Jump to content

Terminalserver nur für Domänenmitglieder ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

mal eine ganz dumme Frage (setzte zum ersten mal Terminalserver ein):

Kann ich den Terminalserver (Win 2003)nur als Mitgliedsserver konfigurieren und können dann von Remotesites andere Anwender (nicht Mitglied der Domäne, eigene Arbeitsgruppe) auf die Terminalanwedungen zugreifen ? Die Anbindung erfolgt dabei über VPN Router die auch NAT einsetzen. (also einfach mit der IP wirds wohl leider nicht gehen).

 

Kann wer helfen ?

 

 

Merci,

Chris

Link zu diesem Kommentar

Für die erste frage kann ich keine Empfehlung abgeben, da kenne ich das Netz und die Anforderungen zu wenig. Aber so aus dem Bauch heraus, ist es immer überlegenswert einen solchen TS in die DMZ zu setzen.

Gruppenrichtlinien müssen in dem Fall lokal auf dem TS eingerichtet werden (mmmc.exe->Gruppenrichtlinien SnapIn hinzufügen->konfigurieren)

 

grizzly999

Link zu diesem Kommentar

Hallo Grizzly,

 

was spricht für und was dagegen den TS in die DMZ zu setzen. Netz sieht folgendermassen aus: Mehrere Remotesites als Arbeitsgruppen die mittels VPN-Router auf den TS zugreifen. Also VPN Tunnels durch die Router.

Was macht da am meisten Sinn ? (Zugriff soll nur von den Remotesites über die VPN Tunnel erfolgen, also kein "Software-VPN".

 

Merci vorab.

 

Cu

Chris

Link zu diesem Kommentar

Hallo Grizzly,

 

dann werde ich den TS und den Server auf dem die Datenbank liegt also in die DMZ stellen.

 

Nächste Frage - macht es mehr Sinn mit NAT zu arbeiten (die einzelnen Remote-Sites nutzen derzeit alle die gleichen IP Adressbeeiche - 10.10.1.0 - 255) oder darauf zu achten, dass keine gleichen IPs vergeben sind, bzw. subnetting zu verwenden ?

 

 

Merci,

Cu Chris

Link zu diesem Kommentar

Hm - grübel ... eigentlich wollte ich den TS-Server in die DMZ der Firewall stellen - 2 NIC in den TS geklatscht über die er auf den Server zugreift wo die Daten liegen - diesen wollte ich noch nicht mal in die Domäne nehmen!

 

Funzt das, oder was ist der sinnvollste Aufbau für Remotesites die mittels VPN Router auf nen TS zugreifen müssen (auf dem Datenbankserver greift dann ja auch nur der TS zu)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...