램에서 사용되는 인증서를 발급하고 관리할수 있는 인증 기관 및 관련 역할 서비스를 만드는데 사용함."
    위의 설명 내용중 "다양한 프로그램" 은 어떤것을 의미하는것일까요?

    프로그램은 컴퓨터에서 실행되는 코드입니다. 대체로 다양한 컴퓨터 활동은 프로그램과 프로그램 간의 상호 작용입니다. 예를 들어, 인증서와 관련하여서, IIS는 인증서를 사용하여 인증 및 암호화를 완료하고 암호화 프로그램은 인증서를 사용하여 파일 내용을 암호화하는 등 작업을 수행합니다.

    “Encrypt contents to secure date”옵션을 클릭하면, 한 암호화 프로그램이 해당 작업을 수행합니다.



    위 정보가 도움이 되길 바랍니다. 궁금한 점이 있는 경우 문의하시기 바랍니다.

    MSDN Community Support Ricky

    다른 커뮤니티 멤버에게 도움이 될 수 있게 문제를 해결 한 답변을 '답변으로 표시'를 클릭하시고 그렇지 않은 경우 '답변으로 표시 취소'를 클릭하시기 바랍니다. MSDN 서포트에 대한 의견이나 불만이 있을 경우 MSDNFSF@microsoft.com 으로 연락하시기 바랍니다.


    2019년 11월 5일 화요일 오전 10:28
    중재자