學習的硬的方式 — DMZ 繼續保持必須在域中

雖然這不是字面上真的, 作為一個實際問題, 面向 internet 的 web 前端 DMZ 中必須在域中 (e 小節. 一些不在自己小小的工作組中的獨立伺服器). 它並不需要在同一個域作為內部 WFE(s) 伺服器和其他伺服器 (和可能不應該), 但它需要一個域.

我和我的同事花費大量的時間對一項提案,其中包括 SharePoint 的先決條件. 這包括將啟用 DMZ 伺服器等等加入農場的防火牆配置的全面清單. 不幸的是, 我們未能添加某處說,一個句子, 影響, "這種配置的整個血腥點是允許您 DMZ 繼續保持伺服器, 在域中, 加入該內部的農場。"

一場完美的風暴的事件, 在我們基本上看左時我們可能看上去右, 密謀隱藏此從我們相當晚在過程中的問題, 從而防止我援引我 "壞消息告訴早" 規則.

歎息.

訂閱我的博客.

Technorati 標籤:

留言

您的電子郵件地址不會被公開. 必需的地方已做標記 *