Назад | Перейти на главную страницу

Насколько безопасна DFS при репликации сайта на сайт в AD?

Я тут немного поэкспериментирую ...

По всей стране я создал 2 сайта с одним доменом. У каждого сайта есть собственный контроллер для этого домена.

Затем я запускаю DFS и реплицирую файлы с сервера на сайте 1 на сервер на сайте 2.

Между двумя сайтами нет VPN-соединения.

Это безумие / опасно? Я что-то пропустил или это разумный способ делать что-то?

Да, это безумие / опасно.

Реплицировать DFS через WAN и без VPN следует только в том случае, если у вас есть частный канал WAN, соединяющий оба сайта. MPLS / VPLS что угодно.

Хотя в DFS есть шифрование с использованием RPC (http://technet.microsoft.com/en-us/library/cc773238(v=ws.10).aspx#BKMK_015) Я все же предлагаю не полагаться на это. RPC очень слаб и в прошлом имел много недостатков. Используйте (по крайней мере, если у вас нет выделенных устройств) что-то вроде OpenVPN или что-то подобное, чтобы сделать его безопасным и эффективным (сжатие).