Usuário com melhor resposta
ISA no domínio ou não?

Pergunta
-
Pessoal,
Hoje minha máquina do ISA está fora do domínio. Pesquisei e não encontrei nada concreto e nenhuma recomendação ou documentação da microsoft sobre o certo sobre da instalação do ISA 2006 como firewall de borda, isto é instalra dentro ou fora do domínio.
Gostaria de sabe se alguém sabe de alguma documentoção deste tipo e se puder passar o link.
A favor de deixar o ISA no domínio http://www.isaserver.org/tutorials/Debunking-Myth-that-ISA-Firewall-Should-Not-Domain-Member.html
Guisal
Respostas
-
Num tem o certo ou o errado. Tem o mais seguro e o mais funcional.
Mais seguro seria um ISA fora do dominio usando autenticação dos usuários do dominio usando um Radius Server.
O Mais funcional é o ISA membro do dominio.
Ou também poderia usar um Cenário de Back-to-Back (Um isa como Front-end e outro como BAckup-end)com DMZ esse sem duvida é o mais seguro.
PS. Amigo se você tem uma infraestrutura pequena, não tem servidores de aplicação web dedicado. Você pode usar numa boa o ISA como membro do domínio. A maioria usa dessa maneira.
Abraço
Fazzani - MCP, MCSA, MCTS-ISA,VISTA- Marcado como Resposta Valmor LimaModerator terça-feira, 25 de outubro de 2011 17:50
-
Deculpa a demora.
Então amigo, é mais seguro por não ter uma relação de confiança com o Dominio, ou seja, o firewall não consegue acessar o dominio.
Se o firewall for infectado ou se for invadido. O virus ou invasor não terão acesso aos servidores e computadores que estão no dominio.
Abraço
Fazzani - MCP, MCSA, MCTS-ISA,VISTA- Marcado como Resposta Valmor LimaModerator sexta-feira, 28 de outubro de 2011 10:58
Todas as Respostas
-
Não entendi o "fora do domínio".
Já vi o ISA ser membro de um domínio que possui relação de confiança com o domínio que deverá autenticar os usuários. Por exemplo, o ISA ser parte do domínio "DMZ" e os usuários serem do domínio "empresa".
Seria isso?
-
Amigo o ISA pode ser um firewall de borda tanto no dominio quanto fora dele!
A diferença de o ISA está no dominio é que você vai poder usar grupos e usuários do dominio. Quando ele está forá só será possível usar usuarios locais da maquina!
Abraço
Fazzani - MCP, MCSA, MCTS-ISA,VISTA -
-
-
Num tem o certo ou o errado. Tem o mais seguro e o mais funcional.
Mais seguro seria um ISA fora do dominio usando autenticação dos usuários do dominio usando um Radius Server.
O Mais funcional é o ISA membro do dominio.
Ou também poderia usar um Cenário de Back-to-Back (Um isa como Front-end e outro como BAckup-end)com DMZ esse sem duvida é o mais seguro.
PS. Amigo se você tem uma infraestrutura pequena, não tem servidores de aplicação web dedicado. Você pode usar numa boa o ISA como membro do domínio. A maioria usa dessa maneira.
Abraço
Fazzani - MCP, MCSA, MCTS-ISA,VISTA- Marcado como Resposta Valmor LimaModerator terça-feira, 25 de outubro de 2011 17:50
-
-
Deculpa a demora.
Então amigo, é mais seguro por não ter uma relação de confiança com o Dominio, ou seja, o firewall não consegue acessar o dominio.
Se o firewall for infectado ou se for invadido. O virus ou invasor não terão acesso aos servidores e computadores que estão no dominio.
Abraço
Fazzani - MCP, MCSA, MCTS-ISA,VISTA- Marcado como Resposta Valmor LimaModerator sexta-feira, 28 de outubro de 2011 10:58