Превращение моего Windows Server 2016 в удаленный файловый сервер

моя компания приобрела экземпляр Windows Server 2016 с AWS, чтобы заменить нашу текущую Windows Server 2008 (которая находится в шкафу в нашем офисе).

Однако заменить все функциональные возможности оказалось труднее, чем ожидалось. Наш сервер 2008 года, по сути, имеет файловый диск, которому все пользователи в сети могут сопоставить диск как сетевое расположение. Он обслуживает файлы, хранящиеся другими пользователями и приложениями с разрешениями пользователей и т. Д.

Проблема, с которой я сталкиваюсь при попытке сделать это с экземпляром в облаке, заключается в том, что сервер больше не подключен к той же сети, поэтому он должен быть открыт через Интернет. Это открывает целую банку червей с безопасностью и сетью. В течение нескольких месяцев я исследовал и пытался подключиться к этому экземпляру через Интернет, но мне не удалось сопоставить один диск.

Я действительно ищу хорошее руководство, что делать. Если не считать последних 4-5 месяцев исследований и моего ограниченного опыта управления нашим локальным Windows Server 2008, я относительно неопытен в работе с сетями. Шаг за шагом лучше, чем конструкции высокого уровня. (Я знаком с такими инструментами, как диспетчер серверов, основы Windows-сервера и т. Д., Но не знаком с конкретными службами, такими как AD, прямой доступ, VPN и т. Д.)

Подробности: По сути, https шифрует отправляемые и получаемые данные, поэтому мне кажется, что ничего не скомпрометировано, кроме данных, отправляемых на или из http, но этот вопрос больше для пояснения, так что если контент, обслуживаемый через http, делает другие данные небезопасными? Например, если я запрашиваю общедоступные изображения через http на моем сервере с SSL, компрометирую ли я что-либо еще, кроме данных этих изображений и конфиденциальности того, что пользователь просматривает эти данные?

0
задан 21 November 2017 в 21:47
1 ответ

Chrome и Firefox (я не могу разговаривать с Safari и IE, они тоже могут) блокируют смешанное содержимое на странице HTTPS.

Если страница является URL имеет схему https , все ресурсы на этой странице должны загружаться через HTTPS. Изображения, шрифты, JavaScript, фреймы - если это не HTTPS, он не появится.

Это для защиты пользователя. Есть множество потенциальных атак. Изображение, загруженное через HTTP на страницу HTTPS, может быть заменено другим изображением, что может быть проблемой, если лицо вашего соседа появится в списке самых разыскиваемых ФБР. Актив JavaScript, загруженный через HTTP, может быть MITMed для отправки вашей кредитной карты на сервер злоумышленника. и т. д.

1
ответ дан 4 December 2019 в 16:05

Теги

Похожие вопросы