11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

그룹 정책그룹 정책을 사용하면, 컴퓨터 및 사용자 관리를 중앙화할 수 있습니다. 네트워크 상의 컴퓨터 및사용자의 구성 설정을 중앙 관리함으로써 IT 인프라 차원에서 TCO를 절감할 수 있습니다. 앞서살펴본 고급 보안이 포함된 <strong>Windows</strong> 방화벽 및 <strong>Windows</strong> Firewall 역시 그룹 정책을 사용하여,필요한 컴퓨터에 적절한 방화벽 프로파일 및 규칙을 설정할 수 있습니다.그룹 정책 동작 방식그룹 정책은 AD DS(Active Directory <strong>Domain</strong> Services) 구현의 일부분으로써 가용한 기술입니다.도메인 멤버 컴퓨터들이 Active Directory 도메인에 연결되었을 때, 도메인 멤버 컴퓨터들은 자동적으로 도메인 컨트롤러로부터 “그룹 정책 개체(Group Policy Object)”를 적용 받습니다.GPO는 도메인 관리자에 의해 생성되는 설정 집합이고, 조직 내의 컴퓨터 또는 사용자 그룹에 적용됩니다. 조직 내의 컴퓨터에 적용할 구성 설정 및 규칙은 Active Directory 도메인의 도메인 컨트롤러에 유지되는 GPO에 저장됩니다. 적용 대상 컴퓨터가 도메인에 연결할 때, GPO는 자동적으로 적용 대상 컴퓨터에 다운로드 됩니다. GPO 내의 구성 설정 및 규칙은 컴퓨터 내에 저장된 로컬 GPO와 함께 병합된 후, 실제 컴퓨터의 활성 구성이 적용됩니다. 그룹 정책은 손 쉬운 중앙 관리를 제공하고, 특정 GPO를 적용 받을 특정 컴퓨터의 상세한 제어 기능도 제공합니다.<strong>Windows</strong> Vista 및 以 後 운영체제에서, 방화벽 규칙 기능 및 IPsec 구현 방법의 중요한 기능 향상이 있었기 때문에, <strong>Windows</strong> Vista 以 前 운영체제의 방화벽 설정이 포함된 기존 GPO를 유지하고,<strong>Windows</strong> Vista 以 後 운영체제에서 사용 가능한 고급 보안이 포함된 <strong>Windows</strong> 방화벽의 방화벽설정을 위한 신규 GPO를 생성합니다.예전 GPO 설정을 적용했던 동일 컨테이너(ex, OU)에 신규 GPO를 적용함으로써, 그리고 본 가이드에 설명했던 각 GPO에 WMI 필터를 사용함으로써, 관리자는 조직 내에서 각 컴퓨터에 가장 적합한 설정을 적용할 수 있습니다. 예를 들어, <strong>Windows</strong> XP 및 <strong>Windows</strong> <strong>Server</strong> 2003 컴퓨터를 위한 방화벽 및 IPsec 정책 구성을 포함하는 “하나의 GPO(또는 GPO 집합)”를 생성합니다. 신규로생성된 GPO를 <strong>Windows</strong> XP 및 <strong>Windows</strong> <strong>Server</strong> 2003 컴퓨터들에 적용하기 위해 WMI 필터를 사용합니다. <strong>Windows</strong> Vista, <strong>Windows</strong> 7, <strong>Windows</strong> 8, <strong>Windows</strong> <strong>Server</strong> 2008, <strong>Windows</strong> <strong>Server</strong> 2008 R2및 <strong>Windows</strong> <strong>Server</strong> <strong>2012</strong> 컴퓨터를 위한 방화벽 및 연결 보안 규칙 구성을 포함하는 “또 다른GPO(또는 GPO 집합)”를 생성합니다. 별도로 생성된 GPO를 앞선 컴퓨터들에 적용하기 위해 WMI필터를 사용합니다. 위와 같이 구성하면, 동일 컨테이너에 2개의 GPO를 생성한 후, WMI 필터를사용하여 컴퓨터 별로 적합한 방화벽, IPsec 정책 및 연결 보안 규칙을 적용할 수 있습니다.페이지 15 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!