我们有一个应用程序,我们为客户在第三方数据中心托pipe。 我们有多个客户机在多个服务器机架上运行相同的应用程序。 我们的大多数客户要求我们的服务器符合SAS70标准。
目前,每个服务器都有自己的一组用户和需要configuration的安全设置。 我们正在创build脚本来执行此操作,但将用户pipe理和组策略中的所有服务器join域以执行安全设置的风险/优势是什么?
有些人的理性是,如果DC被黑客攻击,整个networking就会受到危害,好像一个独立的托pipe服务器被黑客攻击一切都应该是安全的。
大多数情况下,集中式身份validation会导致更好的密码策略。 您可以使用组策略来执行安全configuration。
它还将使pipe理工具和审计工具的使用更容易。 与推出设置的工具相比,域名是否真的不安全? 如果您的脚本受到攻击,是不是所有的机器都可以被黑客入侵?
您可能希望build立一个信任您的内部域的客户端域,但要确保您的内部域不信任客户端域。