Puncte:-1

Is it ok for a webserver to be a member of a domain?

drapel cl

For security reasons, I'm moving my webserver to its own VLAN.

Is it safe to keep it as a domain member (with all the right firewall rules) or should it be a standalone server?

Lex Li avatar
drapel vn
De obicei, este posibil să configurați RODC sau să-l păstrați un server autonom, https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/plan/planning-domain-controller-placement Decizia necesită să fie realizate de administratorii de domeniu/echipa de securitate, iar apoi aplicațiile web pot fi dezvoltate/configurate în consecință.
drapel mx
Pentru ca AD să funcționeze, trebuie să deschideți o mulțime de porturi, care introduc întotdeauna posibilități noi/mai mari de atașat prin acest nou canal. Lăsând la o parte preocupările de securitate, nu sunt niciodată un fan al furnizării de servicii AD cross firewall, nici măcar cu RODC.Firewall-ul încrucișat AD va cauza multe probleme pe drum, doar că nu merită durerea de cap.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.