Avatar billede tomdane Nybegynder
10. juni 2005 - 09:05 Der er 1 kommentar og
3 løsninger

ISA 2004 - med eller uden domæne

Hej

Jeg kan ikke finde ud af om jeg skal lade min ISA server være medlem af domænet eller stå alene i en workgroup.

På den ene side er der jo visse autentificerings-fordele ved domænemedlemskab, på den anden side vil jeg jo helst have at denne perimeter-firewal har så ligge en eksponering som mulig, således at en hacke ikke får foræret mere en højst nødvendigt.

Mvh, Thomas
Avatar billede jens_bach Nybegynder
10. juni 2005 - 12:00 #1
hvis du vil bruge din isa til fx exchange webmail, vpn bla bla så skal den være med.
ellers er der jo ikke meget sjov ved den.

ps microsoft anbefaler at ISA serveren står i en dmz zone, bag en rigtig firewall :)
Avatar billede venturer Nybegynder
10. juni 2005 - 12:07 #2
Den mest sikre løsning vil altid være at du ikke melder ISA ind i domænet.
Hvis du føler du går glip af nogle authentikerings muligheder i forbindelse med Active Directory, kan du bare installere IAS (Internet Authentication Service) på din domænecontroller. Din ISA (firewall'en) skal så sættes op som en RADIUS klient. Dette gør det muligt for din ISA at vidersende authentikerings forsøg til din DC, hvormed du igen har din AD integration.
Avatar billede jens_bach Nybegynder
10. juni 2005 - 13:18 #3
det mest sikkere er at hive stikket ud til internetted.

men hvis man vil bruge en isa server til nået fornåftig så vi jeg tilmelde den...
Avatar billede tomdane Nybegynder
23. juni 2005 - 09:55 #4
Grundet Outlook Web Access har jeg valgt at sætte den i domænet, og så prøve at styre adgangen via brugergruppe-rettigheder.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester