Principale utente con più risposte
Web Server su 2008 standard

Domanda
-
Salve,
mi è stato chiesto se é possibile integrare in Windows Server 2008 Standard (Government) la Web Server Edition in quanto hanno bisogno di un Web Server per distribuire On-Line della documentazione ai dipendenti.
Come mi devo comportare ?
Grazie.
wolfensteingf
Risposte
-
Se ai tuoi servizi debbono accedere utenti dall'esterno ma comunque "noti" puoi pensare ad una soluzione VPN o simile.
La soluzione accesso anonimo da Internet e D.C. su una sola macchina, invece, è estremamente pericolosa (mi viene in mente, tanto per iniziare, il problema di gestire il DNS che dovrebbe essere, per definizione, "privato" su un Domain Controller).
Per ridurre i rischi (anche se parliamo di un mero palliativo) dovresti utilizzare SSL / HTTPS e una autenticazione di qualche genere per il tuo sito ma anche in questo caso andiamo fuori da un discorso di servizio "Internet" realmente pubblico.
Fabrizio Volpe
MVP Directory Services
MCSE (NT4)(2000)(2003) - MCSA (2003)
MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
Fortinet Certified Network Security Professional (FCNSP)
Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com- Contrassegnato come risposta wolfensteingf lunedì 13 giugno 2011 09:13
Tutte le risposte
-
non ti sei espresso molto bene ma se intendevi dire "è possibile connettere un Windows Server 2008 Web Edition ad un Windows Server 2008 Standard (che fa da domain controller)" la risposta è "si, ti basta fare il join della Web Server Edition come faresti con un normale client".
ancora più semplice: non comprare unWindows Server 2008 Web Edition ma installare il ruolo di web server sul server già esistente (attenzione agli aspetti connessi alla sicurezza, se l'accesso è solo intranet non avete alcun problema)
ciao.
Edoardo Benussi
Microsoft MVP - Management Infrastructure
edo[at]mvps[dot]org- Proposto come risposta Edoardo BenussiMVP, Moderator venerdì 10 giugno 2011 09:30
-
In effetti sono stato molto sintetico, troppo.
Comunque la seconda ipotesi che hai proposto è quella giusta in quanto si ha necessità di integrare le estensioni di Web Server su un unico Server che monta WS2008.
Mi sembra però che gli accessi debbano avvenire anche dall'esterno (Internet) per cui dal tono della tua risposta penso che si vada incontro a seri problemi di sicurezza, o sbaglio ?
Grazie per la risposta.
wolfensteingf
-
In merito alla sicurezza, in questo caso, non solo non è consigliato installare il ruolo di webserver sul DC ma dovresti anche isolarlo dalla lan e posizionarlo in una DMZ tramite un firewall che divida la subnet della lan da quella accessibile da internet
Adriano - MCITP Server Administrator MCTS Windows Server 2008 Applications Infrastructure, Configuration adriano.mariolini[at]adrsys.it -
Se ai tuoi servizi debbono accedere utenti dall'esterno ma comunque "noti" puoi pensare ad una soluzione VPN o simile.
La soluzione accesso anonimo da Internet e D.C. su una sola macchina, invece, è estremamente pericolosa (mi viene in mente, tanto per iniziare, il problema di gestire il DNS che dovrebbe essere, per definizione, "privato" su un Domain Controller).
Per ridurre i rischi (anche se parliamo di un mero palliativo) dovresti utilizzare SSL / HTTPS e una autenticazione di qualche genere per il tuo sito ma anche in questo caso andiamo fuori da un discorso di servizio "Internet" realmente pubblico.
Fabrizio Volpe
MVP Directory Services
MCSE (NT4)(2000)(2003) - MCSA (2003)
MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
Fortinet Certified Network Security Professional (FCNSP)
Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com- Contrassegnato come risposta wolfensteingf lunedì 13 giugno 2011 09:13