11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

단계 3: 인증 요구(Authentication Require)를 위한 Isolation 규칙 변경이번 단계 3에서, 앞서 단계 2에서 생성했던 연결 보안 규칙을 수정합니다. 인증 요청(Request)으로 구성된 연결 보안 규칙 대신에, 인증 요구(Require)로 연결 보안 규칙을 수정합니다. 인증 요구로 변경 작업을 완료 한 후, 인증되지 않거나 트래픽 인증을 위한 연결 보안 규칙이 없는 클라이언트는 도메인 멤버 컴퓨터와 더 이상 통신을 할 수 없습니다.(경고) 실제 환경에서, 먼저, 연결 보안 규칙에서 IPsec 설정이 인증 요청으로 설정하여, 모든 크클라이언트와 서버의 통신이 정상적임을 확인한 후에, IPsec 설정을 인증 요구로 변경하는 작업을 수행합니다. IPsec 설정이 인증 요청으로 구성되었을 때, 통신이 정상적이지 않음을 확인하기전에 인증 요구로 변경한다면, 의도치 않게 컴퓨터들이 네트워크 통신이 되지 않을 수도 있습니다.CLIENT1W8 및 WFASSVR1 도메인 멤버들의 Telnet 통신에 대한 “인바운드 연결 인증 요구” 및“아웃바운드 연결 인증 요청”의 개략적인 구성도입니다.<strong>Domain</strong> Isolation 그룹 정책 생성연결 보안 규칙Require Inbound Request Outbound<strong>Domain</strong> Isolation 그룹 정책DC1.CORP.DONGCLEE.com10.0.0.1<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Secure(Trusted) Zone<strong>Domain</strong> Isolation그룹 정책연결 보안 규칙Require Inbound Request Outbound“인바운드 연결에 대한 인증 필요 및 아웃바운드 연결에 대한 인증 요청”아웃바운드 IPsec 터널 인증 요청CLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 810.0.0.xtelnet WFASSVR1성공CORP.DONGCLEE.com인바운드 IPsec 터널 인증 요구WFASSVR1.CORP.DONGCLEE.com10.0.0.91<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Telnet <strong>Server</strong>인증 요청에서 인증 요구로 정책 변경1. WFASSVR1 컴퓨터의 그룹 정책 관리 편집기를 수행합니다.2. 그룹 정책 관리 편집기의 왼쪽 창에서, <strong>Domain</strong> Isolation -> 컴퓨터 구성 -> 정책 ->페이지 156 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!