![Active Directory에 대해 인증하는 모든 Linux 서버에 대해 동일한 키탭을 사용하면 어떤 문제가 발생할 수 있습니까?](https://linux55.com/image/99144/Active%20Directory%EC%97%90%20%EB%8C%80%ED%95%B4%20%EC%9D%B8%EC%A6%9D%ED%95%98%EB%8A%94%20%EB%AA%A8%EB%93%A0%20Linux%20%EC%84%9C%EB%B2%84%EC%97%90%20%EB%8C%80%ED%95%B4%20%EB%8F%99%EC%9D%BC%ED%95%9C%20%ED%82%A4%ED%83%AD%EC%9D%84%20%EC%82%AC%EC%9A%A9%ED%95%98%EB%A9%B4%20%EC%96%B4%EB%96%A4%20%EB%AC%B8%EC%A0%9C%EA%B0%80%20%EB%B0%9C%EC%83%9D%ED%95%A0%20%EC%88%98%20%EC%9E%88%EC%8A%B5%EB%8B%88%EA%B9%8C%3F.png)
현재 저는 모든 Linux 서버(수백 대)에 동일한 키탭을 사용하고 있습니다. 동일한 키탭을 사용하면 Active Directory에서 컴퓨터가 한 대만 있다고 생각하기 때문에 컴퓨터마다 다른 키탭을 사용하는 것을 고려하고 있지만 그 외에는 다른 키를 사용하는 것을 볼 수 없습니다. 테이블의 많은 이점.
Active Directory에 대해 인증하는 Linux 서버마다 다른 키탭을 사용해야 하는 이유는 무엇입니까?
답변1
각 컴퓨터마다 다른 키탭을 사용하면 도메인에서 시스템을 선택적으로 제거할 수 있습니다. 시스템 중 하나가 손상되고 모든 시스템에 동일한 키탭을 사용하고 도메인에서 악성 시스템을 시작하려는 경우 AD 서버에서 모든 시스템의 키탭을 강제로 취소해야 합니다. 불량 시스템의 키탭뿐만 아니라 귀하의 시스템.