11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

단계 3: 특정 TCP 또는 UDP 포트에 대한 인바운드 트래픽 허용단계 2에서, Telnet 서버 서비스에만 unsolicited 인바운드 네트워크 트래픽을 허용하도록 방화벽규칙을 생성했습니다. 그러나, 특정 서비스에서 실제로 사용하는 TCP 또는 UDP 포트에만 트래픽이 허용되도록 구성하는 것이 보안적으로 가장 좋은 방법입니다. 표준 Telnet 배포의 경우에, 오로지 TCP 포트 23이 사용됩니다.이번 3단계에서, TCP 포트 23에만 인바운드 네트워크 트래픽이 허용되도록 제한하는 Telnet 예외규칙을 재구성합니다. 단계 3의 개략적인 구성도는 아래와 같습니다.Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s 그룹 정책인바운드 규칙Allow Inbound Telnet (로컬 포트 : 23)Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s 그룹 정책DC1.CORP.DONGCLEE.com10.0.0.1<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Secure(Trusted) ZoneFirewall Settings for <strong>Windows</strong> <strong>Server</strong>s그룹 정책인바운드 규칙Allow Inbound Telnet%systemroot%\system32\tlntsvr.exe로컬 포트 : 23 지정CLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 810.0.0.xTelnet WFASSVR1성공Telnet WFASSVR1 25실패CORP.DONGCLEE.comWFASSVR1.CORP.DONGCLEE.com10.0.0.91<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Telnet <strong>Server</strong>Telnet 서비스가 특정 포트 만을 사용하도록 규칙 구성1. WFASSVR1 컴퓨터의, 그룹 정책 관리 편집기에서, Firewall Settings for <strong>Windows</strong><strong>Server</strong>s -> 컴퓨터 구성 -> 정책 -> <strong>Windows</strong> 설정 -> 보안 설정 -> 고급 보안이 포함된 <strong>Windows</strong> 방화벽 -> 고급 보안이 포함된 Window 방화벽-LDAP://cn={GUID},cn=policies,cn=system,DC=CORP,DC=DONGCLEE,DC=com -> 인바운드 규칙 순서로 클릭합니다.2. Allow Inbound Telnet 규칙을 오른쪽 마우스 클릭한 후, 속성을 클릭합니다.페이지 106 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!