Μαθαίνοντας το δύσκολο τρόπο — DMZ WFE πρέπει να σε έναν τομέα

Αν και δεν είναι κυριολεκτικά αλήθεια, ως πρακτικό ζήτημα, μια σύνδεση Internet web εμπρόσθιο άκρο στο DMZ πρέπει να είναι σε έναν τομέα (ήτοι. δεν κάποιο αυτόνομο διακομιστή σε δική της μικρή ομάδα εργασίας). Δεν χρειάζεται να είναι στον ίδιο τομέα με το εσωτερικού WFE(s) και άλλους servers (και πιθανώς δεν θα πρέπει να), αλλά πρέπει να είναι ένας τομέας.

Οι συνάδελφοί μου και εγώ δαπανώνται δυσανάλογα πολύς χρόνος σε μια πρόταση η οποία περιλαμβάνεται SharePoint προϋποθέσεις. Αυτό περιέλαβε μια περιεκτική λίστα με ρυθμίσεις παραμέτρων τείχους προστασίας που θα ενεργοποιήσετε το διακομιστή DMZ να ενταχθούν το αγρόκτημα και ούτω καθεξής. Δυστυχώς, αποτύχαμε να προσθέσετε μια πρόταση κάπου που είπε, σύμφωνα με την, "το σύνολο αιματηρή σημείο αυτής της ρύθμισης παραμέτρων είναι να επιτρέψει σας διακομιστή DMZ ΙΟΙ, σε έναν τομέα, να ενταχθούν το εσωτερικό αγρόκτημα."

Μια τέλεια καταιγίδα των γεγονότων, όπου βασικά Ψάξαμε αριστερά όταν μπορεί να έχουν κοίταξε δεξιά, συνωμότησαν για να κρύψουν το πρόβλημα αυτό από εμάς μέχρι αρκετά αργά στη διαδικασία, Έτσι, αποτρέποντας με από την επίκληση μου "να πω άσχημα νέα νωρίς" κανόνας.

Στεναγμός.

Εγγραφείτε στο blog μου.

Technorati Tags:

Αφήνω μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευθεί. τα απαιτούμενα πεδία είναι επισημασμένα *