11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

단계 2: 차단 규칙을 Override하는 Telnet 방화벽 허용 규칙 수정이번 단계 2에서, 기존 Telnet 허용 규칙 (Allow Encrypted Inbound Telnet to Group MembersOnly)에서 “Override Block Rule” 설정을 한 후, 변경된 규칙의 Telnet 동작을 테스트합니다. 이미기존 Telnet 허용 규칙은 모든 Telnet 트래픽을 인증하고 암호화하는 연결 보안 규칙을 포함하기때문에, Telnet 동작은 정상적으로 동작합니다. 즉, 앞서 단계 1에서 생성한 Telnet 차단 규칙에 파서 기존 Telnet 허용 규칙이 적용됨을 확인합니다. 아래 그림은 차단 규칙 무시 설정 및 다음 컴퓨터로부터의 연결만 허용 설정이 적용된 후, “Block All Telnet” 인바운드 차단 규칙을 무시하는상황에 대한 개략적인 구성도입니다.Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s 그룹 정책아웃바운드 규칙Allow Encrypted Inbound Telnet to Group Members Only (로컬 포트 : 23) : 차단 규칙 무시Block All Telnet (로컬 포트 : 23)Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s 그룹 정책DC1.CORP.DONGCLEE.com10.0.0.1<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Secure(Trusted) ZoneCLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 810.0.0.xtelnet WFASSVR1성공CORP.DONGCLEE.comWFASSVR1.CORP.DONGCLEE.com10.0.0.91<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Telnet <strong>Server</strong>기존 Telnet 허용 규칙에서 Override Block Rule 설정 추가1. WFASSVR1 컴퓨터에서 관리자 계정으로 로그인 한 후, 시작 화면에서, Group PolicyManagement 도구를 수행합니다.2. 왼쪽 창에서, Group Policy Management -> 포리스트: CORP.DONGLCEE.com -> 도메인-> CORP.DOGNCLEE.com -> 그룹 정책 개체 -> Firewall Settings for <strong>Windows</strong> <strong>Server</strong>s페이지 199 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!