Gå til innhold

Anbefalte innlegg

Videoannonse
Annonse

Well., om du har noen web-sql-sharepoints og annet tjafs i dmz sonen ., og ett par hundre sites., så blir det ganske mange brukere etterhvert. har du endel ansatte som skal inn der og styre litt også , så blir det mye brukere å holde orden på., og i tillegg, så har man jo alle ansatte i LAN AD , som da må ligge dobbelt opp., Har man noen super-sensitive løsninger, så blir ikke de driftet/utviklet i DMZ, men i LAN, og da har man kanskje endel kunder som må ha brukere i LAN, samt bruker på vpn , samt bruker på autentiserings tjenste., og disse står jo vanligvis i dmz.,

 

Så derfor tenkte jeg ., at det hadde vært veldig fint., om MS hadde tenkt på dette før meg, og faktisk hadde en løsning der man på en sikker måte kunne få en domain controller i lan og en i dmz til å prate med hverandre.

Kan sperre ned med ipsec og kjøre isa server i alle retninger., men det er vel ett lite stykke unna det som klassifiseres som enkelt ;)

Lenke til kommentar
  • 2 uker senere...
Gjest Slettet+9812398713

Du har selv vært inne på det med IPSec.

Du kan kanskje legge til DMZ siten i replikeringslisten.

 

I den situasjonen jeg hadde trengte ikke brukerene annet enn brukernavn/passord. Derfor hadde jeg en forholdsvis enkel replikering mellom sitene. Tross DMZ/vanlig drift.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...