Uczenie się na własnej skórze — DMZ WFE musi być w domenie

Chociaż to nie jest prawdziwe, praktyczny, sieci web typu front-end dla Internetu w DMZ musi być w domenie (tj.. nie jakiś serwer autonomiczny w swoje własne małe grupy roboczej). To nie musi być w tej samej domena jako wewnętrzny WFE(s) i innych serwerów (i chyba nie powinno), ale to musi być w domenie.

Moich kolegów i spędzić dużej ilości czasu na propozycję, która obejmowała SharePoint wstępne. Zawierał wyczerpujący wykaz konfiguracje zapory, które umożliwiłyby serwera DMZ do przyłączenia się do gospodarstwa i tak dalej. Niestety, nie można dodać gdzieś zdanie, powiedział, że, do efektu, "punkt całej krwawej tej konfiguracji jest umożliwienie serwer DMZ WFE, w domenie, do przyłączenia się do wewnętrznej gospodarstwa."

Burza imprez, gdzie w zasadzie patrzyliśmy po lewej stronie, gdy mamy spojrzał prawo, spisek, aby ukryć ten problem u nas dość późno w procesie, w ten sposób uniemożliwia mi powołując się na moje "na początku powiedzieć złe wieści" Reguła.

Westchnienie.

Subskrybowanie mój blog.

Technorati znaczniki:

Odpowiedz

Twoj adres e-mail nie bedzie opublikowany. wymagane pola są zaznaczone *