11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

단계 1: 기본 아웃바운드 방화벽 규칙 변경(Configuring the Default Outbound Firewall Behavior toBlock)이번 단계 1에서, 관리자는 방화벽의 기본 아웃바운드 동작을 변경합니다. 기본적으로, <strong>Windows</strong>방화벽은 모든 아웃바운드 트래픽을 허용합니다. 아웃바운드 트래픽을 제한하기 위해, 관리자는아웃바운드 허용 규칙에 맞지 않는 모든 아웃바운드 트래픽을 차단하도록 고급 보안이 포함된<strong>Windows</strong> 방화벽의 설정을 변경합니다.(중요) 실제 환경에서, 아웃바운드 트래픽 제한은 조직 내의 아웃바운드 트래픽의 요구사항을사전에 철저하게 파악한 후에 적용해야 합니다. 먼저, 파악된 아웃바운드 트래픽 요구사항을 허용하는 아웃바운드 허용 규칙을 생성해야만 합니다. 아웃바운드 트래픽 허용이 필요한 추가적인 어플리케이션을 위한 규칙을 추가적으로 생성 및 배포합니다. 또한, 이러한 아웃바운드 허용규칙을 배포하기 前 에, 반드시 事 前 테스트가 필요합니다.아래 그림은 CLIENT1W8의 기본 아웃바운드 동작을 차단으로 변경한 후, 필요한 4가지 아웃바운드 트래픽만을 허용하는 그룹 정책 적용의 개략적인 구성동입니다.Firewall Settings for <strong>Windows</strong> Clients 그룹 정책아웃바운드 규칙미리 정의된 규칙 : 핵심 네트워킹미리 정의된 규칙 : 파일 및 프린터 공유Allow Outbound lsass.exeAllow Outbound 389 from WMI Client (원격 포트 : 389)DC1.CORP.DONGCLEE.com10.0.0.1Firewall Settings for <strong>Windows</strong> Clients 그룹 정책 <strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Secure(Trusted) ZoneFirewall Settings for <strong>Windows</strong> Clients그룹 정책아웃바운드 규칙• 미리 정의된 규칙 : 핵심 네트워킹• 미리 정의된 규칙 : 파일 및 공유프린터• %windir%\system32\lsass.exe• %windir%\system32\wbem\wmiprvse.exeCLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 810.0.0.xWFASSVR1.CORP.DONGCLEE.com10.0.0.91<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Telnet <strong>Server</strong>CORP.DONGCLEE.com모든 아웃바운드 트래픽을 차단하도록 그룹 정책 구성페이지 124 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!