Egoshooter 10 Geschrieben 8. Juli 2014 Melden Teilen Geschrieben 8. Juli 2014 Hallo Leute, wir haben eine AD mit allen Windows-Usern. Der Internetzugang wird über einen Proxy-Server (Squid) geleitet. Der Proxy ist kein Mitglied in der Domäne und steht innerhalb einer DMZ. Zur Zeit müssen, wenn neue User eingestellt oder entlassen werden, einmal die AD und einmal die lokale Config von dem Squid-Proxy. Dies ist etwas umständlich. Am allerliebsten würden wir nur die AD-User pflegen und einen automatischen Abgleich zwischen AD und dem Proxy fahren. Wie ist euer Vorgehen mit einem Proxy, der in der DMZ steht (kein Domänenmitglied)? Danke für eure Tipps. Gruß Micha Zitieren Link zu diesem Kommentar
Doso 77 Geschrieben 8. Juli 2014 Melden Teilen Geschrieben 8. Juli 2014 Warum müssen die User sich einzeln am Proxy authentifizieren. Tut es da nicht ein IP-check. Zitieren Link zu diesem Kommentar
NorbertFe 2.065 Geschrieben 8. Juli 2014 Melden Teilen Geschrieben 8. Juli 2014 Ich frag einfach mal: Warum steht der Proxy in der DMZ? Bye Norbert Zitieren Link zu diesem Kommentar
Egoshooter 10 Geschrieben 8. Juli 2014 Autor Melden Teilen Geschrieben 8. Juli 2014 Hallo NobertFe, der Proxy stand schon in der DMZ bevor ich bei der Firma war. Da ich auch die Möglichkeit hätte den Proxy innerhalb vom LAN umzustellen, daher meine Frage. Wie handhabt es Ihr mit den Proxys? Danke. Gruß Micha Zitieren Link zu diesem Kommentar
Dunkelmann 96 Geschrieben 8. Juli 2014 Melden Teilen Geschrieben 8. Juli 2014 Moin, mir fällt spontan AD-LDS ein. http://technet.microsoft.com/de-de/library/cc733064.aspx Zitieren Link zu diesem Kommentar
NorbertFe 2.065 Geschrieben 8. Juli 2014 Melden Teilen Geschrieben 8. Juli 2014 Also üblicherweise sind das bei uns Proxy-Lösungen wie Sophos-UTM oder TMG und da diese dann auch als Firewall genutzt werden, ergibt sich der Standort oft von allein. ;) Bye Norbert Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.