Voila ce que j'ai :
- 1 domaine A en DMZ ou se trouve mon IIS pour connexions web.
- 1 domaine B dans le Lan ou se trouve mon serveur de Data.
-- Dans mon domaine A, j'ai un serveur 2003 standard sans Active Directory.
Ce serveur est tout seul.
-- Dans mon domaine B, j'ai mon Lan d'entreprise avec Controleur de domaine
2000 Server Active Directory.
Mon probleme :
Le parametrage des regles de firewall n'entre pas en consideration (pas de
soucis).
Je souhaite deporter les donnees de mon application IIS de la DMZ vers mon
Lan. Le soucis c'est que le compte invite IIS utilise ne peut pas (ne sait
pas) joindre le second domaine (normal).
Ne peut on pas se rapprocher du principe "net use * \\serveur\ressource
/USER:domaineB\user password" pour pallier a ce probleme. C'est ce que j'ai
tente au depart sans succes (normal aussi) evidemment puisque le compte
utilise par IIS n'existe pas dans le second domaine.
Y a t'il un principe de relation d'approbation a etablir ?
Si ce principe de relation d'approbation est viable, ne vais je pas rendre
les ressources de mon Lan tres vulnerable depuis ma Dmz (et donc des
connexions web) ?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Thierry DEMAN [MVP]
Bonsoir,
IIS peut utiliser un dossier distant sur le réseau. => dans ce cas, le login/password utilisé et nécessaire sera demandé et mémorisé.
A+ -- Thierry DEMAN-BARCELÒ MVP Exchange, SQL/Server MCSE2003+M+S,MCSE+I,MCDBA,MCTS,MCITP http://base.faqexchange.info http://www.faqexchange.info "toon" wrote in message news:%
Bonjour. J'ai un petit soucis avec IIS.
Voila ce que j'ai : - 1 domaine A en DMZ ou se trouve mon IIS pour connexions web. - 1 domaine B dans le Lan ou se trouve mon serveur de Data. -- Dans mon domaine A, j'ai un serveur 2003 standard sans Active Directory. Ce serveur est tout seul. -- Dans mon domaine B, j'ai mon Lan d'entreprise avec Controleur de domaine 2000 Server Active Directory.
Mon probleme : Le parametrage des regles de firewall n'entre pas en consideration (pas de soucis). Je souhaite deporter les donnees de mon application IIS de la DMZ vers mon Lan. Le soucis c'est que le compte invite IIS utilise ne peut pas (ne sait pas) joindre le second domaine (normal). Ne peut on pas se rapprocher du principe "net use * serveurressource /USER:domaineBuser password" pour pallier a ce probleme. C'est ce que j'ai tente au depart sans succes (normal aussi) evidemment puisque le compte utilise par IIS n'existe pas dans le second domaine.
Y a t'il un principe de relation d'approbation a etablir ? Si ce principe de relation d'approbation est viable, ne vais je pas rendre les ressources de mon Lan tres vulnerable depuis ma Dmz (et donc des connexions web) ?
Merci d'avance pour vos reponses.
P.S. : copie sur "microsoft.public.fr.iis"
Bonsoir,
IIS peut utiliser un dossier distant sur le réseau.
=> dans ce cas, le login/password utilisé et nécessaire sera demandé et
mémorisé.
A+
--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
MCSE2003+M+S,MCSE+I,MCDBA,MCTS,MCITP
http://base.faqexchange.info
http://www.faqexchange.info
"toon" <wookii@wanadoo.fr> wrote in message
news:%23nL5Q9MdGHA.3352@TK2MSFTNGP03.phx.gbl...
Bonjour.
J'ai un petit soucis avec IIS.
Voila ce que j'ai :
- 1 domaine A en DMZ ou se trouve mon IIS pour connexions web.
- 1 domaine B dans le Lan ou se trouve mon serveur de Data.
-- Dans mon domaine A, j'ai un serveur 2003 standard sans Active
Directory.
Ce serveur est tout seul.
-- Dans mon domaine B, j'ai mon Lan d'entreprise avec Controleur de
domaine
2000 Server Active Directory.
Mon probleme :
Le parametrage des regles de firewall n'entre pas en consideration (pas de
soucis).
Je souhaite deporter les donnees de mon application IIS de la DMZ vers mon
Lan. Le soucis c'est que le compte invite IIS utilise ne peut pas (ne sait
pas) joindre le second domaine (normal).
Ne peut on pas se rapprocher du principe "net use * \serveurressource
/USER:domaineBuser password" pour pallier a ce probleme. C'est ce que
j'ai
tente au depart sans succes (normal aussi) evidemment puisque le compte
utilise par IIS n'existe pas dans le second domaine.
Y a t'il un principe de relation d'approbation a etablir ?
Si ce principe de relation d'approbation est viable, ne vais je pas rendre
les ressources de mon Lan tres vulnerable depuis ma Dmz (et donc des
connexions web) ?
IIS peut utiliser un dossier distant sur le réseau. => dans ce cas, le login/password utilisé et nécessaire sera demandé et mémorisé.
A+ -- Thierry DEMAN-BARCELÒ MVP Exchange, SQL/Server MCSE2003+M+S,MCSE+I,MCDBA,MCTS,MCITP http://base.faqexchange.info http://www.faqexchange.info "toon" wrote in message news:%
Bonjour. J'ai un petit soucis avec IIS.
Voila ce que j'ai : - 1 domaine A en DMZ ou se trouve mon IIS pour connexions web. - 1 domaine B dans le Lan ou se trouve mon serveur de Data. -- Dans mon domaine A, j'ai un serveur 2003 standard sans Active Directory. Ce serveur est tout seul. -- Dans mon domaine B, j'ai mon Lan d'entreprise avec Controleur de domaine 2000 Server Active Directory.
Mon probleme : Le parametrage des regles de firewall n'entre pas en consideration (pas de soucis). Je souhaite deporter les donnees de mon application IIS de la DMZ vers mon Lan. Le soucis c'est que le compte invite IIS utilise ne peut pas (ne sait pas) joindre le second domaine (normal). Ne peut on pas se rapprocher du principe "net use * serveurressource /USER:domaineBuser password" pour pallier a ce probleme. C'est ce que j'ai tente au depart sans succes (normal aussi) evidemment puisque le compte utilise par IIS n'existe pas dans le second domaine.
Y a t'il un principe de relation d'approbation a etablir ? Si ce principe de relation d'approbation est viable, ne vais je pas rendre les ressources de mon Lan tres vulnerable depuis ma Dmz (et donc des connexions web) ?
Merci d'avance pour vos reponses.
P.S. : copie sur "microsoft.public.fr.iis"
toon
Je ne vois pas. Depuis mon serveur IIS en DMZ, si je veux faire un nouveau site web sur mon Lan, je ne peux pas ("ok" grise).
Avez vous une piste a me faire suivre ?
"Thierry DEMAN [MVP]" a écrit dans le message de news: #
Bonsoir,
IIS peut utiliser un dossier distant sur le réseau. => dans ce cas, le login/password utilisé et nécessaire sera demandé et mémorisé.
A+ -- Thierry DEMAN-BARCELÒ MVP Exchange, SQL/Server MCSE2003+M+S,MCSE+I,MCDBA,MCTS,MCITP http://base.faqexchange.info http://www.faqexchange.info "toon" wrote in message news:%
Bonjour. J'ai un petit soucis avec IIS.
Voila ce que j'ai : - 1 domaine A en DMZ ou se trouve mon IIS pour connexions web. - 1 domaine B dans le Lan ou se trouve mon serveur de Data. -- Dans mon domaine A, j'ai un serveur 2003 standard sans Active Directory. Ce serveur est tout seul. -- Dans mon domaine B, j'ai mon Lan d'entreprise avec Controleur de domaine 2000 Server Active Directory.
Mon probleme : Le parametrage des regles de firewall n'entre pas en consideration (pas de
soucis). Je souhaite deporter les donnees de mon application IIS de la DMZ vers mon
Lan. Le soucis c'est que le compte invite IIS utilise ne peut pas (ne sait
pas) joindre le second domaine (normal). Ne peut on pas se rapprocher du principe "net use * serveurressource /USER:domaineBuser password" pour pallier a ce probleme. C'est ce que j'ai tente au depart sans succes (normal aussi) evidemment puisque le compte utilise par IIS n'existe pas dans le second domaine.
Y a t'il un principe de relation d'approbation a etablir ? Si ce principe de relation d'approbation est viable, ne vais je pas rendre
les ressources de mon Lan tres vulnerable depuis ma Dmz (et donc des connexions web) ?
Merci d'avance pour vos reponses.
P.S. : copie sur "microsoft.public.fr.iis"
Je ne vois pas.
Depuis mon serveur IIS en DMZ, si je veux faire un nouveau site web sur mon
Lan, je ne peux pas ("ok" grise).
Avez vous une piste a me faire suivre ?
"Thierry DEMAN [MVP]" <tdemanNOSPAM@NOSPAMfree.fr> a écrit dans le message
de news: #gyQYagdGHA.3840@TK2MSFTNGP04.phx.gbl...
Bonsoir,
IIS peut utiliser un dossier distant sur le réseau.
=> dans ce cas, le login/password utilisé et nécessaire sera demandé et
mémorisé.
A+
--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
MCSE2003+M+S,MCSE+I,MCDBA,MCTS,MCITP
http://base.faqexchange.info
http://www.faqexchange.info
"toon" <wookii@wanadoo.fr> wrote in message
news:%23nL5Q9MdGHA.3352@TK2MSFTNGP03.phx.gbl...
Bonjour.
J'ai un petit soucis avec IIS.
Voila ce que j'ai :
- 1 domaine A en DMZ ou se trouve mon IIS pour connexions web.
- 1 domaine B dans le Lan ou se trouve mon serveur de Data.
-- Dans mon domaine A, j'ai un serveur 2003 standard sans Active
Directory.
Ce serveur est tout seul.
-- Dans mon domaine B, j'ai mon Lan d'entreprise avec Controleur de
domaine
2000 Server Active Directory.
Mon probleme :
Le parametrage des regles de firewall n'entre pas en consideration (pas
de
soucis).
Je souhaite deporter les donnees de mon application IIS de la DMZ vers
mon
Lan. Le soucis c'est que le compte invite IIS utilise ne peut pas (ne
sait
pas) joindre le second domaine (normal).
Ne peut on pas se rapprocher du principe "net use * \serveurressource
/USER:domaineBuser password" pour pallier a ce probleme. C'est ce que
j'ai
tente au depart sans succes (normal aussi) evidemment puisque le compte
utilise par IIS n'existe pas dans le second domaine.
Y a t'il un principe de relation d'approbation a etablir ?
Si ce principe de relation d'approbation est viable, ne vais je pas
rendre
les ressources de mon Lan tres vulnerable depuis ma Dmz (et donc des
connexions web) ?
Je ne vois pas. Depuis mon serveur IIS en DMZ, si je veux faire un nouveau site web sur mon Lan, je ne peux pas ("ok" grise).
Avez vous une piste a me faire suivre ?
"Thierry DEMAN [MVP]" a écrit dans le message de news: #
Bonsoir,
IIS peut utiliser un dossier distant sur le réseau. => dans ce cas, le login/password utilisé et nécessaire sera demandé et mémorisé.
A+ -- Thierry DEMAN-BARCELÒ MVP Exchange, SQL/Server MCSE2003+M+S,MCSE+I,MCDBA,MCTS,MCITP http://base.faqexchange.info http://www.faqexchange.info "toon" wrote in message news:%
Bonjour. J'ai un petit soucis avec IIS.
Voila ce que j'ai : - 1 domaine A en DMZ ou se trouve mon IIS pour connexions web. - 1 domaine B dans le Lan ou se trouve mon serveur de Data. -- Dans mon domaine A, j'ai un serveur 2003 standard sans Active Directory. Ce serveur est tout seul. -- Dans mon domaine B, j'ai mon Lan d'entreprise avec Controleur de domaine 2000 Server Active Directory.
Mon probleme : Le parametrage des regles de firewall n'entre pas en consideration (pas de
soucis). Je souhaite deporter les donnees de mon application IIS de la DMZ vers mon
Lan. Le soucis c'est que le compte invite IIS utilise ne peut pas (ne sait
pas) joindre le second domaine (normal). Ne peut on pas se rapprocher du principe "net use * serveurressource /USER:domaineBuser password" pour pallier a ce probleme. C'est ce que j'ai tente au depart sans succes (normal aussi) evidemment puisque le compte utilise par IIS n'existe pas dans le second domaine.
Y a t'il un principe de relation d'approbation a etablir ? Si ce principe de relation d'approbation est viable, ne vais je pas rendre
les ressources de mon Lan tres vulnerable depuis ma Dmz (et donc des connexions web) ?