11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

• 특정 빠른 모드 설정을 사용한 연결 보안 규칙 생성 : netsh advfirewall consec addrule 명령어를 사용함으로써, 특정 빠른 모드 알고리즘 조합을 포함하는 연결 보안 규칙을 생성할 수 있습니다. 관리자는 연결 보안 규칙에서 알고리즘을 지정한다면, 전역IPsec 기본값 설정 대신에 지정한 로컬 알고리즘을 사용합니다. qmsecmethods 인자를사용합니다. <strong>Windows</strong> 7 및 <strong>Windows</strong> <strong>Server</strong> 2008 R2에 추가된 하나의 빠른 모드 옵션은“Null encapsulation” 입니다. 이 옵션은 네트워크 패킷 내에서 어떠한 무결성 보호 기능을 지원하지 않는 것입니다. 데이터 압축을 사용하기 위해 어떠한 AH 또는 ESP 헤더를사용하지 않습니다. 이 옵션은 AH 또는 ESP와 호환이 되지 않는 네트워크 장비 및 소프트웨어를 위해 지원됩니다. 전역 IPsec 기본 설정(권장되지 않음) 또는 연결 보안 규칙중에서 한 가지 방법을 사용하여 Null Encapsulation의 사용을 지정합니다.(주의) 고급 보안이 포함된 <strong>Windows</strong> 방화벽 스냅-인을 사용하여, 특정 빠른 모드 설정을 포함한 연결 보안 규칙을 생성할 수 없습니다. 사용자 지정 빠른 모드 설정을 사용한연결 보안 규칙을 생성하기 위해, 다음 Netsh AdvFirewall Consec Commands(http://go.microsoft.com/fwlink/?linkid=157374) 링크를 참조합니다.• 주 모드 규칙 생성 : <strong>Windows</strong> 7 및 <strong>Windows</strong> <strong>Server</strong> 2008 R2에서, 주 모드 암호화, 무결성 및 인증 설정을 지정하는 연결 보안 규칙을 생성할 수 있습니다. 주 모드 규칙에 일치하는 연결은 “연결 보안 규칙에 지정된 설정 또는 전역 IPsec 기본 설정”을 사용하는대신에, 주 모드 규칙 설정을 사용합니다. 주 모드 규칙을 생성하기 위해, netshadvfirewall mainmode add rule 명령어를 사용합니다. 더 자세한 정보는 다음 NetshAdvFirewall MainMode Commands (http://go.microsoft.com/fwlink/?linkid=147508) 링크를 참조합니다.페이지 144 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!