成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

運(yùn)維 系統(tǒng)運(yùn)維
本文介紹了Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離的方法,圖文并茂,比較形象。

上文介紹了Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(上),本文接著介紹Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器隔離的方法。

應(yīng)用的配置文件,即環(huán)境,按當(dāng)前環(huán)境,是在域內(nèi)。

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

命名為 request inbound outbound

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

第二步:應(yīng)用策略

把策略關(guān)聯(lián)到成員服務(wù)器和客戶端OU

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

驗(yàn)證:

先在member開(kāi)啟網(wǎng)絡(luò)發(fā)現(xiàn)。

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

域內(nèi)client 訪問(wèn),

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

在membersrv上,通過(guò)高級(jí)安全windows防火墻中的監(jiān)示可看到

策略被應(yīng)用,且訪問(wèn)是基于IPSEC通信的:

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

而工作組的客戶端訪問(wèn),能訪問(wèn),但不是基于IPSEC的。一樣可通過(guò)高級(jí)安全windows防火墻中的監(jiān)示可得知。

接下來(lái),驗(yàn)證隔離實(shí)驗(yàn):

結(jié)果:Client 能跟Membersrv通信,訪問(wèn)共享,而工作組的機(jī)器不能訪問(wèn).實(shí)驗(yàn)隔離效果。

步驟如下:

第一,先創(chuàng)建例外策略,保證Client 能跟Membersrv通信之外,還要能跟DC通信。

在DC上編輯domain isolation策略。

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

為DC新建例外策略

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

指定例外機(jī)器

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

指定配置文件,為域

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

命名

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

第二步:修改原有策略,定義身份驗(yàn)證為要求入站和出站。那么不能通過(guò)身份驗(yàn)證的客戶端不能訪問(wèn)。

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

驗(yàn)證:

客戶端和membersrv刷新策略,使用gpupdate /force .

client 訪問(wèn)文件服務(wù)器

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

membersrv上觀察IPSEC可知,現(xiàn)時(shí)策略已被應(yīng)用,而使用IPSEC通信:

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

工作組機(jī)器不能訪問(wèn)。

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

這樣就實(shí)現(xiàn)了隔離,但又不影響域內(nèi)通信,現(xiàn)時(shí)client和membersrv跟DC所有通信正常。

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

以上只實(shí)現(xiàn)了通過(guò)身份驗(yàn)證,邏輯地隔離了網(wǎng)絡(luò),但沒(méi)實(shí)現(xiàn)加密。

在membersrv上安裝網(wǎng)絡(luò)監(jiān)示器。網(wǎng)絡(luò)監(jiān)示器3.2(03自帶,08要到微軟單獨(dú)下載安裝),

監(jiān)示得知,數(shù)據(jù)沒(méi)經(jīng)過(guò)加密:

客戶端訪問(wèn):

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

membersrv抓包結(jié)果,可知,數(shù)據(jù) 沒(méi)經(jīng)加密

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

目的:實(shí)現(xiàn)加密數(shù)據(jù)通信

在DC上,打開(kāi)組策略管理,找到domain isolation,直接修改策略。

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

刷新策略,客戶端再次訪問(wèn)驗(yàn)證。

在 membersrv上抓包結(jié)果:

Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離(下)

實(shí)驗(yàn)完成,以上目的就在server2008域環(huán)境下,測(cè)試IPSEC服務(wù)器和域的邏輯隔離,同時(shí)實(shí)現(xiàn)加密。

希望Server2008用IPSEC與組策略實(shí)現(xiàn)服務(wù)器和域隔離的方法能夠?qū)ψx者有所幫助。

【編輯推薦】

  1. W2K域控制器癱瘓后角色的更改 
  2. 升級(jí)和卸載域AD:實(shí)現(xiàn)域網(wǎng)絡(luò)管理一
  3. 升級(jí)和卸載域AD:實(shí)現(xiàn)域網(wǎng)絡(luò)管理二
  4. 如何快速修復(fù)一個(gè)非復(fù)制的域控制器?
  5. 在Windows Server 2008 R2中創(chuàng)建域控制器實(shí)例
責(zé)任編輯:韓亞珊 來(lái)源: 論壇轉(zhuǎn)載
相關(guān)推薦

2011-07-18 16:54:01

服務(wù)器

2009-08-21 18:59:53

遠(yuǎn)程管理Windows

2010-05-26 10:45:34

2011-11-22 14:00:45

服務(wù)器技巧活動(dòng)目錄組策略

2011-07-27 11:00:32

服務(wù)器

2011-07-26 15:47:36

2010-07-06 13:22:13

SQL Server

2011-07-07 16:27:10

安全策略組策略域控制器

2010-11-09 16:03:27

2009-10-27 09:31:24

Windows Ser口令策略

2010-04-28 09:59:31

Windows Ser組策略

2009-06-30 09:39:20

Win Server 打印服務(wù)器

2011-04-14 13:47:28

Windows SerDHCP服務(wù)器

2009-06-27 20:29:00

Windows SerWindows2008DNS

2011-04-18 13:08:57

2011-07-28 13:56:38

組策略組策略編輯器

2010-08-23 16:10:31

Server 2008ArcGIS Serv

2010-04-30 17:30:21

Server 2008流媒體

2011-07-28 16:27:48

域控制器組策略

2010-12-07 16:31:25

組策略
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲成人精品免费 | 精品久久久久一区二区国产 | 天天综合永久 | 国产亚洲精品成人av久久ww | 色视频欧美 | 精品久久九九 | 日韩at| 午夜天堂精品久久久久 | 五月激情综合网 | 日韩欧美三级电影在线观看 | 日韩一区在线播放 | 国产欧美一区二区精品忘忧草 | 国产视频1区2区 | 欧美一级观看 | 日本久草| 成人午夜免费福利视频 | 日韩精品在线看 | 久久精品a级毛片 | 天堂一区二区三区 | 欧美美女爱爱 | 成人欧美一区二区三区黑人孕妇 | 日韩成人专区 | 三级成人在线 | 中文字幕日韩在线观看 | 亚洲三级在线 | 毛片电影 | 国产精品影视在线观看 | av免费网| 久久精品久久久久久 | 国产精品久久久久久久久免费相片 | 婷婷久 | 91精品综合久久久久久五月天 | 精久久久久 | 中文字幕一区在线观看视频 | 国产精品亚洲一区二区三区在线观看 | 91精品久久久久久久99 | 成av在线| 亚洲国产一区二区在线 | 99pao成人国产永久免费视频 | 女生羞羞网站 | 久久四虎 |