Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

IIS et acces inter domaine

2 réponses
Avatar
toon
Bonjour.
J'ai un petit soucis avec IIS.

Voila ce que j'ai :
- 1 domaine A en DMZ ou se trouve mon IIS pour connexions web.
- 1 domaine B dans le Lan ou se trouve mon serveur de Data.
-- Dans mon domaine A, j'ai un serveur 2003 standard sans Active Directory.
Ce serveur est tout seul.
-- Dans mon domaine B, j'ai mon Lan d'entreprise avec Controleur de domaine
2000 Server Active Directory.

Mon probleme :
Le parametrage des regles de firewall n'entre pas en consideration (pas de
soucis).
Je souhaite deporter les donnees de mon application IIS de la DMZ vers mon
Lan. Le soucis c'est que le compte invite IIS utilise ne peut pas (ne sait
pas) joindre le second domaine (normal).
Ne peut on pas se rapprocher du principe "net use * \\serveur\ressource
/USER:domaineB\user password" pour pallier a ce probleme. C'est ce que j'ai
tente au depart sans succes (normal aussi) evidemment puisque le compte
utilise par IIS n'existe pas dans le second domaine.

Y a t'il un principe de relation d'approbation a etablir ?
Si ce principe de relation d'approbation est viable, ne vais je pas rendre
les ressources de mon Lan tres vulnerable depuis ma Dmz (et donc des
connexions web) ?

Merci d'avance pour vos reponses.

P.S. : copie sur "microsoft.public.fr.iis"

2 réponses

Avatar
Thierry DEMAN [MVP]
Bonsoir,

IIS peut utiliser un dossier distant sur le réseau.
=> dans ce cas, le login/password utilisé et nécessaire sera demandé et
mémorisé.

A+
--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
MCSE2003+M+S,MCSE+I,MCDBA,MCTS,MCITP
http://base.faqexchange.info
http://www.faqexchange.info
"toon" wrote in message
news:%
Bonjour.
J'ai un petit soucis avec IIS.

Voila ce que j'ai :
- 1 domaine A en DMZ ou se trouve mon IIS pour connexions web.
- 1 domaine B dans le Lan ou se trouve mon serveur de Data.
-- Dans mon domaine A, j'ai un serveur 2003 standard sans Active
Directory.
Ce serveur est tout seul.
-- Dans mon domaine B, j'ai mon Lan d'entreprise avec Controleur de
domaine
2000 Server Active Directory.

Mon probleme :
Le parametrage des regles de firewall n'entre pas en consideration (pas de
soucis).
Je souhaite deporter les donnees de mon application IIS de la DMZ vers mon
Lan. Le soucis c'est que le compte invite IIS utilise ne peut pas (ne sait
pas) joindre le second domaine (normal).
Ne peut on pas se rapprocher du principe "net use * serveurressource
/USER:domaineBuser password" pour pallier a ce probleme. C'est ce que
j'ai
tente au depart sans succes (normal aussi) evidemment puisque le compte
utilise par IIS n'existe pas dans le second domaine.

Y a t'il un principe de relation d'approbation a etablir ?
Si ce principe de relation d'approbation est viable, ne vais je pas rendre
les ressources de mon Lan tres vulnerable depuis ma Dmz (et donc des
connexions web) ?

Merci d'avance pour vos reponses.

P.S. : copie sur "microsoft.public.fr.iis"




Avatar
toon
Je ne vois pas.
Depuis mon serveur IIS en DMZ, si je veux faire un nouveau site web sur mon
Lan, je ne peux pas ("ok" grise).

Avez vous une piste a me faire suivre ?

"Thierry DEMAN [MVP]" a écrit dans le message
de news: #
Bonsoir,

IIS peut utiliser un dossier distant sur le réseau.
=> dans ce cas, le login/password utilisé et nécessaire sera demandé et
mémorisé.

A+
--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
MCSE2003+M+S,MCSE+I,MCDBA,MCTS,MCITP
http://base.faqexchange.info
http://www.faqexchange.info
"toon" wrote in message
news:%
Bonjour.
J'ai un petit soucis avec IIS.

Voila ce que j'ai :
- 1 domaine A en DMZ ou se trouve mon IIS pour connexions web.
- 1 domaine B dans le Lan ou se trouve mon serveur de Data.
-- Dans mon domaine A, j'ai un serveur 2003 standard sans Active
Directory.
Ce serveur est tout seul.
-- Dans mon domaine B, j'ai mon Lan d'entreprise avec Controleur de
domaine
2000 Server Active Directory.

Mon probleme :
Le parametrage des regles de firewall n'entre pas en consideration (pas
de


soucis).
Je souhaite deporter les donnees de mon application IIS de la DMZ vers
mon


Lan. Le soucis c'est que le compte invite IIS utilise ne peut pas (ne
sait


pas) joindre le second domaine (normal).
Ne peut on pas se rapprocher du principe "net use * serveurressource
/USER:domaineBuser password" pour pallier a ce probleme. C'est ce que
j'ai
tente au depart sans succes (normal aussi) evidemment puisque le compte
utilise par IIS n'existe pas dans le second domaine.

Y a t'il un principe de relation d'approbation a etablir ?
Si ce principe de relation d'approbation est viable, ne vais je pas
rendre


les ressources de mon Lan tres vulnerable depuis ma Dmz (et donc des
connexions web) ?

Merci d'avance pour vos reponses.

P.S. : copie sur "microsoft.public.fr.iis"