11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

단계 2: 연결 보안 규칙 배포 및 테스팅단계 2에서, 앞서 구성한 <strong>Domain</strong> Isolation 그룹 정책을 배포하고 테스트합니다. 컴퓨터 계정을포함하는 OU에 연결 보안 규칙을 포함한 <strong>Domain</strong> Isolation 그룹 정책을 연결합니다. 그룹 정책이정상적으로 연결된 후, 연결 보안 규칙을 사용한 연결성을 테스트하고, 이러한 연결에서 발생하는IPsec SA(Security Association)를 확인해 본다. 아래 그림은 <strong>Domain</strong> Isolation 그룹 정책을CLIENT1W8 및 WFASSVR1 컴퓨터에 적용한 후, Telnet 트래픽에 대한 인증 요청을 처리하는 개략적인 구성동입니다.<strong>Domain</strong> Isolation 그룹 정책 생성연결 보안 규칙Request Inbound Request Outbound<strong>Domain</strong> Isolation 그룹 정책DC1.CORP.DONGCLEE.com10.0.0.1<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Secure(Trusted) Zone<strong>Domain</strong> Isolation그룹 정책연결 보안 규칙Request Inbound Request Outbound“인바운드 및 아웃바운드 연결에 대한 인증 요청”CLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 810.0.0.xIPsec 터널 인증 요청telnet WFASSVR1성공CORP.DONGCLEE.comWFASSVR1.CORP.DONGCLEE.com10.0.0.91<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Telnet <strong>Server</strong>MyClientComputers 및 MyMember<strong>Server</strong>s OU에 <strong>Domain</strong> Isolation 그룹 정책 연결1. WFASSVR1 컴퓨터에서, 관리자로 로그인한 후, 시작 화면에서, 그룹 정책 관리 도구를수행합니다.2. 왼쪽 창에서, 그룹 정책 관리 -> 포리스트: CORP.DONGLCEE.com -> 도메인 ->CORP.DOGNCLEE.com -> MyClientComputers 순서로 클릭합니다. MyClientComputers를 오른쪽 마우스 클릭한 후, 기존 GPO 연결을 클릭합니다.3. GPO 선택 대화 상자에서, 그룹 정책 개체 항목의 <strong>Domain</strong> Isolation을 선택한 후, 확인을 클릭합니다.페이지 151 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!