Рейтинг:-1

Может ли веб-сервер быть членом домена?

флаг cl

Из соображений безопасности я перемещаю свой веб-сервер в его собственную VLAN.

Безопасно ли держать его в качестве члена домена (со всеми правильными правилами брандмауэра) или это должен быть автономный сервер?

Lex Li avatar
флаг vn
Обычно вы можете настроить RODC или оставить его в качестве отдельного сервера, https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/plan/planning-domain-controller-placement Решение требует должны быть сделаны вашими администраторами домена/командой безопасности, а затем веб-приложения могут быть разработаны/настроены соответствующим образом.
флаг mx
Для того, чтобы AD работал, вам нужно открыть множество портов, которые всегда предоставляют новые/более высокие возможности для подключения через этот новый канал. Если оставить в стороне вопросы безопасности, я никогда не был поклонником предоставления службы AD через брандмауэр, даже с контроллером домена только для чтения.Межсетевой экран AD вызовет много проблем в будущем, просто не стоит головной боли.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.