AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 13014
Accepted
IdahoX
IdahoX
Asked: 2009-05-28 07:20:59 +0800 CST2009-05-28 07:20:59 +0800 CST 2009-05-28 07:20:59 +0800 CST

DMZ 中的活动目录

  • 772

在 DMZ 中管理 Windows 服务器的用户帐户的最佳方法是什么?我们正在扩展我们的网络存在,并在我们的 DMZ 中添加多个 IIS 服务器。我不希望管理一堆本地帐户,或者另一方面,将我们的内部 Active Directory 服务器直接暴露给 DMZ。有没有解决这个问题的标准方法?

active-directory dmz
  • 3 3 个回答
  • 9121 Views

3 个回答

  • Voted
  1. David Yu
    2009-05-28T07:23:22+08:002009-05-28T07:23:22+08:00

    您可以为 DMZ 创建单独的 AD 并真正锁定 DMZ 中的域控制器。这样,您就有两个位置来维护帐户,并且您可以通过建立信任更进一步,以便您可以使用内部 AD 帐户登录到您的 DMZ AD。

    • 3
  2. Best Answer
    Sean Earp
    2009-05-28T07:30:45+08:002009-05-28T07:30:45+08:00

    Microsoft 的 Active Directory 团队发布了一份指南,其中包含在 DMZ 中运行 AD 的最佳实践。

    外围网络中的 Active Directory 域服务 (Windows Server 2008)

    该指南涵盖了外围网络的以下 AD 模型:

    • 没有 Active Directory(本地帐户)
    • 孤立森林模型
    • 扩展的企业森林模型
    • 森林信任模型

    本指南包含确定 Active Directory 域服务 (AD DS) 是否适合您的外围网络(也称为 DMZ 或外联网)的指导、在外围网络中部署 AD DS 的各种模型以及只读的规划和部署信息外围网络中的域控制器 (RODC)。由于 RODC 为外围网络提供了新功能,因此本指南中的大部分内容都描述了如何规划和部署这一新的 Windows Server 2008 功能。但是,本指南中介绍的其他 Active Directory 模型也是适用于您的外围网络的可行解决方案。

    • 3
  3. Jim March
    2009-05-28T07:25:38+08:002009-05-28T07:25:38+08:00

    这取决于您打算如何管理用户。

    如果用户已经存在于内部,我的方法是使用现有的 AD 结构。

    如果只是拥有 10 个 IIS 框,它们都需要相同的用户帐户访问权限,那么在 DMZ 内建立一个单独的 AD 结构。

    如果用户帐户只需要存在于每个盒子上。那么本地帐户将是最好的方法。

    与所有事情一样,暴露是安全性的权衡。但是,只要将 IIS 框加入域,正确配置的防火墙不会使您的 AD 面临重大风险。

    • 0

相关问题

  • 内部名称解析

  • 什么时候域比工作组更适合网络?

  • 我应该在 Active Directory 中配置哪些重要的组策略设置?[关闭]

  • 使用 AD 在特定时间段内阻止对特定网站的访问

  • 在登录期间打开 URL 的现代方法是什么?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve