Conte-me os prós e contras de usar o WebDAV sobre SSL para o acesso ao servidor de arquivos em vez de para o SMB

7

Na organização em que estou, temos uma mistura do OS X e do Windows XP. Durante anos, os Macs também se conectaram via SMB ao servidor de arquivos, mas sempre foi um pouco esquisito. No OS X, ele é propenso a desistências, e desde que atualizamos nosso servidor principal do SBS Server 2003 para o Server 2008, ele tem exibido um comportamento bastante estranho (somente conectando depois de apenas o hostname, o FQDN retorna que o IP não faz) existe, mas não é sobre o que esta questão se refere).

Eu suportei o SMB por 5 anos e estou farto disso. os inexistentes desistentes do OS X, (Win / OSX) pessoas remotas não entendendo (constantemente) a necessidade de se conectar à VPN primeiro ou até mesmo o conceito totalmente (sim, eu escrevi artigos detalhados de ajuda e explicações que funcionam e são testados; quando as fichas estão em baixo, as mãos sempre querem ser seguradas), as chamadas sobre 'nomes de arquivos estranhos'. Eu tive isso.

Outra questão que tivemos foi que os usuários remotos em sites 'hostis' não podiam nos devolver VPN devido à burocracia / firewalls externos que na maioria das vezes não conseguimos percorrer. Eu configurei uma solução no início deste ano para permitir que os usuários se conectassem via WebDAV via SSL, além de permitir que os usuários em casa acessassem arquivos de trabalho facilmente. As chamadas desses usuários remotos diminuíram drasticamente.

Eu li sobre os problemas de segurança do IIS6 com o WebDAV, e isso não se aplica a nós (nenhum acesso anônimo à pasta, 'exclusivo' ntfs conjunto de permissões) para que foi configurado.

Agora que estamos no Server 2008 com o IIS7, apliquei o hotfix para corrigir o problema de e comercial, quero saber.

ServerFault:

Existe algum bom motivo para eu não encorajar os usuários local e remotamente a usar o servidor de arquivos via webdav via SSL? Estou pensando principalmente nos usuários do OS X.

a única coisa que posso pensar que não testei é que vários usuários podem não conseguir abrir o mesmo arquivo ao mesmo tempo. Estou disposto a viver com isso, pois isso só se aplica a bancos de dados antigos aqui.

Tenho notado que o windows XP e o MS office 2007 adoram solicitar o nome de usuário e a senha ao abrir documentos, como é o Vista / Windows 7?

Este ainda não é um problema, como estamos na Austrália; nossa infra-estrutura de Internet é péssima, os usuários têm modems de 3g (não importa qual rede, dropouts de rede são um pouco comuns) e sempre recomendamos copiar o arquivo para o computador local, trabalhar nele e copiar de volta.

Algum outro problema com o Vista / Windows 7? funciona melhor?

Gostaria de receber alguns comentários de especialistas sobre o uso de WebDAV sobre SSL em vez de SMB:)

outras alternativas são bem vindas.

    
por posty 11.11.2009 / 00:56

4 respostas

4

O WebDAV provavelmente será um pouco mais lento que o SMB (especialmente com SSL), mas com muito menos dores de cabeça, já que as redes são otimizadas para acesso HTTP nos dias de hoje. Eu definitivamente faria algum teste de carga antes de fazer a troca.

    
por 20.01.2010 / 18:21
1

Se os seus arquivos baseados em texto (word, excel, ppt etc.), por que não mudar para um CMS como sharepoint / drupal? Você pode fazer com que os usuários efetuem login na VPN e acessem isso como qualquer outro portal de intranet.

Pode ser um exagero por enquanto, mas considere a escalabilidade.

Considere também uma solução hospedada para o acima, se infraestrutura & largura de banda no seu data center é um problema.

    
por 11.11.2009 / 01:18
1

Bem, por que não executar um portal sobre https? Se você fizer algo sensato com autenticação e certificados, isso é tão seguro quanto o WebDAV em https. Claro, você poderia fazer as duas coisas.

O WebDAV é totalmente compatível com a qualidade da implementação do servidor; Eu nunca tive muita sorte, mas também não estava usando servidores da Microsoft. E desde que a implementação do MS foi feita inicialmente pela mesma pessoa que colocou a especificação através do IETF, eu suspeito que é muito bom. Eu suspeito, no entanto, que se você tem o tipo de usuários que não podem lidar com uma VPN, eles não vão lidar com DAV tão bem, e simplesmente expor o portal para a rede é uma solução melhor.

    
por 01.01.2010 / 08:31
1

Embora eu não possa comentar sobre o WebDAV, você considerou compartilhar via NFS em seu servidor Windows?

Este link explica como fazer Microsoft Technet

    
por 22.01.2010 / 00:07