कठिन रास्ते सीखना — DMZ WFE किसी डोमेन में होना आवश्यक है

हालांकि यह सचमुच सच नहीं है, एक व्यावहारिक बात के रूप में, एक इंटरनेट-फ़ेसिंग वेब सामने अंत एक DMZ में किसी डोमेन में होना चाहिए (अर्थात. अपनी ही छोटी कार्यसमूह में नहीं कुछ स्वसंपूर्ण सर्वर). यह आंतरिक WFE के रूप में एक ही डोमेन में किया जा करने की आवश्यकता नहीं है(एस) और अन्य सर्वरों (और शायद नहीं होना चाहिए), लेकिन यह एक डोमेन की जरूरत.

मेरे सहयोगियों और मैं एक प्रस्ताव है जो SharePoint पूर्व आवश्यक वस्तुएँ शामिल थे पर समय का एक अत्यधिक राशि खर्च किया. यह DMZ सर्वर फ़ार्म में शामिल होने के और आगे के लिए सक्षम होगा फ़ायरवॉल विन्यास की एक व्यापक सूची में शामिल. अफसोस की बात है, हम एक वाक्य कहीं कहा है कि जोड़ने में विफल, करने के लिए प्रभाव, "आपका DMZ WFE सर्वर की अनुमति दें करने के लिए इस कॉन्फ़िगरेशन का पूरे खूनी बिंदु है, किसी डोमेन में, आंतरिक खेत में शामिल होने के लिए।"

घटनाओं की एक पूर्ण तूफान, जब हम सही देखा है हो सकता है जहाँ हम असल में बाएं देखा, हम जब तक की प्रक्रिया में काफी देर से इस समस्या को छुपाने की साजिश रची, इस प्रकार मुझे रोकने से invoking मेरी "बुरी खबर जल्दी बताओ" नियम.

उच्छ्वास.

मेरे ब्लॉग के लिए सदस्यता लें.

Technorati टैग:

कोई जवाब दो

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. अपेक्षित स्थानों को रेखांकित कर दिया गया है *