Jump to content

Exchange auf DC und OWA


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

in einem unserer Standorte steht ein Windows 2003 Domänencontroller auf dem

auch Exchange 2003 installiert ist!

 

Jetzt habe ich das Problem das OWA auf diesem Server nicht funktioniert.

 

OWA ist ja eine ASP.NET Anwendung. Könnte es evtl. daran liegen, das ASP.Net

auf einen DC keine lokalen USER ASPNET anlegen kann und darum die Anwendung

nicht funktioniert ?

 

Vielen Dank für Eure Hilfe !

 

hwimmer

Link zu diesem Kommentar

ich habe

 

http://servername/exchange

 

eingegeben

 

Formularbasierende Auth. ist nicht aktiviert, d.h. Verbindungen mit http

sollten auch funktionieren!

 

Im IIS ist für http Port 80 eingestellt, bei https steht kein Port drin

 

DNS-Auflösung funktioniert.

 

Ich habs vom Client und auch direkt am Server probiert. Jeweils

das gleiche Problem

Link zu diesem Kommentar

Hi gehen tut alles.........

 

 

Blos......???

 

Habt ihr keine Angst um eure Sicherheit bei dieser Lösung

 

Was ist wenn der Server kompromitiert wird??Ist denn alles auf sicherheit gehärtet??

(Schluck)

 

Ich bin nicht der große Sicherheits Guru. Hab auch nicht die Erfahrung. Hoffe es melden sich noch einige um hwimmer zu unterstützen.

 

Aber ich hätte Angst. Diese Konfiguration, erfolgt weil vielleicht nur ein Gerät da ist und kein Geld (blablabla), würde ich nur unter ausdrücklicher schriftlicher Weisung meines Vorgesetzten installieren.

Link zu diesem Kommentar

Hallo,

 

@ giffy

 

Der Zugriff von Aussen läuft natürlich über SSL. Bei uns macht das aber nicht

der OWA selbst, sondern die Firewall über einen Reverse-Proxy! Nur die

Kommunikation zwischen Reverse-Proxy und OWA läuft über http!

 

Also, du brauchst dir vorerst keine Sorgen über unsere Sicherheit machen!

 

@ GuentherH

 

Danke für den Tipp. Es hat aber leider nichts gebracht. Selber Effekt

wie vorher

 

Danke

hwimmer

Link zu diesem Kommentar

Beitrag von Gadget

 

beim DC hat Security einfach vorrang deswegen sollte folgendes beachtet werden:

 

  1. DC + IIS / Bitte nicht => Sicherheitsanfälligkeit
  2. DC + SQL / Noch schlimmer => Sicherheitsanfälligkeit .. siehe auch SQL-Slammer
  3. DC + ISA / Niemals => Aus Sicherheitsgründen werde diese Kombination der Horror schlechthin
  4. DC + Terminalservices / Auch ganz schlechte Idee => Wer bitte lässt seine User auf nem DC arbeiten :confused:
  5. DC + MOM / Bringt nix wen ein DC ausfällt sollte MOM diese ja bitteschön melden, wie soll das aber gehen wenn MOM schon auf nem DC is außerdem siehe: 1. u. 2.
  6. DC + Sharepoint Portal / siehe 1. u. 2.
  7. DC + Fileserver / Wenns sein muss, sind meistens die zwei wichtigsten Systeme außer dem Mailserver vielleicht ...
  8. DC + Printserver / Nein bitte nicht der Stabilität verschiedener Druckertreiber vertraue ich überhaupt nicht u. ich hab schonmal am eigenen Leib erlebt, dass ein verbuggter Treiber das System zum erliegen brachte:

    HPBPRO.EXE killing my server
    http://forums1.itrc.hp.com/service/forums/questionanswer.do?admit=716493758+1112194702349+28353475&threadId=370850
     
    für alle anderen Produkte / Dienste (z.B. Live Communication server) gilt folgendes fast alle benötigen IIS und / o. SQL u. sollten deshalb auf nem DC tunlichst vermieden werden.

 

Natürlich kann man SBS hier als Aussrede hinstellen u. sagen, da laufen doch auch viele Dienste zusammen, aber imho wurde MSFT sozusagen dazu gezwungen solch ein Produkt herauszubringen. Der Markt wollte es so, da der Geldbeutel mehr Bedeutung hatte als der reine Sicherheitsgedanke. Der SBS ist eben ein kalkuliertes Riskio u. wird immer ein "single point of failure" bleiben, was aber in manchen Umgebungen i.O. ist da die möglichen Ausfallzeiten einkalkuliert sind.

 

In Umgebungen in denen die Downtime auf ein minium reduziert werden muss, ist eben eine solche Konfiguration nicht hinnehmbar da alle Risiken soweit wie irgend möglich ausgeschlossen werden müssen.

 

BTW: Leider hat sich aufgrund von verschiedenen Umständen bei uns innerhalb einer Domäne die ich betreue auch ein ähnliches ungewolltes Szenario ergeben (DC + Exchange) was aber in kürze behoben wird. U. um Ressourcen (Geld + Zeit) zu sparen wird die Umgebung virtualisiert sprich mittels Virtual Server 2k5 R2 werden die Dienste auf verschiedene Gastsysteme verteilt.

 

LG Gadget

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...