11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

단계 2: 암호화 및 그룹 멤버쉽 요구를 위한 서버 인바운드 방화벽 규칙 수정<strong>Server</strong> Isolation는 먼저 인증을 반드시 요구하는 보안 연결 규칙을 생성합니다. 추가적으로, 특정허가된 사용자 및 컴퓨터만이 특정 서버에 연결할 수 있도록 제한하는 방화벽 규칙을 구성합니다.즉, 보안 연결 규칙에 방화벽 규칙을 조합하여 <strong>Server</strong> Isolation을 구성합니다. 이번 단계 2에서,관리자는 앞서 구성했던 보안 그룹의 구성원인 특정 사용자만이 Telnet 트래픽을 사용할 수 있도록 Telnet 방화벽 규칙을 수정합니다. 현재 구성된 인증 방식 때문에, 관리자는 컴퓨터 제한, 사용자 제한 및 컴퓨터와 사용자 동시 제한등과 같이 제한 방식을 결정할 수 있습니다. 본 예제에서,관리자는 승인된 특정 사용자만이 특정 서버에 접근할 수 있도록 제한하는 방화벽 규칙을 구성합니다. 아래 그림은 인증된 CORP\Authorized to Access WFASSVR1 그룹만이 WFASSVR1 서버에Telnet 트래픽을 암호화하여 연결할 수 있는 개략적인 구성도입니다.Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s 그룹 정책인바운드 규칙Allow Encrypted Inbound Telnet to Group Members Only (로컬 포트 : 23)Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s 그룹 정책DC1.CORP.DONGCLEE.com10.0.0.1<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Secure(Trusted) ZoneFirewall Settings for <strong>Windows</strong> <strong>Server</strong>s 그룹 정책인바운드 규칙Allow Encrypted Inbound Telnet to Group Members Only%systemroot%\system32\tlntsvr.exe로컬 포트 : 23 지정보안 연결만 허용 : 연결 암호화 필요다음 사용자로부터의 연결만 허용 :CORP\Authorized to Access WFASSVR1CLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 810.0.0.xCORP.DONGCLEE.comWFASSVR1.CORP.DONGCLEE.com10.0.0.91<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Telnet <strong>Server</strong>WFASSVR1 서버에서 인바운드 Telnet 방화벽 규칙 수정1. WFASSVR1 컴퓨터에서 관리자 계정으로 로그인 한 후, 시작 화면에서, Group PolicyManagement 도구를 수행합니다.2. 왼쪽 창에서, Group Policy Management -> 포리스트: CORP.DONGLCEE.com -> 도메인-> CORP.DOGNCLEE.com -> 그룹 정책 개체 -> Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s페이지 173 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!