Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 01.12.2004, 12:30   #1
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 15
Member Server in der DMZ

Hallo,

haben mehrere Active Directory Member Server in der DMZ,

jetzt stellt sich die frage, welche Ports genau geöffnet werden müssen und in welcher Richtung. Die Frage bezieht sich auf AD syncronisierung und RDP.

gruss

Marcel
    Mit Zitat antworten
Alt 01.12.2004, 12:47   #2
Board Veteran
 
Benutzerbild von Data1701
 
Offline
Registriert seit: 08-2004
Ort: Der Ereignishorizont
Beiträge: 1.679
Hi,

verstehe ich richtig, Du hast eine Memberserver Deiner AD in der DMZ hinter der Firewall stehen ?

Ist nicht ganz optimal, normalerweise sollten die Server in der DMZ eine eigene Arbeitsgruppe bilden und nichts mir der AD zu tun haben.

Aber für Dein Vorhaben benötigt man folgende Ports:

Windows Remote Desktop Protokoll: 3389 (TCP)
SMB over TCP: 445 (TCP)

Du hast zwar nur einen Memberserver in der DMZ, aber trotzdem empfehle ich Dir mal folgendes Pamphlet, vielleicht übderdenkst Du dann noch eimal Deine Konfig:

http://www.microsoft.com/technet/pro.../adrepfir.mspx

Gruß Data

Signatur
MCSA 2000 - MCSE 2000 - MCSA 2003 - MCSE 2003 - CCNA pending

Die Ursache für 90% der Fehlermeldungen befindet sich 60cm vor dem Bildschirm - ISO/OSI Level 8 Error

    Mit Zitat antworten
Alt 01.12.2004, 13:56   #3
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 15
also

ich denke dass das standart ist, member server in die dmz zu stellen. kenne so viele firmen die das machen, des weiteren haben ich mit der ads eine zentralisierte Benutzerstelle und muss nicht extra user auf allen dmz einzeln anlegen.

gruss

marcel
    Mit Zitat antworten
Alt 01.12.2004, 14:42   #4
Member
 
Benutzerbild von Basran
 
Offline
Registriert seit: 09-2004
Ort: Nürnberg
Beiträge: 160
Vielleicht ist das Standard aber nicht empfehlenswert. Und dann wird Windows als unsicher angesehn, weil sich keiner an die Empfehlungen von Microsoft hält.

Signatur
70-270, 70-290, 70-291, 70-227 => MCSA 2003

    Mit Zitat antworten
Alt 01.12.2004, 14:48   #5
Board Veteran
 
Benutzerbild von the_brayn
 
Offline
Registriert seit: 02-2004
Ort: Hildesheim
Beiträge: 2.093
Hiho,

was denn nun? MemberServer oder ADServer (sprich DC)? Ist IMHO nur ein klitzekleiner Unterschied *g*

Gruß Guido

PS Memberserver in der DMZ ist okay, den "externen Webserver" muss ich da platzieren, aber das AD stelle ich da nicht hin.

Signatur
Die beste Methode, einen Narren von seinem Irrtum zu überzeugen, besteht darin,
ihn seine Dummheiten ausführen zu lassen.
Josh Billings

    Mit Zitat antworten
Alt 01.12.2004, 22:00   #6
Board Veteran
 
Benutzerbild von Data1701
 
Offline
Registriert seit: 08-2004
Ort: Der Ereignishorizont
Beiträge: 1.679
Hi,

Hand auf Herz, wieviele User braucht man denn für die DMZ.

Nicht viele oder ?!

Gruß Data

Signatur
MCSA 2000 - MCSE 2000 - MCSA 2003 - MCSE 2003 - CCNA pending

Die Ursache für 90% der Fehlermeldungen befindet sich 60cm vor dem Bildschirm - ISO/OSI Level 8 Error

    Mit Zitat antworten
Alt 01.12.2004, 22:11   #7
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Also das mit dem "Standard" kenne ich nicht, halte mich dennoch für erfahren.
Einen Alleinstehenden Server (Arbeitsgruppe) ja, aber einen Server aus dem AD in die DMZ ....

Was soolen denn die Server machen?

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 02.12.2004, 08:33   #8
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 15
hey leute

es handelt sich wie schon genannt um member server. auf diesen member servern läuft ein metaframe citrix server für terminal zugriff. ich weiss das wir zum einen für admini aufgaben den rdp client beibehalten wollen und den ica client (rdp 3389 tcp und ica 1494 tcp)

meine frage lautete aber welche ports müssen für den traffic vom member server zum domänen controller freigeschaltet werden.

bitte fang nicht wieder ne diskusion an. ich will nur diese frage geklärt haben.


mfg

marcel schynowski
    Mit Zitat antworten
Alt 02.12.2004, 09:26   #9
Board Veteran
 
Benutzerbild von Data1701
 
Offline
Registriert seit: 08-2004
Ort: Der Ereignishorizont
Beiträge: 1.679
Hi,

ersteinmal

Die Frage bezieht sich auf AD syncronisierung und RDP.
Was soll sich den großartig synchronisieren ? Ist doch nur ein Memberserver, oder bezieht sich das auf Anmeldeauthentifizierung ? Sonst kann ich nur auf den von mir gennanten Artikel verweisen. Etwas genauere Infos wären schon nötig. RDP ist ja nun abgefrühstückt, oder ?

Also zum Thema Standard: Ich kenne das jetzt aus mehreren Firmen. Die DMZ wird von Serveren (Mehrzahl) bevölkert, die nur AG-Server sind. Nun ja der eine so der andere so. Wenn ich damit ein "Standard" von MS torpediert haben sollte, dann Asche auf mein Haupt . Wir wollen doch nicht die MS-Standards anzweifeln, oder.

Gruß Data

Signatur
MCSA 2000 - MCSE 2000 - MCSA 2003 - MCSE 2003 - CCNA pending

Die Ursache für 90% der Fehlermeldungen befindet sich 60cm vor dem Bildschirm - ISO/OSI Level 8 Error

    Mit Zitat antworten
Alt 06.12.2004, 13:12   #10
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 15
Whitepaper

Hallo an alle,

kleine Frage noch. Gibt es ein Whitepaper von Microsoft für Server in der DMZ? Viele sagen ja mal solle keine Member Server in die DMZ stellen. Könnt mir den Eintrag senden und die URL nennen ?

mfg

Marcel
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SBS2003 als Member-Server mull Windows Server Forum 7 18.03.2010 14:32
2K8 - 2k8 Server als Member in 2k3 Domäne forschi Windows Server Forum 7 11.07.2008 10:33
2K3 - DPM 2007 auf Member-Server HilliBilli Windows Server Forum 1 24.01.2008 14:11
DC zum Member Server xcooldj Windows Server Forum 3 29.10.2006 02:05
W3K Member Server crypton Windows Forum — Allgemein 4 16.09.2006 00:00


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:41 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang