Jump to content

ISA 2006 - Rein in die Domain oder nicht?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen.

 

Habe mal ein paar grundsätzliche Fragen zum ISA Server 2006.

 

Sollte ein ISA-Server lieber in einer Arbeitsgruppe stehen anstatt ein Domänenmitglied zu sein?

Für die OWA-Authentifizierung kann man dann einen LDAP-Server (z.B. DC mit GC bei Stand-Alone-ISA) eintragen. Gilt selbiges auch für die Veröffentlichung von SharePoint?

 

Besten Dank

 

--------------------------------------------------------------------------------------------------------------------------

Wer lesen kann, ist klar im Vorteil...

 

ISA Server is not joined to the domain and performs authentication via a Lightweight Directory Access Protocol (LDAP) connection to the domain.

Aus: Deploying Office SharePoint Server 2007 with ISA Server 2006 http://technet.microsoft.com/en-us/library/cc268368.aspx

 

Wenn man die entsprechenden Infos denn auch mal auf den Tech-Net-Seiten gefunden hat, geht's ganz gut...

Also kein Domänen-Mitglied wegen die Sicherheit... ;)

 

mfg

Link zu diesem Kommentar
Hallo zusammen.

 

Habe mal ein paar grundsätzliche Fragen zum ISA Server 2006.

 

Sollte ein ISA-Server lieber in einer Arbeitsgruppe stehen anstatt ein Domänenmitglied zu sein?

Für die OWA-Authentifizierung kann man dann einen LDAP-Server (z.B. DC mit GC bei Stand-Alone-ISA) eintragen. Gilt selbiges auch für die Veröffentlichung von SharePoint?

 

Besten Dank

 

Es unterschiedliche Auffassungen dazu, ob ein ISA-Server Domain-Member sein sollte, oder nicht.

Lies mal auf ISAserver.org nach:

Debunking the Myth that the ISA Firewall Should Not be a Domain Member

Thomas Shinder Blog Blog Archive To Join the Domain or Not Join the Domain, that is The Question

 

Es spielt imho auch keine Rolle, ob Du OWA oder Sharepoint über LDAP-PreAuthentication absicherst, sollte beides funktionieren.

 

Wie das für OWA aussehen kann, kannst Du auch bei Shinder nachlesen:

LDAP Pre-authentication with ISA 2006 Firewalls: Using LDAP to Pre-authenticate OWA Access (Part 1)

LDAP Pre-authentication with ISA 2006 Firewalls: Using LDAP to Pre-authenticate OWA Access (Part 2)

LDAP Pre-authentication with ISA 2006 Firewalls: Using LDAP to Pre-authenticate OWA Access (Part 3)

LDAP Pre-authentication with ISA 2006 Firewalls: Using LDAP to Pre-authenticate OWA Access (Part 4)

 

Christoph

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...