11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

단계 5: 보안 그룹에 사용자 추가 후, 테스트이번 단계 5에서, 앞서 생성한 보안 그룹에 CORP\User1 사용자 계정을 그룹 구성원으로 추가한 후, WFASSVR1 서버의 Telnet 서비스에 연결 테스트를 다시 진행합니다. 보안 그룹의 구성원으로 추가된 후, CORP\User1 사용자 계정으로 CLIENT1W8 컴퓨터에 로그인 한 후, WFASSVR1 서버의 Telnet 서비스에 연결이 성공임을 확인합니다. 즉, 이 단계 5에서, CORP\Authorized toAccess WFASSVR1 그룹의 구성원인 CORP\User1 사용자가 CLIENT1W8 컴퓨터에서 로그인 한 후,원격 포트 23 및 원격 IP 10.0.0.91을 사용하여, Telnet WFASSVR1 연결을 시도합니다. CLIENT1W8컴퓨터의 아웃바운드 허용 규칙과 일치하여, 10.0.0.91 서버의 포트 23으로 IPsec을 사용하여 원격Telnet 연결을 시도합니다. 그리고, WFASSVR1 컴퓨터의 인바운드 허용 규칙과 일치하여,CLIENT1W8의 Telnet WFASSVR1 연결에 대해서 보안 연결을 허용합니다. 이러한 결과,CLIENT1W8 과 WFASSVR1 사이에 IPsec 연결이 성립되고, IPsec 내에서 Telnet 연결이 성공합니다.아래 그림은 이에 대한 개략적인 구성도입니다.Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s & Clients 그룹 정책인바운드 & 아웃바운드 규칙Allow Encrypted Inbound Telnet to Group Members Only (로컬 포트 : 23)Allow only encrypted Telnet to WFASSVR1 (원격 포트 : 23)Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s & Clients 그룹 정책DC1.CORP.DONGCLEE.com10.0.0.1<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Secure(Trusted) ZoneFirewall Settings for <strong>Windows</strong> Clients 그룹 정책아웃바운드 규칙Allow only encrypted Telnet to WFASSVR1모든 프로그램원격 포트 : 23 지정원격 IP 주소 : 10.0.0.91 지정 (WFASSVR1)보안 연결만 허용 : 연결 암호화 필요Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s 그룹 정책인바운드 규칙Allow Encrypted Inbound Telnet to Group Members Only%systemroot%\system32\tlntsvr.exe로컬 포트 : 23 지정보안 연결만 허용 : 연결 암호화 필요다음 사용자로부터의 연결만 허용 :CORP\Authorized to Access WFASSVR1CLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 810.0.0.xtelnet WFASSVR1성공CORP.DONGCLEE.comWFASSVR1.CORP.DONGCLEE.com10.0.0.91<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Telnet <strong>Server</strong>보안 그룹에 CORP\User1 사용자 계정 추가1. DC1 컴퓨터에서, 관리자로 로그인한 후, 시작 화면에서, Active Directory Users and페이지 188 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!