Que tipo de diretório ativo [fechado]

2

Nós existimos em uma grande empresa (com um diretório ativo onde não podemos obviamente obter privilégios de administrador) e gostaríamos de configurar um Active Directory local para nosso departamento de desenvolvimento.

Esta questão faz parte de um caso que posso apresentar às pessoas do AD corporativo, definindo exatamente o que precisamos delas. Eu não proponho fazer essa tarefa sem que eles façam alguma ação da parte deles.

Gostaríamos de poder usar nossos usuários do AD corporativo em nosso AD local.

Neste AD local, gostaríamos de colocar nossos servidores de desenvolvimento, alguns deles serão provisionados a partir de imagens douradas e jogados fora de hora em hora ou mais rápido.

Parte deste exercício é que queremos fazer login em servidores existentes em nosso AD local com usuários existentes no AD corporativo. Usando o Enterprise AD como autenticação e nosso AD local como autorização.

Este é um domínio filho ou um domínio externo com confiança unidirecional?

Alguém pode me educar um pouco, talvez com algumas idéias sobre como configurar um laboratório de forma que possamos testar o AD corporativo sem ter privilégios de administrador?

    
por Casper Leon Nielsen 26.10.2015 / 23:28

1 resposta

2

Eu iria com uma confiança de floresta unidirecional. Você também pode usar uma confiança externa, mas alguns casos de borda estreita simplesmente não funcionam corretamente com uma relação de confiança externa, mas funcionam bem com uma relação de confiança de floresta. Dependendo do que você está fazendo, pode ser necessário haver alguma acomodação na floresta de produção para que a resolução de nomes funcione (ordem de pesquisa de sufixo da zona de stub / dns).

Um domínio filho não é uma boa escolha, pois os ambientes de teste geralmente são um risco de segurança e uma floresta é o limite de segurança. (Confianças de domínio filho são transitivas). Uma relação de confiança unidirecional não garante acesso do ambiente de teste à floresta de produção.

    
por 27.10.2015 / 02:45