%20%D1%81%D0%B5%D1%82%D0%B8%20%D1%82%D0%B5%D1%81%D1%82%D0%BE%D0%B2%D0%BE%D0%B9%20%D1%81%D1%80%D0%B5%D0%B4%D1%8B%3F.png)
В моей компании нам приходится создавать небольшую тестовую среду в отдельной сети, которая должна быть изолирована от Интернета, за исключением периода первоначальной установки.
Из-за ограниченных ресурсов (время, деньги и рабочая сила) мы не можем настроить новый Windows Server с установленным на нем AC DC только для этой тестовой среды. Альтернативой является поддержка со стороны IT-отдела основной компании, чтобы использовать тот же DNS, DHCP, аутентификацию и все остальное, что уже есть для основных операций Office.
Однако, похоже, я не могу убедить их разрешить это, поскольку они мотивируют это риском безопасности и перегрузкой DC. Что касается перегрузки, я не думаю, что добавление 30 виртуальных машин станет проблемой, поскольку пользователи будут теми же, и вместо того, чтобы работать на своем рабочем столе, как они делают сейчас, они будут работать через RDP на виртуальных машинах. По соображениям безопасности я не знаю, как убедить их, что будучи сетью, отделенной от сети, и с аутентификацией, контролируемой их DC, нет никакого риска, поскольку с моей точки зрения все было бы наоборот, поскольку тестовая сеть была бы подключена к офисной ИТ-инфраструктуре, открытой для Интернета.
Могу ли я получить профессиональное мнение о том, как поступить в подобной ситуации, есть ли плюсы и минусы в том, что нам нужно, и как это доказать?
решение1
Думаю, нам нужно больше подробностей о вашей запланированной установке.
Как вы отделяете тестовую сеть от основной сети, сохраняя при этом подключение к DC основной сети? Пользователи, подключающиеся по RDP, находятся в тестовой сети или за ее пределами?
Процесс настройки для обеспечения безопасности такой настройки, вероятно, будет намного сложнее для вас (и основного ИТ-отдела компании), чем просто запуск базового сервера AD для тестирования. Если это не расширенный тест, вы даже можете просто использовать пробную версию активации для Windows Server, чтобы избежать лицензирования.