Jump to content

Server in DMZ als Domainmember


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich wollte mal nach euren Erfahrungen fragen wie ihr mit Servern in der DMZ umgeht? 

 

Bisher haben wir die Server in der DMZ weder in der Domäne drin, noch am WSUS hängen, aber ist das so korrekt?

 

Klar hat unsere Variante den Vorteil, dass ich keine Ports zwischen DMZ und LAN öffnen muss, aber ist das korrekt wenn ich an solche Dinge denke wie GPOs, WSUS, AV...?

 

Habe viel gegoogelt aber widersprüchliche Aussagen gefunden, habe auch ein Whitepaper von MS gefunden, in welchem empfohlen wird die Server in der DMZ in die Domäne aufzunehmen.

 

Wie geht ihr hier um bzgl. dem Thema?

Link zu diesem Kommentar

Anforderungen definieren. ;) Im Allgemeinen ergibt sich dann daraus schon eine Lösung. Normalerweise sind DMZ Server nicht in der Domäne des LAN, sondern evtl. in einer eigenen, wenn überhaupt. WSUS Kann man natürlich auch Servern in der DMZ zur Verfügung stellen, ohne dass diese dazu in der Domäne stehen müssen.

Link zu diesem Kommentar

Normalerweise sind DMZ Server nicht in der Domäne des LAN

 

Genau so hab ich es bisher auch gehandhabt, da wir keine Dienste in der DMZ betreiben, welche das AD benötigen. Mich hat es eben in strudeln gebracht, das ich mehrmals heute gelesen habe man nimmt die Server der DMZ in die Domäne auf. Aber ich sehe hier Gefahr wenn ich die Firewall öffne, wo ich es nicht muss.

 

Virenscanner habe ich als Standalone auf den Servern, mit dem Nachteil den Server nicht in der Managementkonsole zu haben. Das ist eigentlich auch der einzige Nachteil den ich bisher bemerkte. GPOs brauchte ich bisher noch nicht auf den Servern.

 

Windowsupdates habe ich bisher bei den Servern händisch installiert. Kann ich die gefahrlos über den WSUS (steht im LAN) verwalten, benötige hier ja nur den Port dafür.

 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...