告诉我使用WebDAV over SSL进行文件服务器访问而非SMB的利弊

在我所在的组织中,我们有OS X和Windows XP的混合体。 多年来,Macs也通过SMB连接到文件服务器,但它总是有点片状。 在OS X上很容易出现退出现象,而且由于我们已经将主服务器从SBS Server 2003升级到了Server 2008,所以它出现了一些非常奇怪的行为(只在主机名之后连接了很久,FQDN返回了IP,不存在,但这不是什么问题)。

我已经支持中小企业5年了,我对此感到厌恶。 (Win / OSX)远程人员不了解(经常)需要先连接到VPN,甚至是完全的概念(是的,我已经写了详细的帮助文章和解释工作,并经过testing;当筹码下降,手总是想要举行),关于'怪异的文件名'的电话。 我已经拥有了。

我们遇到的另外一个问题是,由于外部的官僚作风/防火墙,我们大部分时间都无法涉足“敌对”站点的远程用户, 今年早些时候,我build立了一个解决scheme,允许用户通过SSL通过WebDAV进行连接,同时也为家庭用户提供了轻松访问工作文件的能力。 来自这些远程用户的呼叫已经大大减less。

我用WebDAV了解了IIS6的安全问题,并且它不适用于我们(没有匿名访问该文件夹,'独占'ntfs权限集),因此设置。

现在我们使用IIS7在Server 2008上,我已经应用了修补程序来修复&符号问题,我想知道。

ServerFault:

有没有什么好的理由,我不应该鼓励本地和远程用户通过SSL通过webdav使用文件服务器? 我主要是想OS X的用户。

我唯一能想到的,我没有testing的是,多个用户可能无法同时打开同一个文件。 我愿意接受这一点,因为这只适用于这里较旧的数据库。

我注意到Windows XP和MS Office 2007在打开文档时喜欢提示input用户名和密码,在Vista / Windows 7中这是什么样的?

与澳大利亚相比,这仍然不是什么大问题。 我们的互联网基础设施非常糟糕,用户有3g调制解调器(无论networking是什么networking,networking丢失都是常见的),我们一直build议将文件复制到本地计算机上,然后复制。

任何其他的Vista / Windows 7的问题? 它工作更好吗?

我想你的一些专家反馈使用WebDAV而不是SMB 🙂

欢迎其他select。

WebDAV可能会比中小企业(尤其是使用SSL)慢一些,但是由于现在networking针对HTTP访问进行了优化,所以它们的问题要less得多。 在做转换之前我肯定会做一些负载testing。

如果只有基于文本的文件(word,excel,ppt等),为什么不切换到CMS如SharePoint / Drupal。 您可以让用户login到VPN,而不像其他任何Intranet门户那样访问。

现在可能是一个矫枉过正,但考虑可扩展性。

如果您的数据中心内的基础设施和带宽是个问题,那么还要考虑上述的托pipe解决scheme。

那么,为什么不通过https运行一个门户? 如果您对身份validation和证书采取了一些合理的措施,那么通过https与WebDAV一样安全。 当然,你可以做到这一点。

WebDAV完全取决于服务器的执行质量; 我从来没有运气,但是我没有使用微软服务器。 而且由于MS的实施最初是由通过IETF制定规范的同一个人来完成的,所以我怀疑这是相当不错的。 不过,我怀疑,如果你有那些无法处理VPN的用户,他们也不能很好地处理DAV,只是将门户暴露在networking上是一个更好的解决scheme。

虽然我不能评论WebDAV,你有没有考虑过在Windows服务器上通过NFS共享?

这个链接解释了如何去做微软Technet