11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

단계 2: 아웃바운드 규칙을 사용하여 특정 프로그램의 아웃바운드 네트워크 트래픽 허용앞선 단계 1에서, 핵심 네트워킹, 파일 및 프린터 공유, lsass.exe 및 WmiPrvSE.exe 를 제외한 모든 아웃바운드 네트워크 트래픽을 허용하지 않았기 때문에, CLIENT1W8 컴퓨터는 Telnet 아웃바운드 트래픽이 차단되었습니다. 이제 CLIENT1W8 컴퓨터에서 Telnet 클라이언트 프로그램을 다시사용할 수 있도록, TCP 포트 23에 대한 아웃바운드 허용 규칙을 생성합니다. 아래 그림은CLIENT1W8 클라이언트 컴퓨터에서 앞서 생성한 총 4가지 아웃바운드 규칙 이외에, Telnet과 같은특정 프로그램의 아웃바운드 트래픽을 허용하는 규칙에 대한 개략적인 구성도입니다.Firewall Settings for <strong>Windows</strong> Clients 그룹 정책아웃바운드 규칙미리 정의된 규칙 : 핵심 네트워킹미리 정의된 규칙 : 파일 및 프린터 공유Allow Outbound lsass.exeAllow Outbound 389 from WMI Client (원격 포트 : 389)Allow Outbound Telnet TCP 23 (원격 포트 : 23)DC1.CORP.DONGCLEE.com10.0.0.1Firewall Settings for <strong>Windows</strong> Clients 그룹 정책 <strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Secure(Trusted) ZoneCLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 810.0.0.xFirewall Settings for <strong>Windows</strong> Clients그룹 정책아웃바운드 규칙• 미리 정의된 규칙 : 핵심 네트워킹• 미리 정의된 규칙 : 파일 및 공유프린터• %windir%\system32\lsass.exe• %windir%\system32\wbem\wmiprvse.exe• %windir%\system32\telnet.exetelnet WFASSVR1성공CORP.DONGCLEE.comWFASSVR1.CORP.DONGCLEE.com10.0.0.91<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Telnet <strong>Server</strong>TCP 포트 23에 대한 아웃바운드 허용 규칙 생성1. WFASSVR1 컴퓨터에서 관리자 계정으로 로그인 한 후, 시작 화면에서, Group PolicyManagement 도구를 수행합니다.2. 왼쪽 창에서, Group Policy Management -> Forest: CORP.DONGLCEE.com -> <strong>Domain</strong>s-> CORP.DOGNCLEE.com -> Group Policy Objects -> Firewall Settings for <strong>Windows</strong>Clients 순서로 클릭한 후, Firewall Settings for <strong>Windows</strong> Clients를 오른쪽 마우스 클릭한 후, 편집을 클릭합니다.3. 그룹 정책 관리 편집기에서, Firewall Settings for <strong>Windows</strong> Clients -> 컴퓨터 구성 ->정책 -> <strong>Windows</strong> 설정 -> 보안 설정 -> 고급 보안이 포함된 <strong>Windows</strong> 방화벽 -> 고페이지 136 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!