02 · CHAPTER 06 · SYSTEMS

Windows와
도메인의 약속

Windows 이벤트 로그와 Active Directory를 통해 중앙 계정·정책·이름 해석의 구조를 살펴봅니다.

읽는 시간 약 16분Windows · AD · DNS · Event Log2026. 08. 02
SYSTEMS STUDY NOTEWindows와 도메인의 약속Windows · AD · DNS · Event Log

01

각 반이 같은 규칙과 명단을 쓴다면

핵심 용어
Windows AD DNS Event Log

PC마다 계정을 따로 만들기보다 중앙 명단과 정책을 공유하면 관리가 쉬워집니다.

Active Directory는 사용자, 컴퓨터, 그룹과 정책을 도메인 단위로 관리합니다. DNS는 클라이언트가 도메인 컨트롤러와 서비스를 찾는 핵심 기반입니다.

Windows 이벤트 로그에는 로그인, 프로세스, 서비스, 정책 변경 흔적이 남습니다. 시스템 시간과 감사 정책이 정확해야 여러 장비의 사건을 연결할 수 있습니다.

02

도메인을 이루는 요소

핵심 개념
Domain Controller DNS Group Policy Event Log

이름, 신원, 정책, 기록이 서로 연결됩니다.

Domain Controller인증과 디렉터리 서비스
DNS도메인 서비스 위치 확인
Group Policy사용자·PC 정책 배포
Event Log시스템과 보안 활동 기록

03

클라이언트와 기록 확인

관련 명령어
whoami /all ipconfig /all Get-Service | Where-Object Status -eq "Running" Get-WinEvent -LogName Security -MaxEvents 20

관리자 PowerShell에서 도메인과 최근 이벤트를 조회합니다.

직접 확인해 보기
$ whoami /all $ ipconfig /all $ Get-Service | Where-Object Status -eq "Running" $ Get-WinEvent -LogName Security -MaxEvents 20

04

관리자 계정의 범위를 나누기

보안 관점
위험 요소 확인 기준 대응 원칙

일상 계정과 관리 계정을 분리하고 도메인 관리자 사용을 최소화합니다.

로그온 실패, 새 서비스, 새 계정, 관리자 그룹 변경은 중요한 탐지 대상입니다. PowerShell 기록과 엔드포인트 보안 로그를 중앙으로 모아 단일 PC 밖에서도 추적할 수 있게 합니다.

AD는 로그인 기능 하나가 아니라 신원·정책·DNS·기록이 묶인 기반 시설이다.

CHAPTER REVIEW

이번 장에서 기억할 한 문장

도메인은 여러 PC의 계정과 정책을 한곳에서 관리하지만, 중앙 계정이 침해되면 영향 범위도 함께 커진다.