그룹 정책 괴짜 : GPO를 사용하여 Windows 방화벽을 제어하는 ​​방법

Dec 19, 2024
개인 정보 보호 및 보안

Windows 방화벽은 시스템 관리자가 구성하는 가장 큰 악몽 중 하나가 될 수 있습니다. 그룹 정책 우선 순위를 추가하면 골칫거리가됩니다. 여기에서는 그룹 정책을 통해 Windows 방화벽을 쉽게 구성하는 방법을 처음부터 끝까지 안내하고 가장 큰 문제 중 하나를 수정하는 방법을 보너스로 보여줍니다.

우리의 미션

많은 사용자가 컴퓨터에 Skype를 설치하여 생산성을 떨어 뜨리고 있다는 사실에 주목했습니다. 우리는 사용자가 직장에서 Skype를 사용할 수 없도록하는 임무를 받았지만, 랩톱에 계속 설치하고 집에서 또는 3G / 4G 연결로 점심 시간에 사용할 수 있습니다. 이 정보를 바탕으로 Windows 방화벽 및 그룹 정책을 사용하기로 결정했습니다.

방법

그룹 정책을 통해 Windows 방화벽 제어를 시작하는 가장 쉬운 방법은 참조 PC를 설정하고 Windows 7을 사용하여 규칙을 만드는 것입니다. 그런 다음 해당 정책을 내보내고 그룹 정책으로 가져올 수 있습니다. 이렇게하면 모든 규칙을 모든 클라이언트 컴퓨터에 배포하기 전에 모든 규칙이 설정되어 있고 원하는대로 작동하는지 확인할 수있는 추가적인 이점이 있습니다.

방화벽 템플릿 생성

Windows 방화벽 용 템플릿을 만들려면 네트워크 및 공유 센터를 시작해야합니다. 가장 쉬운 방법은 네트워크 아이콘을 마우스 오른쪽 단추로 클릭하고 상황에 맞는 메뉴에서 네트워크 및 공유 센터 열기를 선택하는 것입니다.

네트워크 및 공유 센터가 열리면 왼쪽 하단에있는 Windows 방화벽 링크를 클릭합니다.

Windows 방화벽 용 템플릿을 만들 때 고급 보안이 포함 된 Windows 방화벽 콘솔을 통해 수행하는 것이 가장 좋습니다. 왼쪽에있는 고급 설정을 클릭하여 시작합니다.

참고 :이 시점에서 Skype 특정 규칙을 편집 할 예정이지만 포트 또는 응용 프로그램에 대한 고유 한 규칙을 추가 할 수 있습니다. 방화벽에 필요한 모든 수정은 지금 수행해야합니다.

여기에서 방화벽 규칙 편집을 시작할 수 있습니다. Skype 응용 프로그램이 설치된 경우에는 skype.exe가 도메인, 개인 및 공용 네트워크 프로필에서 통신 할 수 있도록 허용하는 자체 방화벽 예외를 생성합니다.

이제 방화벽 규칙을 편집하여 규칙을 두 번 클릭하여 편집해야합니다. 그러면 Skype 규칙의 속성이 나타납니다.

고급 탭으로 전환하고 도메인 확인란을 선택 취소합니다.

지금 Skype를 시작하려고하면 도메인 네트워크 프로필에서 통신 할 수 있는지 묻는 메시지가 표시되고 확인란의 선택을 취소하고 액세스 허용을 클릭합니다.

이제 인바운드 방화벽 규칙으로 돌아 가면 두 개의 새 규칙이 있음을 알 수 있습니다. 이는 메시지가 표시되었을 때 인바운드 Skype 트래픽을 허용하지 않기로 선택했기 때문입니다. 프로필 열을 살펴보면 둘 다 도메인 네트워크 프로필에 대한 것임을 알 수 있습니다.

참고 : 두 가지 규칙이있는 이유는 TCP와 UDP에 대해 별도의 규칙이 있기 때문입니다.

지금까지는 모든 것이 좋지만 Skype를 실행하면 여전히 로그인 할 수 있습니다.

skype.exe에 대한 인바운드 트래픽을 차단하도록 규칙을 변경하고 모든 프로토콜을 사용하여 트래픽을 차단하도록 설정하더라도 어떻게 든 다시 들어올 수 있습니다. 해결 방법은 간단합니다. 이렇게하려면 아웃 바운드 규칙으로 전환하고 새 규칙 만들기를 시작합니다.

Skype 프로그램에 대한 규칙을 만들고 싶으므로 다음을 클릭 한 다음 Skype 실행 파일을 찾아 다음을 클릭하십시오.

연결을 차단하는 작업을 기본값으로두고 다음을 클릭 할 수 있습니다.

개인 및 공용 확인란을 선택 취소하고 다음을 클릭하여 계속합니다.

이제 규칙 이름을 지정하고 완료를 클릭하십시오.

이제 도메인 네트워크에 연결된 상태에서 Skype를 실행하면 작동하지 않습니다.

그러나 그들이 집에 도착했을 때 연결을 시도하면 잘 연결할 수 있습니다.

이것이 지금 우리가 만들 방화벽 규칙입니다. Skype에서했던 것처럼 규칙을 테스트하는 것을 잊지 마십시오.

정책 내보내기

정책을 내보내려면 왼쪽 창에서 고급 보안이 포함 된 Windows 방화벽이라고 표시된 트리의 루트를 클릭합니다. 그런 다음 동작을 클릭하고 메뉴에서 정책 내보내기를 선택합니다.

이를 네트워크 공유 또는 서버에 물리적으로 액세스 할 수있는 경우 USB에 저장해야합니다. 우리는 네트워크 공유로 갈 것입니다.

참고 : USB를 사용할 때 바이러스에주의하십시오. 마지막으로 할 일은 바이러스로 서버를 감염시키는 것입니다.

그룹 정책으로 정책 가져 오기

방화벽 정책을 가져 오려면 기존 GPO를 열거 나 새 GPO를 만들어 컴퓨터 계정이 포함 된 OU에 연결해야합니다. Geek Computers라는 OU에 연결된 방화벽 정책이라는 GPO가 있으며이 OU에는 모든 컴퓨터가 포함됩니다. 계속해서이 정책을 사용하겠습니다.

이제 다음으로 이동하십시오.

컴퓨터 구성 \ 정책 \ Windows 설정 \ 보안 설정 \ 고급 보안이 포함 된 Windows 방화벽을 엽니 다.

고급 보안이 포함 된 Windows 방화벽을 클릭 한 다음 동작 및 정책 가져 오기를 클릭합니다.

정책을 가져 오면 기존 설정을 모두 덮어 쓰게된다는 메시지가 표시됩니다. 계속하려면 예를 클릭 한 다음이 문서의 이전 섹션에서 내 보낸 정책을 찾습니다. 정책 가져 오기가 완료되면 알림을 받게됩니다.

가서 우리의 규칙을 살펴보면 내가 만든 Skype 규칙이 여전히 존재한다는 것을 알 수 있습니다.

테스팅

참고 : 기사의 다음 섹션을 완료하기 전에 테스트를 수행해서는 안됩니다. 그렇게하면 로컬로 구성된 모든 규칙이 준수됩니다. 내가 지금 몇 가지 테스트를 한 유일한 이유는 몇 가지를 지적하기 위해서였습니다.

방화벽 규칙이 클라이언트에 배포되었는지 확인하려면 클라이언트 컴퓨터로 전환 한 다음 Windows 방화벽 설정을 다시 열어야합니다. 보시다시피 일부 방화벽 규칙은 시스템 관리자가 관리한다는 메시지가 표시되어야합니다.

왼쪽에있는 Windows 방화벽을 통해 프로그램 또는 기능 허용 링크를 클릭합니다.

지금 보시는 바와 같이 그룹 정책에 의해 적용되는 규칙과 로컬에서 생성 된 규칙이 있습니다.

여기서 무슨 일이 일어나고 어떻게 해결할 수 있습니까?

기본적으로 규칙 병합은 Windows 7 컴퓨터의 로컬 방화벽 정책과 해당 컴퓨터를 대상으로하는 그룹 정책에 지정된 방화벽 정책간에 활성화됩니다. 즉, 로컬 관리자는 자체 방화벽 규칙을 만들 수 있으며 이러한 규칙은 그룹 정책을 통해 얻은 규칙과 병합됩니다. 이 문제를 해결하려면 고급 보안이 포함 된 Windows 방화벽을 마우스 오른쪽 버튼으로 클릭하고 상황에 맞는 메뉴에서 속성을 선택합니다. 대화 상자가 열리면 설정 섹션에서 사용자 지정 버튼을 클릭합니다.

로컬 방화벽 규칙 적용 옵션을 구성되지 않음에서 아니요로 변경합니다.

확인을 클릭하면 개인 및 공개 프로필로 전환하고 두 프로필 모두에 대해 동일한 작업을 수행합니다.

그게 전부입니다. 방화벽을 즐겨보세요.

Windows Open Firewall Port Group Policy (gpo)

Configuring Windows Firewall On Windows 10 With Group Policy

Configure Windows Firewall Using Group Policy On Windows Server 2012 R2

Windows 8.1- Group Policy Settings: Blocking Connected Accounts

How To Open Windows Firewall Ports Via Group Policy | Windows Server 2019

GPO Wireless Settings - Group Policy

Deploying Google Chrome Using Group Policy (GPO) – Windows Server 2019

Creating A Group Policy Object For User Configuration In Windows 2012 R2

Demonstration Windows Firewall Rules

Introduction To Security With Group Policy Objects And Organizational Units In Windows Server 2012

Managing Group Policy With Jeremy Moskowitz

SCCM: Deploying Configuration Manager 2012 R2 Clients Using Group Policy

Restrict Internet Access Using Group Policy (GPO) | Step By Step Guide

Configure The Mouse Cursor Using Group Policy

How To Configure Legal Notices On Domain Computers Using Group Policy

Group Policies Applied To The Client Using Command Prompt Windows 10

33 Creating And Managing Group Policy Objects GPoS Server 2016


개인 정보 보호 및 보안 - 가장 인기있는 기사

디지털 게임을 친구 Xbox와 공유하지 마십시오

개인 정보 보호 및 보안 Mar 14, 2025

Xbox One의 디지털 게임을 친구와 공유하는 방법에 대한 조언을 보셨을 것입니다. 하지만 Microsoft는 사용자가 없을 때 게임 라이브러리를 �..


크롬 북을 최대한 안전하게 만드는 방법

개인 정보 보호 및 보안 Oct 8, 2025

Chrome OS의 가장 큰 장점 중 하나는 고유 한 보안 기능입니다. 가장 안전한 소비자 중심 운영 체제 중 하나로 간주되지만 여기에서 조금 더..


라우터, 스위치 및 네트워크 하드웨어 이해

개인 정보 보호 및 보안 Jul 5, 2025

캐치되지 않은 콘텐츠 오늘은 홈 네트워킹 하드웨어에 대해 살펴 보겠습니다. 개별 부품이 수행하는 작업, 필요할 때 필요한 작업, 최�..


Cryptocurrency Miners의 설명 : PC에서이 정크를 정말로 원하지 않는 이유

개인 정보 보호 및 보안 Jul 3, 2025

uTorrent는 최근 암호 화폐 채굴 정크웨어를 번들링하는 헤드 라인을 장식했습니다. 모든 것 중에서 설치 프로그램과 함께 번들로 제..


사실로 판명 된 가장 어리석은 괴짜 영화 신화 10 가지

개인 정보 보호 및 보안 Feb 19, 2025

캐치되지 않은 콘텐츠 할리우드는 기술과 '해킹'을 이해하지 못합니다. 어쨌든 그렇게 생각했습니다. 하지만 우리가 영화에서 본 많은 ..


CCleaner로 네트워크에서 Windows PC를 원격으로 청소하는 방법

개인 정보 보호 및 보안 Jul 31, 2025

다른 사람의 PC를 청소해야했지만 다른 사람의 PC 대신 컴퓨터에서 청소하고 싶었던 적이 있습니까? 네트워크 액세스 권한이있�..


Ad-Aware 2009를 사용하여 감염된 시스템에서 맬웨어 제거

개인 정보 보호 및 보안 Aug 5, 2025

캐치되지 않은 콘텐츠 이번 주 초에 스파이웨어가 실제로 얼마나 문제가 있는지 , 우리는 Spybot으로 정리하는 방법 — 오..


Gmail 알리미를 중단하지 않고 SSL 암호화로 Gmail 계정을 보호하세요.

개인 정보 보호 및 보안 Sep 18, 2025

캐치되지 않은 콘텐츠 어떤 방화벽을 사용하든 암호화를 사용하지 않고 온라인 서비스에 연결하는 경우 특히 무선 네트워크를 통해 연결하는 ..


카테고리