Jump to content

Netztopologie (DMZ, Terminalserver)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

Ich habe folgende Frage:

 

Wir sind eine kleine Firma und möchten unseren Kunden eine Applikation via Citrix auf dem Terminalserver (muss alles noch aufgebaut, resp. installiert werden) zur Verfügung stellen. Dabei möchten wir aber alle Maschinen in eine Domäne einbinden (ist das so sinnvoll?), damit wir zum Beispiel Rechte, Gruppenrichtlinien, WSUS etc. zentral bereitstellen können.

 

Würdet ihr den Applikationsserver in die DMZ stellen? Ist es sicherheitstechnisch bedenklich Maschinen in der DMZ zu haben, welche Mitglied einer Domäne sind (der Domänencontroller steht logischerweise im internen Netz)?

 

Der Aufwand sollte sich in Grenzen halten, das heisst wir möchten/können keine zweite Domäne etc. aufziehen.

 

Über ein paar Gedanken würde ich mich sehr freuen :D!

Link zu diesem Kommentar

ich erkenne zwei fragen und daher zwei antworten:

 

1. eine domäne ist immer gut.

2. nicht in die DMZ. der applikationsserver gehört ins interne netz. citrix bietet für so etwas einen secure gateway an. das muss kein monster server sein auf dem der secure gateway läuft. nur im netz muss er schnell genug sein. also nicht bei den NIC's sparen.

Link zu diesem Kommentar

An Deiner Stelle würde ich mich entweder an einen Distributor weden, der in der Beziehung "ein wenig" Know-How hat, alternativ kann man bei Microsoft (Vertrieb) sicher auch jemanden sprechen, der dazu Auskunft gibt. Wahrscheinlich wird man Dich dann auch an Software Spectrum verweisen (so war es bei uns).

 

Ohne euren Fall jetzt genau zu kennen wäre SPLA für euch aber sicher das was am ehesten zutrifft. Beispielsweise dürft Ihr eure TS CALs nach der "normalen Lizenzierung" nicht mit Dritten "teilen", hier wäre eine External Connector License notwendig (Infos dazu findest Du auch auf den MS Seiten).

 

Aber aus meiner Erfahrung muss man schon genau rechnen und den Kunden mit sehr guten Argumenten kommen, wenn sich SPLA rechnen und sogar Geld einspielen soll.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...