none
AD 로그인 인정 정보 관련 RRS feed

  • 질문

  • 사내에서 AD를 사용하고 있고, 개개인의 사용자들이 개인의 PC에서 도메인으로 로그인을 시도할때,  

    도메인의 계정을 입력하고 로그인하는 형태로 사용 중에 있습니다.

    다만, 개인 사용자가 외부로 개인 PC를 들고 나가게 되면, 내부 AD서버와의 로그인 통신이 되지 않기 때문에,

    기존에 로그인 했던, 계정 및 패스워드를 PC에 캐쉬하고 있다가, AD서버와 연결이 되지 않을 경우,

    해당 캐쉬된 정보를 통해서, 매핑이 맞을 경우, 로그인을 할수 있도록 처리 하고 있는 것으로 알고 있습니다만,

    이 해당 캐쉬 정보를 확인할 수 있거나, 혹시 수동으로 삭제할 수 있는지 문의 드립니다.

    한가지 더, 이렇게 AD에 조인되어 있고, 내부에 Exchange Server까지 사용 중인 경우,

    Outlook 에서 프로필을 생성할 시, 자동으로 AD에 로그인된 정보를 확인하여, Outlook 프로필이 자동으로, 해당 로그인 계정을

    확인하여, 자동 프로필을 잡아 주는 걸로 아는데, 이 정보가 어디에 기록이 되며, 이 부분을 삭제하고 싶을 경우, 어떠한 방법이 있는지 문의드립니다.

    감사합니다. 

    2017년 3월 15일 수요일 오전 7:49

모든 응답

  • 안녕하세요,

    정확히 어떤 문의인지 파악하기가 힘듭니다. AD 네트워크 외부에서 클라이언트 PC가 로그인을 했을 때 기존에 로그인했던 계정으로 로그인을 한다는 것은, 그냥 Windows 사용자 계정으로 로그인한다는 말이 아닌지요? 만약 그렇다면 사용자 계정을 확인하고 삭제하는 작업을 진행해보실 수 있을 것 같습니다. 필요하다면 Windows RE 나 CMD 상에서 net user 등으로 확인 및 삭제해볼 수도 있겠네요.

    Outlook을 통해서 Exchange 사서함을 이용할 수 있는 것은,  AD에 사용자 계정이 존재하고, Exchange 에서 해당 사용자가 사서함을 사용할 수 있게 설정이 되어 있기 때문입니다. 이 정보를 삭제하고 싶으시다고 하시는 게 어떤 의미인지 모르겠지만, ADUC에서 사용자를 삭제하거나, Exchange 에서 사서함의 연결을 끊거나 삭제 등을 진행해볼 수도 있을 것 같습니다.

    감사합니다.


    Regards, Jason


    2017년 3월 15일 수요일 오전 8:43
    중재자
  • 안녕하세요.

    캐시 로그인은 그룹정책에서 설정을 할 수 있습니다만, 확인은 해보셨는지요?
    Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\Interactive logon: Number of previous logons to cache (in case domain controller is not available) 
    2017년 3월 15일 수요일 오후 8:28