プロが教える店舗&オフィスのセキュリティ対策術

みなさん、お世話になっています。
sefirosと申します。

今回、NTサーバとLINUXが混合したシステムを構築(ハウジング)する事になりまして、DMZにWEBサーバがLINUX、NT1台づつ、またローカル側にNTのデータベースが2台あります。当然このDMZとローカルの間にはFWがあり、通信制御を行ってます。ちなみに今、各通すのはorcale(1521),WEBサーバからのftp,telnetのみです。皆さんにお聞きしたいのは、こういったNW構成時、windowsNTのドメイン等はどのようにするのが一般的なのでしょうか?

A 回答 (2件)

NTのドメインを定義する必要性が今ひとつ見えないのですが、データベースに接続する際に


WindowsNTのドメインによる認証が必要と言うことなのでしょうか??

1) DMZの必要なホストから接続できるようにFirewallがnetbiosを通すように穴を開ける。
2) いずれかを選択
2a) ローカルと同じドメインに設定する。
2b) 違うドメインに設定し信頼関係の定義をする。
3) 必要に応じてwinsの類いの設定をする。
4) Linuxからも参照するならsambaの設定等も必要。


といった風にでもするのではないかと思います。

どうしてもoracleの認証で必要、共有ディスクの参照が必要とかいう事なら
しかたないですが、できれば不要なfirewall の穴はないほうが良いです。
    • good
    • 0

DMZからlocalのNTドメインを参照できるようにする事


自体間違っているような気がするのですが...(^_^;
    • good
    • 0
この回答へのお礼

早速のご回答ありがとうございます。localに設置されているのがデータベースサーバの場合、DMZに配置されたWEBマシンからDBコネクトがかかる訳ですが、この部分ではNTドメインというのは何ら影響を与えないものなのでしょうか?WINDOWSの知識が無い者で・・よろしくお願い致します。

お礼日時:2000/12/15 09:37

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!