11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

단계 8: 방화벽 로깅 활성화관리자가 방화벽 규칙을 수정 또는 생성했을 때, 관리자는 종종 원하지 않는 트래픽이 허용되거나, 필요한 트래픽이 차단되는 경험을 하게 됩니다. 이러한 종류의 문제점을 해결하기 위하여, 고급 보안이 포함된 <strong>Windows</strong> 방화벽은 이러한 연결에 대한 진단을 위해 다양한 방법으로 상세 정보를 제공합니다.• <strong>Windows</strong> 7 및 <strong>Windows</strong> <strong>Server</strong> 2008 2 이상의 고급 보안이 포함된 <strong>Windows</strong> 방화벽은 다음과 같은 로깅/추적 도구가 제공됩니다:• 방화벽 그룹 정책 설정에 의해 구성된 바와 같이 허용 또는 차단된 네트워크 패킷을기록하는 방화벽 로그 파일• 이벤트 뷰어에서 볼 수 있는 고급 보안이 포함된 <strong>Windows</strong> 방화벽 operational 이벤트 로그. 이 이벤트 로그에는 고급 보안이 포함된 <strong>Windows</strong> 방화벽의 운영 상태및 구성 변경 사항을 확인할 수 있습니다• <strong>Windows</strong> Vista와 같이, <strong>Windows</strong> 7은 고급 보안이 포함된 <strong>Windows</strong> 방화벽 내의 특정 증상 및 오류를 추적할 수 있는 감사 이벤트를 지원합니다. 감사 이벤트는 事 前에 활성화되어 있어야 합니다.• netsh wfp capture 명령어는 컴퓨터 상의 네트워크 운영에 관한 상세 진단 정보를수집합니다• netsh trace 명령어는 선택된 시나리오에 연관된 네트워크 트래픽을 수집하는 네트워크 추적을 활성화하는 명령어입니다. 예를 들어, WFP-IPsec 시나리오는 <strong>Windows</strong>Filtering Platform 및 IPsec의 운영에 관련된 특별한 정보를 수집할 수 있습니다.위에서 소개한 총 5가지 정보를 문제 해결 방법을 순서대로 소개합니다.먼저, 허용된 패킷 및 차단된 패킷 모두 로깅 할 수 있는 로컬 파일을 생성하는 그룹 정책을 구성 및 생성합니다. 본 문서의 후반부에, 관리자는 특정 방화벽 규칙을 생성하고 테스트 한 후에,로그 파일에 기록된 사항을 점검합니다.WFASSVR1 서버에 방화벽 로그 파일 생성을 위한 GPO 구성1. WFASSVR1 서버에 관리자로 로그인 한 후, 시작 화면에서, 그룹 정책 관리 도구를 수행한 후, 그룹 정책 관리 -> 포리스트: CORP.DONGLCEE.com -> 도메인 ->CORP.DOGNCLEE.com -> 그룹 정책 개체 순서로 클릭한 후, Firewall Settings for<strong>Windows</strong> <strong>Server</strong>s 를 오른쪽 마우스 클릭 한 후, 편집을 클릭합니다. 지금 편집하는 GPO는 도메인 멤버 서버를 위한 것이지, 절대 도메인 클라이언트 컴퓨터를 위한 GPO가 아님을 유념해야 합니다.페이지 71 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!