AD Domain Admins 그룹 권한으로 할수 있는 것들

2025. 4. 8. 18:59·정보보안 관련
목차
  1. 🎯 Domain Admins 그룹이 가지는 권한 요약
  2. 🧠 부연 설명
  3. ✅ 자동으로 로컬 관리자 권한 부여됨
  4. ✅ GPO, DNS, FSMO 역할 포함 제어 가능
  5. ✅ 위험도도 높음 (보안적으로)
  6. ⚠️ 실무에서는 이렇게 관리해
  7. 🛠️ 내가 이 권한으로 할 수 있는 건?
반응형

🎯 Domain Admins 그룹이 가지는 권한 요약

범위권한 내용
도메인 전체 모든 OU(조직 단위), 사용자, 그룹, 컴퓨터에 대한 읽기/쓰기/삭제 권한
모든 도메인 가입 컴퓨터 (서버 포함) 로컬 관리자 권한 자동 부여됨
GPO(그룹 정책) 생성, 수정, 삭제, 링크 등 전체 관리 가능
Active Directory 모든 객체(사용자, 그룹, 컴퓨터, GPO 등) 생성/수정/삭제 가능
도메인 컨트롤러 접근 완전한 관리자 권한으로 접근 가능
AD DNS 관리 도메인 내 DNS 설정까지 포함해서 제어 가능
원격 접속 도메인에 가입된 모든 컴퓨터에 RDP 가능 (기본 설정 시)
암호 재설정 누구의 비밀번호든 초기화 가능, 계정 잠금 해제 가능

🧠 부연 설명

✅ 자동으로 로컬 관리자 권한 부여됨

  • Domain Admins에 속하면, 도메인에 가입된 모든 PC/서버의 로컬 Administrators 그룹에 자동 추가돼.
  • 즉, 별도로 로컬에서 추가하지 않아도 바로 관리자 권한 갖고 작업 가능.

✅ GPO, DNS, FSMO 역할 포함 제어 가능

  • 도메인의 구조 자체를 바꾸거나 FSMO 역할을 이동시키는 등 도메인 컨트롤러 레벨의 작업도 가능해.

✅ 위험도도 높음 (보안적으로)

  • 이 계정이 유출되거나 잘못 사용되면, 전체 도메인 마비도 가능하니까 보안적으로 매우 민감한 권한.

⚠️ 실무에서는 이렇게 관리해

항목실무 운영 방식
Domain Admins 최소한의 사람만 포함 (보통 보안 팀/IT 관리자)
작업 필요할 때만 일시적으로 넣고, 끝나면 빼기 ✅ 권장
업무용 계정과 관리용 계정 분리 예: honggildong / admin_honggildong
로그 모니터링 Domain Admin으로 로그인된 기록은 특별히 감시함

🛠️ 내가 이 권한으로 할 수 있는 건?

작업 예시가능 여부
다른 사람 비밀번호 초기화 ✅
어떤 PC든 원격 RDP 접속 ✅
GPO 추가/삭제 ✅
도메인 가입/탈퇴 ✅
AD 사용자 계정 잠금 해제 ✅
도메인 컨트롤러 재시작 ✅ (주의!)

반응형
저작자표시 비영리 (새창열림)

'정보보안 관련' 카테고리의 다른 글

코소시스 DLP -> CrowdStrike로 대체가 가능할까?  (0) 2025.04.10
IDP란?  (1) 2025.03.23
Security Onion + Wazuh + OpenSearch + AWS AI 활용 방안  (0) 2025.03.22
Security Onion 활용 방안  (0) 2025.03.21
SMTP의 보안 시스템 :: SPF, DKIM, DMARC 란?  (0) 2024.01.16
  1. 🎯 Domain Admins 그룹이 가지는 권한 요약
  2. 🧠 부연 설명
  3. ✅ 자동으로 로컬 관리자 권한 부여됨
  4. ✅ GPO, DNS, FSMO 역할 포함 제어 가능
  5. ✅ 위험도도 높음 (보안적으로)
  6. ⚠️ 실무에서는 이렇게 관리해
  7. 🛠️ 내가 이 권한으로 할 수 있는 건?
'정보보안 관련' 카테고리의 다른 글
  • 코소시스 DLP -> CrowdStrike로 대체가 가능할까?
  • IDP란?
  • Security Onion + Wazuh + OpenSearch + AWS AI 활용 방안
  • Security Onion 활용 방안
호레
호레
창업 / IT / 육아 / 일상 / 여행
Unique Life창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    수제버거
    수제버거존맛
    판교역
    마케팅
    수제버거맛집
    유니티
    AWS
    상호관세
    판교
    복리후생
    런치
    쥬쥬랜드
    돈까스
    점심
    판교맛집
    이재곧죽습니다
    무역전쟁
    맛집
    대통령
    보안가이드
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
AD Domain Admins 그룹 권한으로 할수 있는 것들

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.