

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Simple AD에 대한 디렉터리 조인 권한 위임
<a name="simple_ad_directory_join_privileges"></a>

컴퓨터를 디렉터리에 조인하려면 해당 권한을 가진 계정이 필요합니다.

Simple AD에서는 **Domain Admins** 그룹의 멤버가 컴퓨터를 디렉터리에 조인할 충분한 권한을 가집니다.

그러나 가장 좋은 방법은 필요한 최소 권한만을 가진 계정을 사용하는 것입니다. 다음 절차에서는 `Joiners`라는 새 그룹을 생성하고 이 그룹에 컴퓨터를 디렉터리에 조인하는 데 필요한 권한을 위임하는 방법을 보여줍니다.

이 절차는 디렉터리에 조인된 컴퓨터상에서 수행해야 하며, **Active Directory User and Computers** MMC 스냅인이 설치되어 있어야 합니다. 또한 도메인 관리자로 로그인해야 합니다.

**Simple AD에 대한 조인 권한을 위임하려면**

1. [**Active Directory User and Computers**]를 열고 탐색 트리에서 도메인 루트를 선택합니다.

1. 왼쪽 탐색 창에서 [**Users**]에 대한 컨텍스트 메뉴를 열고 (마우스 오른쪽 버튼 클릭) [**New**]를 선택한 다음, [**Group**]을 선택합니다.

1. [**New Object - Group**] 상자에서 다음을 입력하고 [**OK**]를 선택합니다.
   + **그룹 이름**에 **Joiners**를 입력합니다.
   + [**Group scope**]에서 [**Global**]을 선택합니다.
   + **그룹 유형**에서 **보안**을 선택합니다.

1. 탐색 트리에서 도메인 루트를 선택합니다. [**Action**] 메뉴에서 [**Delegate Control**]을 선택합니다.

1. [**Delegation of Control Wizard**] 페이지에서 **Next**를 선택한 후 [**Add**]를 선택합니다.

1. [**Select Users, Computers, or Groups**] 상자에 `Joiners`를 입력하고 [**OK**]를 선택합니다. 객체가 여러 개 있는 경우 위에서 생성한 `Joiners` 그룹을 선택합니다. **다음**을 선택합니다.

1. [**Tasks to Delegate**] 페이지에서 [**Create a custom task to delegate**]를 선택한 후 [**Next**]를 선택합니다.

1. [**Only the following objects in the folder**]를 선택한 후 [**Computer objects**]를 선택합니다.

1. [**Create selected objects in this folder**]를 선택한 후 [**Delete selected objects in this folder**]를 선택합니다. 그리고 **다음**을 선택합니다.  
![\[선택한 사용자 객체 폴더에 다음 객체만 있는 Control Wizard Active Directory 객체 유형 대화 상자의 위임, 이 폴더에서 선택한 객체 생성 및 이 폴더에서 선택한 객체 삭제.\]](http://docs.aws.amazon.com/ko_kr/directoryservice/latest/admin-guide/images/aduc_delegate_join_linux.png)

1. [**Read**] 및 [**Write**]를 선택한 후 [**Next**]를 선택합니다.  
![\[일반, 속성별 및 읽기를 선택한 다음 권한이 있는 Control Wizard 권한 위임 대화 상자입니다.\]](http://docs.aws.amazon.com/ko_kr/directoryservice/latest/admin-guide/images/aduc_delegate_join_permissions.png)

1. [**Completing the Delegation of Control Wizard**] 페이지에서 정보를 확인하고 [**Finish**]를 선택합니다.

1. 강력한 암호를 사용하여 사용자를 생성하고 해당 사용자를 `Joiners` 그룹에 추가합니다. 그러면 사용자는 디렉터리에 연결할 Directory Service 수 있는 충분한 권한을 갖게 됩니다.