关于域控制器的问题

0 security active-directory domain-controller

我开始从事一个安全项目,其中包括为我的公司设置域控制器。

我有几个问题:

  1. 网络上有域控制器时是否需要代理?
  2. 域控制器和防火墙之间是否存在交互?如果是这样,这些相互作用是什么?
  3. 如何为前往客户现场的人员管理笔记本电脑?
  4. 拥有域控制器对使用 Outlook 有什么影响吗?

Mis*_*uru 5

老实说,如果您提出这些问题,您准备好承担安全项目了吗?英语是你的第一语言吗?

我试一试:-

代理服务器是代表他人提供服务的服务器。我假设您正在谈论用于 Internet 访问的代理服务器?这是一个在是否拥有域控制器之外的决定。例如,您内部 wifi 网络上的手机不会通过活动目录进行身份验证。(除非你有一些非常严格的 IT 政策,如果你这样做了,这个问题就不会在这里:))

域控制器和防火墙没有这样的交互,除非您想为物理网络之外的计算机提供服务,例如,如果您有一个交换服务器,并希望提供对 OWA 的访问 - 那么会有一些域控制器和防火墙之间的交互(可能是端口转发,但即便如此,这是网络行为,而不是域控制器行为)。

当您说管理前往客户站点的人员的笔记本电脑时,我假设您是在谈论通过 VPN 连接?这是一个新问题!我可以在这里回答这个问题,但我做了一个很大的假设,因为管理是一个开放的词,你如何管理你的系统?(非常大的问题) - 问一个新问题,它是免费的 :) “我如何管理使用公司笔记本电脑的远程工作人员?”

Outlook 不依赖于拥有域控制器 - 尽管您可以通过拥有 EXCHANGE 服务器来提高 Outlook 中的工作效率。我相信这就是你的问题。再次,也许会问一个新问题 - “在拥有大量 Outlook 用户的环境中进行交换有什么好处?”