mso*_*son 3 active-directory infrastructure
旧的思想是应用程序和数据库服务器不应该是域的一部分。我的网络设置只有应用程序服务器才能与数据库服务器通信。应用服务器在他们自己的工作组中,数据库服务器在他们自己的工作组中。服务器与网络的其余部分完全隔离,开发人员可以通过 vpn/rdp 访问。这仍然是建立基础设施的好方法吗?
我问的原因是我终于用 Active Directory 更新了环境,并且有一个窗口可以重新设计网络架构(如果合适的话)。
我不是真正的系统管理员,但需要履行这个角色......
编辑
我真的很感谢大家的耐心和帮助。我对 Active Directory 知之甚少。我主要担心的是用户机器会受到攻击(僵尸),并且这台被攻击的机器可用于通过 AD 访问生产服务器。使用 AD 会让我的生活更轻松,但一个妥协就会摧毁公司。目前,未经授权的用户访问内部生产服务器的可能性很小。
无论如何,似乎共识是 AD 不会给生产服务器增加风险,并且这样做是普遍可接受的做法。所以,我想我应该开始提高我对 AD 的了解并正确设置,或者看看是否有本地专家可以做到这一点。
感谢您提供所有信息。
大型企业使用 Active Directory 是有原因的。这更有意义。需要考虑的事项:
看,您仍然可以通过硬件防火墙关闭关键服务器,这是一个好主意,雕刻适当的漏洞,以便这些服务器可以与 DC 通信,因此客户端只能在正确的端口上与这些服务器通信。例如,最终用户没有理由拥有对数据库服务器的 NetBIOS 访问权限。并且文件服务器没有理由需要与 SQL Server 通信,所以不要让它们。然后你限制整体表面积。
归档时间: |
|
查看次数: |
1060 次 |
最近记录: |