Jump to content

ADS in DMZ nutzen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi,

 

ich möchte gern einen DC in einer DMZ aufstellen um innerhalb der DMZ AD-Objekte wie Benutzerkonten/Anmeldungen nutzen zu können.

 

Die Krux: ADS Replikation. Es gibt die AD-Replikation via SMTP, dort werden allerdings keine Objekte repliziert.

 

Kann man die AD-Replikation zwischen 2 DCs z.B. über einen einzigen Port konfigurieren?

Geschrieben

Hi,

 

du kannst die Replikation über IPSec machen. Ansonsten gibt es die Möglichkeit die beiden hauptsächlich benötigten RPC-Dienste auf feste Highports zu nageln. Allerdings würde ich auch nen ISA empfehlen.

 

SMTP kann nur zwischen Domänen eingesetzt werden.

 

Hier gibts die Infos für die beiden festen highports für NTDS und NTFRS.

 

Gruß

 

woiza

Geschrieben

Ja klar geht das Site-übergreifend. Um genau zu sein geht es nur Site-übergreifend. Allerdings wird bei SMTP nur die Config, die Schema, sowie die Application Partitions repliziert, aber eben nicht die Domain Partition.

 

Daher lässt es sich nur zwischen Domänen verwenden.

 

Gruß

 

woiza

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...