SharedIT | 묻고 답하기(AMP)

액티브 디렉토리 도입 질문 드립니다.

안녕하세요.

현재 40명 정도 근무하고 있는 회사입니다. 액티브 디렉토리를 어떻게 구축하는 게 좋을 지 문의 드립니다.

1. 우선 전체 컴퓨터는 40대 정도이고, 모든 OS 는 Win10 Pro 입니다. SQL CAL License 외에는 보유한 라이센스는 없습니다. 수량이 늘어날 수록 Security 및 Resource 관리가 되지 않아 어려움을 느끼고 있습니다.
메일은 O365 Enterprise E3 기반이며, 별도 메일 서버 등은 없습니다. 글로벌 본사는 Windows AD 와 Azure AD 를 AD Connector 통해서 쓰고 있습니다. 한국 일부 직원은 Azure AD 의 계정이 O365 계정과 다른 게 별도로 있어서 글로벌 본사 프로그램 사용 시 Azure AD 계정으로 사용하고 있습니다.

2. 여기서 한국 쪽에 별도 AD목적 서버를 설치하면, 필요한 요건이

1) 서버 2) 서버OS 3) 사용자 만큼의 User CAL License 4) 사용자 숫자 만큼의 윈도우10 Enterprise
이렇게 이해하고 있는데 혹시 더 필요한 게 있으면 조언 부탁 드립니다.

3. 아니면 M365 라는 게 최근에 출시되어서 O365 대신에 해당 라이센스 사용료를 지불하면, USER CAL License, OS Enterprise License 를 커버할 수 할 수 있고, Azure AD 로도 WAD의 Resource 및 Security 관리가 가능하다고 들었는데,
이게 맞는 지 모르겠습니다.

결론적으로 로컬에 WAD를 설치할 지 아니면, 로컬 설치 없이 M365 기반으로 Azure AD 로 운영할 지 아직 감을 못잡고 있습니다. 고견 부탁 드립니다.
감사합니다.
  
Tags : 태그가 없습니다.

4개의 답변이 있습니다.

코레이즈
  0 추천 | 5년 이상 전 | 코레이즈 | 02-1833-5805
안녕하세요 (주)코레이즈입니다.

라이선스의 문제라고 하면, 처음사용자용 라이선스도 확인해 보셨는지요?
처음사용자용 라이선스가 없는 것 같아 사용자 Client OS부분의 라이선스가 문제가 될 소지가 있어 보입니다.
기존 처음사용자용 라이선스와 업그레이드 라이선스는 별도 부분인지라 처음사용자용 라이선스는 GGWA로
구매를 고려해 보시면 좋을 것 같습니다.

AD구성시에 서버 라이선스와 CAL은 구매만 하면 크게 문제 없을 것으로 보입니다.

더 궁금하신 사항이 있으시면 (주)코레이즈에 문의 주세요
고맙습니다.

코레이즈 드림

결국 회사에서 지불할 수 있는 비용의 문제로 고민을 하셔야 될 것 같은데요
SaaS 에서 가장 비싼 요금제인 E5등급의 M365로 계속적인 업그레이드 장점을 보고 가실지
현재 도입하는 단계에서 구매적인 부분으로 처리하실지의 고민으로 생각됩니다.



 
wansoo
  0 추천 | 5년 이상 전
AD를 사용하려면 윈도 서버와 서버에 접속할 수 있는 CAL 만 있으면 추가 라이선스가 필요하지 않는 걸로 알고 있네요.
M365는 O365에 보안 관련 기능이 더 포함된 걸로 보이고요.
CAL은 서버에 접속할 수 있는 라이선스 관련된 것이기 때문에 클라이언트 OS 종류나 라이선스와는 관련이 없는 거라 생각되고요.
다시 말해 클라이언트 OS가 프로이건 엔트프라이즈건 서버 CAL에 영향을 주지 않을거라 생각되네요.

40명 정도 근무하는 상황에서 AD를 구축하려면 윈도 서버와 CAL License 40개 정도가 있으면 될 것 같네요.
CAL은 User 단위로 구매하는게 좋을지 Device 단위로 구매하는 게 좋을 지는 한대 장치를 여러명이 사용하는 상황이라면 Device CAL이 유리할 것 같고, 적은 수의 인원이 많은 장치를 사용하는 상황이라면 User CAL이 유리할 것 같고요.
낭만생선
  0 추천 | 5년 이상 전
그냥 염려차원에서 말씀 드리는데..
본사쪽에서 제공하는 서비스들과 운영하는 IT 쪽의 라이선스 관계나 서비스들은 다 이해를 하고 계신거겠죠?

각종 용어들이 많아서 담당하시는분도 헷갈리실것 같아요 ㅜㅜ;;;

아는 부분을 답변 드리면.

2. 여기서 한국 쪽에 별도 AD목적 서버를 설치하면, 필요한 요건이
1) 서버 2) 서버OS 3) 사용자 만큼의 User CAL License 4) 사용자 숫자 만큼의 윈도우10 Enterprise
이렇게 이해하고 있는데 혹시 더 필요한 게 있으면 조언 부탁 드립니다.
 -> 윈도우 10 Pro 라이센스 있으시면 Enterprise 까지는 필요 없으세요.

User CAL을 쓸지 Device CAL을 쓸지는 유리한쪽으로 하시면 되는데 User CAL로 해도 무방 하시겠네요.

M365와 AD와는 별 관련이 없어 보입니다.
M365에는 좀더 다양한 보안 옵션들을 제공하는것으로 알고 있습니다.

Azure의 AD를 쓰신다면
PC에 갖고 있는 윈10 Pro + Azure AD(사용료) 이렇게 끝입니다.
아니면 로컬에 AD 구성해서 쓰시는것이구요.

정리하면
PC의 윈10 Pro 라이선스가 있으시다면
40개의 윈도우 CAL(USER혹은 Device)이 필요하시고
Auzre 혹은 Local AD로 구성해서 쓰실수 있습니다.
운영중인 환경에 서버가 있으시다면 AD 서버 한대 추가하셔도 될것 같고
클라우드만 사용하여서버가 없는 환경이라면 Azure AD를 쓰셔도 무방할듯 합니다.
 

lgs001 | 5년 이상 전

안녕하세요. 회신 감사 드립니다. 1. M365 도입 시 Enterprise License 수준까지 함께 제공된다고 Vendor 통해서 전달을 받았습니다. 그래서 위에 같이 질문을 드렸습니다. 2. Azure AD 로도 Local AD 의 일반적인 GPO 등의 기능을 수행할 수 있다고 볼 수 있을까요? Azure교육에서는 기능상 차이가 있다고 해서 그렇습니다. 답변 감사 합니다!!

낭만생선 | 5년 이상 전

중요한 결정하시는데 잘못 전달 되면 안되기 때문에 제가 아는 한도 내에서 말씀을 드릴게요. Azure AD 로도 Local AD 의 일반적인 GPO 등의 기능을 수행할 수 있다고 볼 수 있을까요 => 그렇다고 들었습니다.(저희도 이 목적으로 검토를 했었기 때문에 이게 안될리는 없을것 같습니다.) Azure AD의 기능상 차이가 있다는것은. 아마도 Azure AD의 경우는 온프레미스 AD + Azure(클라우드)에 특화된 기능을 제공한다는 내용일것으로 추측 됩니다.

lgs001 | 5년 이상 전

낭만생선님 해당 내용 감사 드립니다. ^_^ 좀 더 확인해 보겠습니다!!!

쿨가이 | 5년 이상 전

낭만선생님 답변 매우 훌륭하시네요.^^ 덧붙이면 로컬구성시 AD는 이중화로 구성하시고 인사와 연동시켜서 자동화 하시길 권유드립니다. 전문 업체들이 있습니다.
탄수화물
  0 추천 | 5년 이상 전
저희랑 비슷한 고민이시네요...전문가 선배님들의 답변을 함께 기다려봐야겠군요 ㅋ

lgs001 | 5년 이상 전

네. Azure Active Directory의 등장으로 신규 회사 또는 AD 없던 환경은 고민이 필요해 보입니다!!