加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

windows – 从DMZ连接到Active Directory的最安全的方法是什么?

发布时间:2020-12-14 02:49:28 所属栏目:Windows 来源:网络整理
导读:我有一个Web DMZ服务器,它托管一个“Extranet”ASP.NET应用程序.我希望用户使用他们在 Windows上工作时使用的相同用户名和密码来对此应用程序进行身份验证. (我们使用的是Active Directory) 我想知道最好的方法 – 最安全的方式 – 从DMZ Web服务器连接到Act
我有一个Web DMZ服务器,它托管一个“Extranet”ASP.NET应用程序.我希望用户使用他们在 Windows上工作时使用的相同用户名和密码来对此应用程序进行身份验证. (我们使用的是Active Directory)

我想知道最好的方法 – 最安全的方式 – 从DMZ Web服务器连接到Active Directory.

现在我看到了两种可能性:
– RODC
– LDAP over SSL(LDAPS)

你推荐其他选择吗?我还应该考虑哪些其他选择?任何限制,或任何这些解决方案的潜在问题?

解决方法

它存在一个微软文件,谈论:

Active Directory Domain Services in the Perimeter Network (Windows Server 2008)

您还可以从Microsoft考虑中获得灵感,将Exchange前端计算机安装到DMZ中

Front-End and Back-End Server Topology Guide for Exchange Server 2003 and Exchange 2000 Server

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读