Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Webserver in DMZ mit Zugriff auf die AD-Benutzer

Mitglied: morphil

morphil (Level 1) - Jetzt verbinden

26.09.2012 um 12:43 Uhr, 3815 Aufrufe, 3 Kommentare

Hallo Leute

Wir haben klassisch einen Webserver (Windows Server 2003 Std., IIS6) in der DMZ stehen und dieser ist KEIN Domänenmitglied.

Ich möchte nun auf diesem bestimmte (Web)-Freigaben für verschiedene Benutzer aus unserem AD (Windows Server 2008 R2) einrichten.

Wie bekomme ich die AD-Benutzer beim Setzen der NTFS Berechtigungen zur Auswahl?
Ich nehme es führt über LDAP, leider habe ich damit wenig Erfahrung und suche nun einen unproblematischen Weg.

Danke im Voraus für eure Hilfe.

gruß Morphil
Mitglied: Luie86
26.09.2012 um 15:11 Uhr
Hallo,

ähm verstehe ich das richtig - du möchtest in den NTFS-Berechtigungen (ACL),
Rechte für Domänen-Konten vergeben, obwohl der enstprechende Server nicht in
der Domäne ist?
Eigentlich kann man sich diese Frage schon selbst beantworten - es wird nicht gehen
ohne den Server in die Domäne zu hängen.

Ob sich das ganze für deine Webanwendung irgendwie umgehen lässt, ka - bin kein IIS-Profi

Gruß Daniel


PS: MS empfiehlt übrigens Server (auch wenn in DMZ) ins AD zu hängen, aufgrund
höherer Sicherheitseinstellungen. Habe aber immo leider kein Technet / Whitepaper Link...
Bitte warten ..
Mitglied: morphil
26.09.2012, aktualisiert um 15:37 Uhr
Genauso habe ich mir das gedacht, damit sich die betreffenden Benutzer nicht noch zusätzliche Logins merken müssten.
Hätte an sich keine Problem damit ihn in die Domäne zu hängen, dachte bisher immer das sollte man aus Sicherheitsgründen nicht tun.

Weiß jemand ob das Probleme mit sich bringen könnte?
Bitte warten ..
Mitglied: morphil
03.10.2012 um 12:18 Uhr
Irgendwie gehen die Meinungen auseinander ob ein Webserver in der DMZ auch in der Domäne sein soll.

Wie macht ihr das bzw. was sind eure Erfahrungen?
Bitte warten ..
Ähnliche Inhalte
Windows Server
Webserver DMZ
Frage von adrian138Windows Server7 Kommentare

Hallo, Wir stellen einen neuen Webserver in die DMZ welcher von aussen erreichbar ist. Frage: Es braucht eine AD ...

Netzwerke
TP-ER5120 DMZ für Webserver
Frage von ajudranNetzwerke13 Kommentare

Nabend! :) Ich bin auf der Suche nach einer Lösung für das folgende Problem. Ich habe am TP-ER5120 (*.10.254) ...

Windows Server

AD Bestimmten Benutzer (Hilfsadmin) nur Zugriff auf eine OU geben

Frage von conym18Windows Server1 Kommentar

Hallo, wir haben eine AD mit unterschiedlichen Standorten und dadurch unterschiedlichen OUs. Nun soll ein Benutzer erhöhte AD "Bearbeitungsrechte" ...

Firewall

PfSense: OpenVPN für Zugriff auf Dienst in DMZ

gelöst Frage von mrserious73Firewall5 Kommentare

Hallo zusammen! Folgende Situation: Betreibe ein pfSense Gateway, an dem in direkter Verbindung eine DMZ mit einem Server hängt ...

Neue Wissensbeiträge
Windows 10

Neue Sicherheitslücke in Windows 10 (Version 1709) durch Google öffentlich geworden

Information von kgborn vor 8 StundenWindows 10

Vor ein paar Tagen haben Googles Sicherheitsforscher vom Projekt Zero eine Sicherheitslücke im Edge-Browser publiziert. Jetzt wurde eine weitere ...

iOS
IOS 11.2.6 verfügbar
Information von sabines vor 14 StundeniOS

Mit dem Update soll der Bug behoben werden, bei dem eine bestimmte Zeichenkette IOS zum Absturz gebracht hat.

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgborn vor 1 TagSicherheit8 Kommentare

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 TagInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Heiß diskutierte Inhalte
Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server25 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

LAN, WAN, Wireless
VPN Cisco ASA5505 PaloAlto PA-200
gelöst Frage von YannoschLAN, WAN, Wireless22 Kommentare

Hallo zusammen, ich würde gerne ein Site-to-Site VPN zwischen den beiden Standorten aufbauen. PaloAlto PA200 Internetanschluss Deutsche Telekom GK ...

Visual Studio
Singletone Objekt in Datei speichern
gelöst Frage von it4baerVisual Studio13 Kommentare

Hallo, ist es möglich ein Singleton-Objekt zu "serialisieren" und dann in eine Datei zu speichern um es später wieder ...