Jump to content

Zweite Domäne in der DMZ


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen

 

Da ich nicht gerade ein Pro in Sachen System Engineering bin, brauche ich eure HIilfe bei folgendem:

 

Wir haben ein Windows Netzwerk mit der Domäne awkgroup. Nun muss ich in der DMZ ein neue Domäne einrichten. Also nicht ein subdomäne oder so, sondern eine neue unabhängige.

 

Nun meine Frage wenn ich die neue Domäne aufsetzte, muss ich da auch auf dem Server einen neuen DNS Server installieren oder kann ich da auch den nehmen vom andere Active Directory, was empfehlt ihr?

 

Kann es Probleme geben in der anderen Domäne wenn ich jetzt ne neue Domäne in der DMZ mache?

 

Bei der Benennung der Domäne weiss ich nicht genau ob ich da einfach apo nehme oder apo.ch?

 

Der Grund wieso ich eine zweite Domäne machen muss, ist weil wir ein Sharepoint aufsetzten das gegen aussen geöffnet ist und wir aus sicherheitsgründen nicht wollen, das von aussen auf unser AD zugegriffen wird. Daher einfach einen neue Domäne mit den Benutzern die auf das Sharepoint Extranet zugreifen wollen.

 

Danke für eure Hilfe

Greez

Link zu diesem Kommentar
Nun meine Frage wenn ich die neue Domäne aufsetzte, muss ich da auch auf dem Server einen neuen DNS Server installieren oder kann ich da auch den nehmen vom andere Active Directory, was empfehlt ihr?

 

Beide Varianten sind möglich.

 

Kann es Probleme geben in der anderen Domäne wenn ich jetzt ne neue Domäne in der DMZ mache?

 

Nein, haben ja nichts miteinander zutun.

 

Bei der Benennung der Domäne weiss ich nicht genau ob ich da einfach apo nehme oder apo.ch?

 

Single-Label Domains können sehr problematisch sein. Auch die direkte Verwendung einer Internetdomain kann problematisch sein. Es gibt viele Varianten wie man das machen kann - du kannst den Domainnamen auch komplett entkoppeln und z.B. blah.localdomain nehmen (.localdomain ist speziell für sowas reserviert).

 

Der Grund wieso ich eine zweite Domäne machen muss, ist weil wir ein Sharepoint aufsetzten das gegen aussen geöffnet ist und wir aus sicherheitsgründen nicht wollen, das von aussen auf unser AD zugegriffen wird. Daher einfach einen neue Domäne mit den Benutzern die auf das Sharepoint Extranet zugreifen wollen.

 

Ja, das ist sicher ein Weg.

 

Ich würde mir an deiner Stelle einen professionellen Dienstleister zu diesem vorhaben hinzuziehen. Du sagst ja selber das du von diesem Thema noch nicht grossartig Ahnung hast. Und einen seperaten Forest für die DMZ hochzuziehen ist nun doch nichts triviales, da gibt es sehr viele Dinge zu beachten.

Link zu diesem Kommentar

Hallo

 

Danke für die promte Antwort. Ja vileicht ist es besser externe Hilfe zu beanspruchen. Anyway damit ichs mal testen kann mach ich glaub ein neuen DNS Server.

 

Wenn ich einen neuen mache hat der keine Verbindung zum anderen DNS Server? (bzw. gibt keine Probleme)

 

Wenn ich jetzt den alten DNS auswähle was passiert dann, gibt es einfach eine neue Domäne im DNS, die man dann wieder löschen kann?

 

Danke & Gruss

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...