Bei ISA 2000-2006 Server gab es wenig Grᅵnde den ISA Server in die
bestehende Unternehmens Domᅵne aufzunehmen. Jetzt ist aber auf dem TMG
auch die Edge Rolle vom Exchange 2010 mitdraufgepackt. Beim Exchange
2007 Edge durfte der Edge nicht miglied der Domᅵne sein und sich auch in
einem anderen Subnetz befinden. Wie schaut die Konstellation jetzt mit
dem TMG 2010 aus. Spricht was dagegen den mit in die Domᅵne aufzunehmen?
Gruᅵ
Gideon
> Bei ISA 2000-2006 Server gab es wenig Grᅵnde den ISA Server in die
> bestehende Unternehmens Domᅵne aufzunehmen.
OK; das sehen / sahen viele bestimmt anders und es ist schon eine ganz
schoen krasse Philosophie Frage geworden ob Domain oder nicht
> Jetzt ist aber auf dem TMG auch die Edge Rolle vom Exchange 2010
> mitdraufgepackt. Beim Exchange 2007 Edge durfte der Edge nicht miglied der
> Domᅵne sein und sich auch in
der Egde durfte in die Domaene, das machte aber nicht wirklich viel Sinn
wegen EdgeSync und AD/AM
> einem anderen Subnetz befinden. Wie schaut die Konstellation jetzt mit dem
> TMG 2010 aus. Spricht was dagegen den mit in die Domᅵne aufzunehmen?
nein, genauso viel oder wenig wie bei ISA 2006. Sprich es ist abhaengig von
Deinen Beduerfnissen und dem Schutzbedarf und wie Du Authentifizierung etc.
integrieren willst.
--
Gruss Jens
www.it-training-grote.de
www.forefront-tmg.de
https://mvp.support.microsoft.com/profile/Marc.Grote
http://blog.it-training-grote.de
Hi Marc,
also gut Sicherheit spielt bei uns natᅵrlich auch eine Rolle aber in
diesem Punkt kann ich mit einer Domᅵnen mitgliedschaft sehr gut leben.
Liebe Grᅵᅵe
Gideon Severin
> also gut Sicherheit spielt bei uns natᅵrlich auch eine Rolle aber in
> diesem Punkt kann ich mit einer Domᅵnen mitgliedschaft sehr gut leben.
ich denke auch, man schafft sich viele Vorteile dadurch und wenn der ISA/TMG
nicht Domain Member ist musst Du ja trotzdem nen LDAP/LDAPS oder RADIUS Port
oeffnen
> also gut Sicherheit spielt bei uns natᅵrlich auch eine Rolle aber in
> diesem Punkt kann ich mit einer Domᅵnen mitgliedschaft sehr gut leben.
bin ein groᅵer freund der domᅵnenmitgliedschaft - auch schon zu
"isa-zeiten". die einfache (und sichere) authentifizierung von haus aus
richtung ad (ohne zusᅵtzliche konnektoren) mᅵchte ich nicht missen! den
isa/tmg nicht zum member-server zu machen ist imho nur in wenigen fᅵllen und
konstellationen nᅵtig/empfehlenswert.
--
gruss, jens mander...
www.aixperts.de
www.forefront-tmg.de
www.hentrup.net
|<-|
was ich ja gerne mache ist mit einer DMZ Domain arbeiten in der der ISA/TMG
dann Member ist.
Bei Bedarf mit einem OneWay-Trust.
In meiner eigenen Umgebung ist die DMZ-Domain eine Child von der Internen.
Damit habe ich einen guten Kompromiss.
Gruᅵ, Jan Asmus
"Gideon Severin" <Gideon....@severin.de> schrieb im Newsbeitrag
news:OdKE6zN8...@TK2MSFTNGP06.phx.gbl...