Re: W2003Server - kontroler domeny i zapora

Autor: Kajetan <no-mail_at_no-problem.pl>
Data: Fri 18 Jan 2008 - 13:07:25 MET
Message-ID: <fmq4c2$v4b$1@srv.cyf-kr.edu.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

"vV." <pjanista@op.pl> wrote in message
news:fmq419$qm3$1@nemesis.news.tpi.pl...

> Kajetan... dziękuję za odpowiedź przede wszystkim.

Drobiazg :)

> Instalator SQLa wyszukuje sobie zainstalowane w systemie
> komponenty, po czym zgłasza to, czego mu brakuje.
> IIS jest na liście. Choć prawdopodobnie potrzebny jest tylko
> wtedy, gdy dostęp do baz będzie realizowany przez Internet.

Jestes pewien ze to instalator SQLa a nie aplikacji korzystajacej z SQL
ktora
do prezentacji uzywa IISa? Bo sam SQL ma sie do IISa nijak.

> A tu mnie zaskoczyłeś. Szczerze mówiąc, zmienia to
> diametralnie podejście do problemu...
> Znaczy co? Wyłączyć zaporę, a serwer od Internetu
> odciąć innymi sposobami?

Mhm.

> (tzn. serwer nie jest rzecz jasna wystawiony w świat,
> a Internet służy mu właściwie tylko do aktualizacji
> systemu i antywirusa...)

Popatrz na to z tej perspektywy - jesli i tak musisz otworzyc dostep do
portow
uzywanych przez AD (ldap, rpc, kdc, 139+445/tcp itd) to po co zapora?
Praktyczny problem sprowadza sie do przepuszczania rpc poprzez zapore (co
nie jest niemozliwe, bo mozna zmodyfikowac zakres portow uzywany przez
usluge), zasadniczo:
http://support.microsoft.com/kb/555381
http://technet2.microsoft.com/windowsserver/en/library/382d0bc3-8263-44ba-b449-79e3c9423a6e1033.mspx?mfr=true

> W każdym razie teraz wiem o co tu chodzi. Zapora była wyłączona,
> a instalator IIS ją zwyczajnie tylko włączył.
> Hm... Dzięki... :)

:)

k
Received on Fri Jan 18 13:10:07 2008

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 18 Jan 2008 - 13:42:07 MET