AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1496
Accepted
MrChrister
MrChrister
Asked: 2009-05-01 11:20:13 +0800 CST2009-05-01 11:20:13 +0800 CST 2009-05-01 11:20:13 +0800 CST

虚拟机安全

  • 772

我们的开发人员想使用虚拟计算机进行开发,但系统管理员不能在网络上安装服务器操作系统。有没有关于锁定虚拟计算机的资源,以便他们可以

  • 针对 AD 进行身份验证
  • 无法访问互联网
  • 设置和配置由系统管理员控制,而不是用户
  • 拥有 Intranet 访问权限以访问 Visual Source Safe

问题 #1:单一配置是否可以满足要求?

问题 #2:有哪些搜索词可用于了解更多信息?

问题#3:是否有明确的资源/权威?

更多细节:

场景 1:SharePoint 开发需要在服务器上直接安装 Visual Stuido。从那里打包并发送到登台,然后是生产服务器。开发人员需要是 Win2k3 上的管理员,但不能访问 Internet,但可以访问源代码控制/备份解决方案的内部网。

场景 2:GIS 开发人员希望在各种工作站操作系统(win2k、XP、Vista)上复制错误报告并修复这些错误。他们需要访问 Visual Source Safe,但不需要服务器操作系统。上网并不重要

场景 3:Web 开发人员只是想要一个平台来测试登台和公共互联网站点,其浏览器和操作系统比我们的基线所允许的要多。这些机器需要访问 Internet,但不需要访问 Intranet。

virtualization security
  • 3 3 个回答
  • 165 Views

3 个回答

  • Voted
  1. Best Answer
    K. Brian Kelley
    2009-05-01T11:26:58+08:002009-05-01T11:26:58+08:00

    这是非常标准的,并且基本上遵循您将如何部署具有相同参数的物理服务器。

    • 使用 Xen Server、Hyper-V 或 VMware ESX Server 部署解决方案。
    • 在单独的子网/VLAN 上配置网络。
    • 将该子网/VLAN 配置为只能访问内部资源。
    • 虚拟化硬件的设置/配置由管理程序控制,所以你很好。如果您的意思是操作系统配置,那是不言自明的。
    • 3
  2. BIBD
    2009-05-01T11:36:32+08:002009-05-01T11:36:32+08:00

    你的开发者会恨你的 :)

    我会通过将主机服务器放在不可访问 Internet 的网络上来做到这一点(您应该可以通过配置路由器来完成);就像您对物理开发服务器所做的那样。

    我记得,使用 MS 虚拟服务器(可能还有 VM-Ware 和其他竞争对手),您可以配置用户对主机环境的访问权限(例如,他们可以创建来宾实例、更改、查看等)。其余配置将在来宾服务器上。如果您希望他们拥有管理员访问权限,那么您可以这样做。

    或者,您可以使用 AD 服务器、开发服务器、多个测试环境甚至他们自己的 VSS 服务器的来宾实例在主机服务器上创建一个完整的环境作为来宾;都在一个盒子里。

    • 1
  3. Scott Alan Miller
    2009-05-01T11:41:51+08:002009-05-01T11:41:51+08:00

    我们在服务器机房中托管我们所有的开发系统。为什么要在桌面上进行虚拟化?

    • 0

相关问题

  • 从多个位置保护远程服务器/工具访问的最佳方法是什么?

  • 在 SOHO 环境中实施的最佳 VPN 技术是什么?[关闭]

  • 有什么软件可以模拟局域网?

  • 保护新的 Ubuntu 服务器 [关闭]

  • 为什么 Virtual PC 与 Windows 7 捆绑在一起很重要?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve