11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

단계 5: 도메인 멤버가 아닌 컴퓨터를 위한 Exemption 규칙 생성이번 단계에서, 앞서 구성한 <strong>Domain</strong> Isolation 그룹 정책에 추가적으로 <strong>Domain</strong> Isolation 인증 요구의 예외 사항을 구성합니다. 즉, 예를 들어, 네트워크 상의 모든 DNS 서버에 대해서는 인증 요구를 하지 않도록 <strong>Domain</strong> Isolation 그룹 정책을 수정합니다. 이 DNS 배제 규칙을 생성하게 되면,이 규칙을 적용 받는 컴퓨터들의 TCP/IP 속성의 DNS 서버와 클라이언트는 인증 요구를 하지 않고, 통신할 수 있습니다.(주의) 이 단계에서 DNS 서버는 간단한 예제 대상입니다. 네트워크 상에 컴퓨터들이 <strong>Windows</strong>Vista 또는 그 이후 버전이거나 “<strong>Windows</strong> <strong>Server</strong> 2003 및 <strong>Windows</strong> XP를 위한 Simple PolicyUpdate( http://go.microsoft.com/fwlink/?LinkID=94767 )”가 수행되는 컴퓨터라면, 관리자는 실제환경에서 DNS 배제 규칙을 추가 구성할 필요가 없습니다. 최소의 배제 규칙은 관리적인 측면에서 가장 좋은 고급 방화벽 운영 규정입니다. 정확하게 필요한 배제 규칙만을 생성하는 것이관리의 중요한 점입니다.위 도메인 멤버 및 클라이언트 컴퓨터들의 자신의 로컬 DNS 서버에 대한 통신에 대해서는 IPsec인증 요구가 필요하지 않습니다. 아래 그림은 이에 대한 개략적인 구성도입니다.<strong>Domain</strong> Isolation 그룹 정책 생성연결 보안 규칙Exempt DNS servers from domain isolation<strong>Domain</strong> Isolation 그룹 정책DC1.CORP.DONGCLEE.com10.0.0.1<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Secure(Trusted) Zone<strong>Domain</strong> Isolation그룹 정책연결 보안 규칙Exempt DNS servers from domain isolation“DNS 서버에 대한 인증 필요 제외”DNS 서버로의 모든 IPsec 인증이 더 이상 필요하지 않음그러나, 여전히 다른 도메인 멤버들 사이는 IPsec 인증 필요CLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 810.0.0.xCORP.DONGCLEE.comWFASSVR1.CORP.DONGCLEE.com10.0.0.91<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Telnet <strong>Server</strong>페이지 163 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!