Ad环境如何实现电脑终端的网络逻辑隔离

羌俊恩
运维领域优质创作者
博客专家认证
2019-10-14 01:16:54
问题描述: 在虚拟桌面环境中,AD域控来集中对桌面端进行管理,在没有行为管理软件的条件下, 如何利用AD自身组件或功能或Windows自带其他功能,来实现AD域范围内。网络 上的逻辑隔离,确保AD域控可集中管理所有域内桌面虚拟机,而虚拟机之间不能网络互相发现或通过网络来彼此连通;即实现,一个域控管理N台彼此独立的桌面终端的功能。 求教诸位技术大牛和业界老司机,不吝赐教!!!
...全文
283 2 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
DP2 2019-10-15
  • 打赏
  • 举报
回复
你从交换机上实现网络隔离也可以。
qishine 版主 2019-10-14
  • 打赏
  • 举报
回复
防火墙策略,只允许服务器和客户端通信。 客户端规则里只允许服务器的IP即可,同时加上客户端网段的阻止规则

6,868

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧