Jump to content

Vertraulichkeit und Domain


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin,

 

bin hier absolut neu und habe auch gleich ein Problem.

 

Es geht sich darum... Ich bin Admin in einem kleinen Unternehmen.

 

Auf dem 1. Server W2k3 läuft ein IIS und ist von außen erreibar. Wiederrum läuft auf einem 2. Server W2k3 der Domaincontroller. Nun soll auf dem 1. Server die vertraulichkeit eingerichtet werden das die user vom dc auf dem 1. server traut sind, wiederrum soll der 2. server nicht den 1. server vertrauen.

 

die server laufen in verschiedenen subnetzen und dazwischen ist ein isa server.

 

1. server : 192.168.97.66

 

2. server : 192.168.100.1

 

was muss ich einstellen bzw. im isa freischalten das nur die vertraulichkeitsanfrage durchgeht und die AD abgebildet wird?

 

auf dem 1. server habe ich schon AD installiert.

 

 

Hoffe ich habe es verständlich gemacht.

 

 

Mfg SeeStern

Link zu diesem Kommentar

Wenn ich das jetzt richtig verstanden habe, hast du folgende Umgebung:

 

1. Server IIS mit DC der mit einem Bein im Internet ist

2. Server mit DC (andere Domäne?!?)

 

Warum ist der IIS Domäncontroller und warum soll die sich nicht gegenseitig vertrauen?

Ein etwas komisches Konstrukt ;)

 

Ich würde folgendes machen:

Den IIS runterstufen und in die andere Domäne hängen. Oder ist der IIS in einer DMZ und

kann keine Verbindung zum 2. DC herstellen?

Link zu diesem Kommentar

gibt es denn eine möglichkeit ohne dc eine replikation der ad auf dem IIS zu machen?

 

der IIS soll so eingestellt werden das firmenkunden software die wir produzieren dort über ein lokales konto mit zertifikat die software laden können.

 

es soll auch möglich sein das die firmen internen mitarbeiten von zu hause sich mit ihrem arbeitskonto dort anmelden können, ohne das ich alles neu machen muss.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...