복사 방지 스크립트

2013년 7월 9일 화요일

[Active Directory] 도메인 가입 후에도, 로컬사용자의 프로필 사용하기

로컬사용자의 프로필 환경을,
도메인 가입 이후에도 사용 할 수 있는 방법.

도메인 Join 하고 재부팅 전,
Profile 경로를 변경하는 것.

기존
로컬사용자 프로필(계정) → 로컬사용자 프로필(계정)
도메인사용자 프로필(계정) → 도메인사용자 프로필(계정)

처리 후(가능 상태)
1. 로컬사용자 프로필(계정) → 로컬사용자 프로필(계정)
2. 로컬사용자 프로필(계정) → 도메인사용자 프로필(계정)
3.                  ---            → 도메인 사용자 프로필(계정)


1. 도메인 가입전 로컬사용자 프로필의 경로를 확인 해 둔다.
    WIn 7 : C:₩Users₩사용자명
    Win xp : C:₩ Document and Setting₩사용자명

2. 도메인에  Join, 가입한다.

3. 도메인 Join 이후, 재부팅 하기 전에 로컬 사용자 그룹 중, Administrators 그룹에
    도메인 계정(로그인 하고자 하는)을 추가해 준다.
    ※ 도메인 조인 이후에는 도메인 게정이 확인 가능하다.

4. 가입 이후 도메인사용자의 프로필 경로를 확인 해 둔다.
    WIn 7 : C:₩Users₩사용자명
    Win xp : C:₩ Document and Setting₩사용자명

5. 레지스트리 편집기 실행하여 아래로 이동
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\

6. SID 값들 중에, 사용자 프로필이 있을것이다.(로컬, 도메인 등등)
    그 여러개중, ProfileImagePath 항목이 도메인프로필 경로를 가진 SID 가 있을것이고,
    그 SID의 ProfileImagePath 항목을 1번에서 확인했던 로컬사용자 프로필 경로로 변경한다.

7. 로컬사용자 프로필 경로의 최상위 폴더(Win 7 : C:₩Users)의 속성에서 소유권을
    도메인사용자로 변경하고.
    권한(NTFS)역시 도메인 계정을 추가하여 모든권한을 부여한다.
    그리고 Administrators, System, 도메인계정을 제외한 모든 권한을 제거한다.

8. 재부팅 한다. 도메인 계정으로 로그인 하고 정상이라면 이전과 동일한 화면을 볼 수 있다.