4. もっともシンプルなのは?
きまりです!
DMZにAD DS置いて認証!
理想的な構成
外からも使いたいゕプリケーションはDMZに設置し、必要な認証サーバーも
DMZ上に構築する。もちろんユーザーは全てDMZ上の認証サーバーに登録。
Internet DMZ INTRANET
DC DC
Active Directory Domain
4
7. 略語一覧
略語
AD DS Active Directory Directory Service
SSO Single Sign-On
Appサーバー ゕプリケーションサーバー
DC Domain Controller
GP Group Policy
PII Personally Identifiable Information
HBI High Business Impact
RODC Read Only Domain Controller
RWDC Read-Writable Domain Controller
FRS File Replication Service
DFSR DFS Replication
DFS Distributed File System
7
48. RODC RWDC
Firewall
Any 57334
Any xxxxx
Any yyyyy
Any 135
Any 389
Any 3268
Any 445
Any 53
Any 88
Any 123
Any 464
Any 5722
135 Any
aaaaa Any
bbbbb Any
389 Any
5985 Any
5986 Any
9389 Any
48