11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

단계 4: <strong>Domain</strong> Isolation 규칙을 적용 받지 않는 컴퓨터의 Isolation 테스트도메인 멤버가 아닌 컴퓨터를 흉내내기 위해, CLIENT1W8 컴퓨터가 포함된 OU에서 <strong>Domain</strong>Isolation 그룹 정책을 제거한 후, telnet 연결을 다시 시도합니다. 아래 그림은 CLIENT1W8 도메인클라이언트에 <strong>Domain</strong> Isolation 그룹 정책을 적용하지 않음으로써, Telnet WFASSVR1 연결이 실패함을 확인하는 개략적인 구성도입니다. 즉, WFASSVR1 서버에 telnet 연결에 대한 인바운드 트래픽은 인증 요구가 필요한 그룹 정책이 적용되어 있으므로, 인증 요구 정책이 적용되지 않음CLIENT1W8 컴퓨터는 telnet 연결이 실패합니다.<strong>Domain</strong> Isolation 그룹 정책 생성연결 보안 규칙Require Inbound Request Outbound<strong>Domain</strong> Isolation 그룹 정책DC1.CORP.DONGCLEE.com10.0.0.1<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Secure(Trusted) Zone<strong>Domain</strong> Isolation그룹 정책연결 보안 규칙Require Inbound Request Outbound“인바운드 연결에 대한 인증 필요 및 아웃바운드 연결에 대한 인증 요청”CLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 810.0.0.xtelnet WFASSVR1실패CORP.DONGCLEE.com인바운드 IPsec 터널 인증 요구WFASSVR1.CORP.DONGCLEE.com10.0.0.91<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Telnet <strong>Server</strong>CLIENT1W8에서 그룹 정책 제거1. WFASSVR1 컴퓨터의 그룹 정책 관리 도구를 수행합니다.2. MyClientComputers 하위의 <strong>Domain</strong> Isolation를 오른쪽 마우스 클릭한 후, 링크를 비활성화하기 위해 “Link Enabled”를 클릭합니다.페이지 160 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!