Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

TMG in der Domäne aufnehmen oder nicht

28 views
Skip to first unread message

Gideon Severin

unread,
May 11, 2010, 3:38:37 AM5/11/10
to
Hallo Liebe NG,

Bei ISA 2000-2006 Server gab es wenig Grᅵnde den ISA Server in die
bestehende Unternehmens Domᅵne aufzunehmen. Jetzt ist aber auf dem TMG
auch die Edge Rolle vom Exchange 2010 mitdraufgepackt. Beim Exchange
2007 Edge durfte der Edge nicht miglied der Domᅵne sein und sich auch in
einem anderen Subnetz befinden. Wie schaut die Konstellation jetzt mit
dem TMG 2010 aus. Spricht was dagegen den mit in die Domᅵne aufzunehmen?

Gruᅵ

Gideon

Jens Baier

unread,
May 11, 2010, 4:00:46 AM5/11/10
to
Hi,

> Bei ISA 2000-2006 Server gab es wenig Grᅵnde den ISA Server in die
> bestehende Unternehmens Domᅵne aufzunehmen.

OK; das sehen / sahen viele bestimmt anders und es ist schon eine ganz
schoen krasse Philosophie Frage geworden ob Domain oder nicht

> Jetzt ist aber auf dem TMG auch die Edge Rolle vom Exchange 2010
> mitdraufgepackt. Beim Exchange 2007 Edge durfte der Edge nicht miglied der
> Domᅵne sein und sich auch in

der Egde durfte in die Domaene, das machte aber nicht wirklich viel Sinn
wegen EdgeSync und AD/AM

> einem anderen Subnetz befinden. Wie schaut die Konstellation jetzt mit dem
> TMG 2010 aus. Spricht was dagegen den mit in die Domᅵne aufzunehmen?

nein, genauso viel oder wenig wie bei ISA 2006. Sprich es ist abhaengig von
Deinen Beduerfnissen und dem Schutzbedarf und wie Du Authentifizierung etc.
integrieren willst.

--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de

Gideon Severin

unread,
May 11, 2010, 4:09:48 AM5/11/10
to
Am 11.05.2010 10:00, schrieb Jens Baier:
> Hi,
>
>> Bei ISA 2000-2006 Server gab es wenig Grᅵnde den ISA Server in die
>> bestehende Unternehmens Domᅵne aufzunehmen.
>
> OK; das sehen / sahen viele bestimmt anders und es ist schon eine ganz
> schoen krasse Philosophie Frage geworden ob Domain oder nicht
>
>> Jetzt ist aber auf dem TMG auch die Edge Rolle vom Exchange 2010
>> mitdraufgepackt. Beim Exchange 2007 Edge durfte der Edge nicht miglied
>> der Domᅵne sein und sich auch in
>
> der Egde durfte in die Domaene, das machte aber nicht wirklich viel Sinn
> wegen EdgeSync und AD/AM
>
>> einem anderen Subnetz befinden. Wie schaut die Konstellation jetzt mit
>> dem TMG 2010 aus. Spricht was dagegen den mit in die Domᅵne aufzunehmen?
>
> nein, genauso viel oder wenig wie bei ISA 2006. Sprich es ist abhaengig
> von Deinen Beduerfnissen und dem Schutzbedarf und wie Du
> Authentifizierung etc. integrieren willst.
>

Hi Marc,

also gut Sicherheit spielt bei uns natᅵrlich auch eine Rolle aber in
diesem Punkt kann ich mit einer Domᅵnen mitgliedschaft sehr gut leben.

Liebe Grᅵᅵe

Gideon Severin

Jens Baier

unread,
May 11, 2010, 4:32:15 AM5/11/10
to
Hi,

> also gut Sicherheit spielt bei uns natᅵrlich auch eine Rolle aber in
> diesem Punkt kann ich mit einer Domᅵnen mitgliedschaft sehr gut leben.

ich denke auch, man schafft sich viele Vorteile dadurch und wenn der ISA/TMG
nicht Domain Member ist musst Du ja trotzdem nen LDAP/LDAPS oder RADIUS Port
oeffnen

Jens Mander

unread,
May 11, 2010, 4:34:41 AM5/11/10
to
huhu,

> also gut Sicherheit spielt bei uns natᅵrlich auch eine Rolle aber in
> diesem Punkt kann ich mit einer Domᅵnen mitgliedschaft sehr gut leben.

bin ein groᅵer freund der domᅵnenmitgliedschaft - auch schon zu
"isa-zeiten". die einfache (und sichere) authentifizierung von haus aus
richtung ad (ohne zusᅵtzliche konnektoren) mᅵchte ich nicht missen! den
isa/tmg nicht zum member-server zu machen ist imho nur in wenigen fᅵllen und
konstellationen nᅵtig/empfehlenswert.

--
gruss, jens mander...
www.aixperts.de
www.forefront-tmg.de
www.hentrup.net
|<-|

Jan Asmus

unread,
May 27, 2010, 1:50:00 PM5/27/10
to
Hallo,

was ich ja gerne mache ist mit einer DMZ Domain arbeiten in der der ISA/TMG
dann Member ist.
Bei Bedarf mit einem OneWay-Trust.

In meiner eigenen Umgebung ist die DMZ-Domain eine Child von der Internen.
Damit habe ich einen guten Kompromiss.

Gruᅵ, Jan Asmus


"Gideon Severin" <Gideon....@severin.de> schrieb im Newsbeitrag
news:OdKE6zN8...@TK2MSFTNGP06.phx.gbl...

0 new messages