成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Server2008用IPSEC與組策略實現服務器和域隔離(下)

運維 系統運維
本文介紹了Server2008用IPSEC與組策略實現服務器和域隔離的方法,圖文并茂,比較形象。

上文介紹了Server2008用IPSEC與組策略實現服務器和域隔離(上),本文接著介紹Server2008用IPSEC與組策略實現服務器隔離的方法。

應用的配置文件,即環境,按當前環境,是在域內。

Server2008用IPSEC與組策略實現服務器和域隔離(下)

命名為 request inbound outbound

Server2008用IPSEC與組策略實現服務器和域隔離(下)

第二步:應用策略

把策略關聯到成員服務器和客戶端OU

Server2008用IPSEC與組策略實現服務器和域隔離(下)

驗證:

先在member開啟網絡發現。

Server2008用IPSEC與組策略實現服務器和域隔離(下)

域內client 訪問,

Server2008用IPSEC與組策略實現服務器和域隔離(下)

在membersrv上,通過高級安全windows防火墻中的監示可看到

策略被應用,且訪問是基于IPSEC通信的:

Server2008用IPSEC與組策略實現服務器和域隔離(下)

Server2008用IPSEC與組策略實現服務器和域隔離(下)

而工作組的客戶端訪問,能訪問,但不是基于IPSEC的。一樣可通過高級安全windows防火墻中的監示可得知。

接下來,驗證隔離實驗:

結果:Client 能跟Membersrv通信,訪問共享,而工作組的機器不能訪問.實驗隔離效果。

步驟如下:

第一,先創建例外策略,保證Client 能跟Membersrv通信之外,還要能跟DC通信。

在DC上編輯domain isolation策略。

Server2008用IPSEC與組策略實現服務器和域隔離(下)

為DC新建例外策略

Server2008用IPSEC與組策略實現服務器和域隔離(下)

指定例外機器

Server2008用IPSEC與組策略實現服務器和域隔離(下)

指定配置文件,為域

Server2008用IPSEC與組策略實現服務器和域隔離(下)

命名

Server2008用IPSEC與組策略實現服務器和域隔離(下)

Server2008用IPSEC與組策略實現服務器和域隔離(下)

第二步:修改原有策略,定義身份驗證為要求入站和出站。那么不能通過身份驗證的客戶端不能訪問。

Server2008用IPSEC與組策略實現服務器和域隔離(下)

驗證:

客戶端和membersrv刷新策略,使用gpupdate /force .

client 訪問文件服務器

Server2008用IPSEC與組策略實現服務器和域隔離(下)

membersrv上觀察IPSEC可知,現時策略已被應用,而使用IPSEC通信:

Server2008用IPSEC與組策略實現服務器和域隔離(下)

Server2008用IPSEC與組策略實現服務器和域隔離(下)

工作組機器不能訪問。

Server2008用IPSEC與組策略實現服務器和域隔離(下)

這樣就實現了隔離,但又不影響域內通信,現時client和membersrv跟DC所有通信正常。

Server2008用IPSEC與組策略實現服務器和域隔離(下)

以上只實現了通過身份驗證,邏輯地隔離了網絡,但沒實現加密。

在membersrv上安裝網絡監示器。網絡監示器3.2(03自帶,08要到微軟單獨下載安裝),

監示得知,數據沒經過加密:

客戶端訪問:

Server2008用IPSEC與組策略實現服務器和域隔離(下)

membersrv抓包結果,可知,數據 沒經加密

Server2008用IPSEC與組策略實現服務器和域隔離(下)

目的:實現加密數據通信

在DC上,打開組策略管理,找到domain isolation,直接修改策略。

Server2008用IPSEC與組策略實現服務器和域隔離(下)

Server2008用IPSEC與組策略實現服務器和域隔離(下)

Server2008用IPSEC與組策略實現服務器和域隔離(下)

刷新策略,客戶端再次訪問驗證。

在 membersrv上抓包結果:

Server2008用IPSEC與組策略實現服務器和域隔離(下)

實驗完成,以上目的就在server2008域環境下,測試IPSEC服務器和域的邏輯隔離,同時實現加密。

希望Server2008用IPSEC與組策略實現服務器和域隔離的方法能夠對讀者有所幫助。

【編輯推薦】

  1. W2K域控制器癱瘓后角色的更改 
  2. 升級和卸載域AD:實現域網絡管理一
  3. 升級和卸載域AD:實現域網絡管理二
  4. 如何快速修復一個非復制的域控制器?
  5. 在Windows Server 2008 R2中創建域控制器實例
責任編輯:韓亞珊 來源: 論壇轉載
相關推薦

2011-07-18 16:54:01

服務器

2009-08-21 18:59:53

遠程管理Windows

2010-05-26 10:45:34

2011-11-22 14:00:45

服務器技巧活動目錄組策略

2011-07-27 11:00:32

服務器

2011-07-26 15:47:36

2010-07-06 13:22:13

SQL Server

2011-07-07 16:27:10

安全策略組策略域控制器

2010-11-09 16:03:27

2009-10-27 09:31:24

Windows Ser口令策略

2010-04-28 09:59:31

Windows Ser組策略

2009-06-27 20:29:00

Windows SerWindows2008DNS

2011-04-18 13:08:57

2009-06-30 09:39:20

Win Server 打印服務器

2011-04-14 13:47:28

Windows SerDHCP服務器

2011-07-28 13:56:38

組策略組策略編輯器

2010-08-23 16:10:31

Server 2008ArcGIS Serv

2010-04-30 17:30:21

Server 2008流媒體

2011-07-28 16:27:48

域控制器組策略

2011-07-18 09:11:34

Windows SerActive Dire
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美激情综合 | 亚洲免费在线观看视频 | 国产精品午夜电影 | 久久天堂网| 欧美日韩国产一区二区三区不卡 | 亚洲精品欧美 | 国产一区91在线 | 久久国产精品久久久久久 | 亚洲精品亚洲人成人网 | 亚洲草草视频 | 欧美中文一区 | 久久综合一区二区 | 久久99久久99 | 亚洲一区二区精品视频 | 欧美性a视频 | 欧美一区二区三区 | 91视频在线 | 亚洲国产精品99久久久久久久久 | 99久久精品免费看国产高清 | 一级一级一级毛片 | 天天躁日日躁性色aⅴ电影 免费在线观看成年人视频 国产欧美精品 | 国产一区二区在线免费播放 | www.久| 成人小视频在线观看 | 国产精品久久久免费 | 国产日韩精品在线 | 日韩中文字幕一区二区 | 成人免费在线视频 | 久久久久亚洲 | 一区二区三区在线观看视频 | av天天看| 午夜羞羞 | 色av一区二区三区 | 一区二区三区在线 | 欧 | 国产在线一区二区三区 | 国产一区二区三区视频免费观看 | 日韩精品在线观看一区二区 | 99热国产在线播放 | 91精品久久久 | 日本精品视频 | 91精品国产综合久久久久久蜜臀 |