11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

단계 5: 로컬 관리자 그룹에 충돌 규칙 적용을 예방하기 위한 설정 추가이번 단계에서, 로컬 관리자에 의해 생성된 방화벽 규칙이 로컬 컴퓨터에 적용되는 것을 방지하고, GPO에 의해 배포된 방화벽 규칙과 잠재적인 충돌을 방지하기 위한 설정을 구성하고 테스트합니다. 기본적으로, 로컬 컴퓨터의 로컬 관리자 그룹의 구성원은 WFAS를 사용하여 방화벽 및 연결보안 규칙을 생성 및 활성화할 수 있습니다. 이러한 로컬 규칙은 그룹 정책에 의해 배포된 규칙과 병합된 후, 컴퓨터의 활성 규칙에 적용됩니다. 이 단계에서 설명된 설정은 배포된 GPO에 포함된 규칙과 로컬 규칙이 병합되는 것을 방지합니다.(중요) 이 설정이 로컬 관리자의 생성 규칙이 적용되는 것을 방지 할지라도, 고급 보안이 포함된<strong>Windows</strong> 방화벽 도구에서 신규 프로그램 허용에 관하여 사용자에게 승격하는 것을 방지하고, 사용자가 프로그램 허용을 승인할 때, 인바운드 규칙이 생성되는 것을 방지할 수 있습니다. 관리자가 이 설정을 활성화한다면, 방화벽 규칙이 요구되는 모든 프로그램은 GPO에서 정확하게 정의된규칙이 필요함을 관리자는 반드시 확인해야 합니다.로컬 관리자가 충돌 규칙을 생성할 수 있음을 확인1. CLIENT1W8 컴퓨터에 관리자로 로그인 한 후, 명령어 창에서, ping dc1을 수행합니다.DC1과 정상적으로 네트워크 통신이 됨을 확인합니다.2. “고급 보안이 포함된 <strong>Windows</strong> 방화벽” 스냅-인을 시작합니다.3. “고급 보안이 포함된 <strong>Windows</strong> 방화벽” 하위의, 아웃바운드 규칙을 오른쪽 마우스 클릭한 후, 새 규칙을 클릭합니다.페이지 47 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!