11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

단계 4: 그룹 구성원이 아닌 사용자의 규칙 테스트CLIENT1W8 컴퓨터는 WFASSVR1 서버와 통신할 수 있는 모든 요구사항을 만족하는 방화벽 규칙및 연결 보안 규칙을 적용 받았습니다. 그러나, 아직 CORP\User1 사용자 계정은 WFASSVR1 서버를 위한 인바운드 Telnet 방화벽 규칙에서 참조하는 보안 그룹의 구성원으로 포함되지 않았습니다. 이번 단계 4에서, 신규 방화벽 규칙이 Telnet 서비스 이외의 다른 서비스에 영향을 미치지않음을 검증하기 위해서, Remote Event Viewer 서비스에 연결 시도를 합니다. 또한, CORP\user1사용자 계정이 앞서 생성한 보안 그룹의 구성원이 아직 아니기 때문에, 신규 방화벽 규칙이Telnet 서비스를 허용하지 않음을 검증하기 위하여, WFASSVR1 서버의 Telnet 서비스에 연결 시도를 합니다. 아래 그림은 아직 CORP\User1 사용자가 CORP\Authorized to Access WFASSVR1 그룹의 구성원이 아닌 경우에, CLIENT1W8 컴퓨터를 CORP\User1 으로 로그인하여, “원격 이벤트뷰어” 연결은 성공하고, “Telnet WFASSVR1” 연결을 실패하는 상황의 개략적인 구성도입니다. 즉,Telnet WFASSVR1은 특정 그룹의 구성원만이 보안 연결을 성공한 후, 암호화된 Telnet 트래픽이전달됩니다.Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s & Clients 그룹 정책인바운드 & 아웃바운드 규칙Allow Encrypted Inbound Telnet to Group Members Only (로컬 포트 : 23)Allow only encrypted Telnet to WFASSVR1 (원격 포트 : 23)Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s & Clients 그룹 정책DC1.CORP.DONGCLEE.com10.0.0.1<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Secure(Trusted) ZoneFirewall Settings for <strong>Windows</strong> Clients 그룹 정책아웃바운드 규칙Allow only encrypted Telnet to WFASSVR1모든 프로그램원격 포트 : 23 지정원격 IP 주소 : 10.0.0.91 지정 (WFASSVR1)보안 연결만 허용 : 연결 암호화 필요Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s 그룹 정책인바운드 규칙Allow Encrypted Inbound Telnet to Group Members Only%systemroot%\system32\tlntsvr.exe로컬 포트 : 23 지정보안 연결만 허용 : 연결 암호화 필요다음 사용자로부터의 연결만 허용 :CORP\Authorized to Access WFASSVR1원격 이벤트 뷰어성공CLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 810.0.0.xTelnet WFASSVR1실패CORP.DONGCLEE.comWFASSVR1.CORP.DONGCLEE.com10.0.0.91<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Telnet <strong>Server</strong>CLIENT1W8 컴퓨터에서 WFASSVR1의 Remote Event Viewer 서비스에 연결 시도페이지 185 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!