11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

1. WFASSVR1 컴퓨터의, 그룹 정책 관리 편집기가 수행되어 있다면, 닫습니다.2. WFASSVR1 컴퓨터에서 관리자 계정으로 로그인 한 후, 시작 화면에서, 그룹 정책 관리도구를 수행합니다.3. 왼쪽 창에서, 그룹 정책 관리 -> 포리스트: CORP.DONGLCEE.com -> 도메인 ->CORP.DOGNCLEE.com -> 그룹 정책 관리 -> Firewall Settings for <strong>Windows</strong> Clients 순서로 클릭한 후, Firewall Settings for <strong>Windows</strong> Clients를 오른쪽 마우스 클릭한 후, 편집을 클릭합니다.4. 그룹 정책 관리 편집기에서, Firewall Settings for <strong>Windows</strong> Clients -> 컴퓨터 구성 ->정책 -> <strong>Windows</strong> 설정 -> 보안 설정 -> 고급 보안이 포함된 <strong>Windows</strong> 방화벽 -> 고급 보안이 포함된 Window 방화벽-LDAP://cn={GUID},cn=policies,cn=system,DC=CORP,DC=DONGCLEE,DC=com 순서로클릭합니다.5. 기본 아웃바운드 차단을 활성화하기 前 에, 도메인 그룹 정책을 클라이언트가 지속적으로받을 수 있도록, Core Networking 및 File and Printer Sharing 아웃바운드 규칙을 반드시 먼저 활성화해야 합니다. 로컬 방화벽 규칙이 사용되는 것을 금지하였기 때문에, 관리자는 그룹 정책에 반드시 Core Networking 및 File and Printer Sharing 아웃바운드 규칙을 포함해야만 합니다. 아웃바운드 규칙을 오른쪽 마우스 클릭한 후, 새 규칙을 클릭합니다.(경고) 실제 환경에서 이번 단계의 아웃바운드 방화벽 규칙을 적용하기 前 에, 랩 환경에서 충분히아웃바운드 방화벽 규칙을 테스트해야 합니다. 도메인 컴퓨터에서 반드시 요구되는 아웃바운드트래픽이 허용되지 않는다면, 클라이언트는 도메인 컨트롤러에 연결할 수 없어, 결과적으로 업데이트된 그룹 정책을 받을 수 없는 상황이 발생할 수 있습니다. 이러한 문제 상황을 해결하기 위한 유일한 방법은 클라이언트 컴퓨터를 도메인에서 제거하는 것입니다.페이지 125 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!