Server2008用IPSEC与组策略实现服务器和域隔离(上)

运维 系统运维
本文介绍了Server2008用IPSEC与组策略实现服务器和域隔离的方法,图文并茂,比较形象。

Server2008如何实现服务器隔离呢?用IPSEC和组策略。具体怎么实行,由下文具体所述。

服务器和域隔离

在Microsoft Windows 的网络中,可以在逻辑上隔离服务器和域资源以限制对经过身份验证和授权的计算机访问。 

例如,可以在现有物理网络内创建一个逻辑网络,在该网络中计算机共享一组常用的安全通信要求。在此逻辑隔离的网络中的每台计算机必须向隔离网络中的其他计算机提供身份验证凭据才能建立连接。

这种隔离可以防止未经授权的计算机和程序以不正确的方式获取对资源的访问权限。忽略不属于隔离网络的计算机请求。服务器和域隔离可以帮助保护特定高价值的服务器和数据,以及保护托管计算机防止计算机和用户未经管理或受到欺骗。

可以使用以下两种隔离来保护网络:

1.服务器隔离。在服务器隔离方案中,特定服务器配置为需要 IPSec 策略才能接受来自其他计算机的经过身份验证的通信。例如,可以配置数据库服务器只接受来自 Web 应用程序服务器的连接。

2.域隔离。若要隔离域,请使用 Active Directory 域成员身份确保是域成员的计算机只接受来自域成员的其他计算机的经过身份验证且安全的通信。隔离网络仅由属于域的计算机组成。域隔离使用 IPSec 策略为域成员(包括所有客户端和服务器计算机)之间发送的流量提供保护。

简单来理解,IPSEC的好处,用于隔离和加密数据。

以下环境属于使用IPSEC实现逻辑网络的隔离,为了更好地理解,进行以下实验。

目的:测试域环境下的网络的逻辑隔离和加密。

环境:

1台DC,1台成员服务器(如做telnet服务器,文件服务器),1台加入域的客户端,1台工作组的客户端。

Server2008用IPSEC与组策略实现服务器和域隔离(上)

DC环境:

Server2008用IPSEC与组策略实现服务器和域隔离(上)

把成员服务器、客户端加入域。创建相应OU放置

Server2008用IPSEC与组策略实现服务器和域隔离(上)

Server2008用IPSEC与组策略实现服务器和域隔离(上) 

member环境:

Server2008用IPSEC与组策略实现服务器和域隔离(上)

创建共享,用于验证

Server2008用IPSEC与组策略实现服务器和域隔离(上)

Server2008用IPSEC与组策略实现服务器和域隔离(上)

domain client 环境:

Server2008用IPSEC与组策略实现服务器和域隔离(上)

工作组计算机:

Server2008用IPSEC与组策略实现服务器和域隔离(上)

 

环境准备好之后,接下来,为了解IPSEC,执行以下操作,先通过能使用IPSEC通信的使用,

不能使用IPSEC通信的也不阻止,看下如何实现。

***步:创建策略

在DC上,打开组策略管理,对组策略对象上,创建策略,名domain isolation.

Server2008用IPSEC与组策略实现服务器和域隔离(上) 

编辑策略:

Server2008用IPSEC与组策略实现服务器和域隔离(上)

新建隔离策略:

Server2008用IPSEC与组策略实现服务器和域隔离(上)

为了解ipsec,先建立身份验证规则:可能时进行身份验证,但不要求,即身份验证不是必需的

Server2008用IPSEC与组策略实现服务器和域隔离(上) 

选择计算机kerberos v5验证,即域内可通过验证,工作组就不行了。

Server2008用IPSEC与组策略实现服务器和域隔离(上)

欲知更多内容请点击Server2008用IPSEC与组策略实现服务器和域隔离(下)

【编辑推荐】

  1. W2K域控制器瘫痪后角色的更改
  2. 升级和卸载域AD:实现域网络管理一
  3. 升级和卸载域AD:实现域网络管理二
  4. 如何快速修复一个非复制的域控制器?
  5. WindowsServer2008R2域控制器:RODC
责任编辑:韩亚珊 来源: 论坛转载
相关推荐

2011-07-18 17:24:24

服务器

2010-08-23 16:10:31

Server 2008ArcGIS Serv

2011-07-27 11:00:32

服务器

2010-05-26 10:45:34

2011-11-22 14:00:45

服务器技巧活动目录组策略

2009-08-21 18:59:53

远程管理Windows

2011-07-14 17:00:55

Windows Ser域控制器

2011-07-26 15:47:36

2010-07-06 13:22:13

SQL Server

2010-11-09 16:03:27

2011-07-07 16:27:10

安全策略组策略域控制器

2009-06-27 20:29:00

Windows SerWindows2008DNS

2010-04-28 09:59:31

Windows Ser组策略

2009-06-30 09:39:20

Win Server 打印服务器

2011-04-14 13:47:28

Windows SerDHCP服务器

2010-04-30 17:30:21

Server 2008流媒体

2009-11-20 19:09:19

Server2008Windows7AMD虚拟化

2011-07-28 13:56:38

组策略组策略编辑器

2011-09-07 15:11:31

SQL Server同步

2009-08-25 09:37:27

Windows 7双系统错误
点赞
收藏

51CTO技术栈公众号