11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

단계 1: 그룹 정책을 사용한 사전( 事 前 ) 정의된 규칙 구성대부분의 시나리오에서, 관리자는 특정 ICMP 응답 형식과 같이 통상적으로 요구되는 네트워크 트래픽 허용 방화벽 규칙을 구성하고자 합니다. 특정 ICMP와 같은 네트워크 트래픽은 서비스에 연관된 것이 아니라, 특정 네트워크 트러블슈팅(ex. PING 테스트)을 위해 필요합니다. 클라이언트 및서버에 의해 가장 공통적으로 사용되는 네트워크 트래픽(ex, PING 또는 Telnet)은 事 前 에 방화벽규칙 집합으로 “고급 보안이 포함된 <strong>Windows</strong> 방화벽”에 정의합니다. 이러한 공통된 사전 방화벽규칙은 차후 방화벽 구성 및 배포를 용이하게 합니다. 본 가이드 문서에서는 하나의 사전 정의된방화벽 그룹을 생성합니다. 실제 환경에서는 조직의 네트워크 환경에 적합한 사전 정의된 방화벽그룹을 생성해야 합니다. 본 단계에서는, 이러한 사전 정의된 방화벽 규칙을 그룹 정책 관리 도구를 사용하여 생성 및 배포할 것입니다. 본 단계에서 생성하는 사전 정의된 방화벽 규칙은 CoreNetworking 그룹의 일부분으로써 항상 활성화되어 있어야 합니다. 아래 그림은 단계 1의 개략적인 구성도입니다.Firewall Settings for <strong>Windows</strong> Clients 그룹 정책인바운드 규칙미리 정의된 규칙 : 핵심 네트워킹Firewall Settings for <strong>Windows</strong> Clients 그룹 정책Secure(Trusted) ZoneDC1.CORP.DONGCLEE.com10.0.0.1<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>WFASSVR1.CORP.DONGCLEE.com10.0.0.91<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Firewall Settings for <strong>Windows</strong> Clients그룹 정책인바운드 규칙미리 정의된 규칙 : 핵심 네트워킹CLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 810.0.0.xCORP.DONGCLEE.com방화벽 규칙 그룹 구성1. WFASSVR1 컴퓨터에서, 관리자로 로그인한 후, 시작 화면에서, 그룹 정책 관리 도구를수행합니다. 왼쪽 창에서, 그룹 정책 관리 -> 포리스트: CORP.DONGLCEE.com -> 도메페이지 84 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!