[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Giugno 2002 ml@sikurezza.org
Soggetto: Re: Server applicativi appartenenti al dominio
Mittente: Calogero
Data: 17 Jun 2002 11:00:25 -0000
spiegati meglio?

per sql server 2000 appartenere al dominio significa ke autentica i suoi 
utenti mediante il server win 2000 e non con il suo meccanismo interno.

che io sappia e' piu' sicuro il metodo "su database" semplicemente perche' 
cosi' l'utente del db non ha nessun ruolo nelle eventuali, assortite, 
condivisioni che mamma microsoft mette di default... oltre a quelle 
eventualmente messe dagli amministratori.

tuttavia, se per esempio l'utente PIPPO e' anche un utente che deve 
accedere a risorse condivise sul server, tanto vale, per comodita', usare 
l'autenticazione al dominio e non sul db.

Calogero Bonasia
Aeronautica Militare

At 09.42 12/06/2002 +0200, you wrote:
>Il fatto è che tutti gli accessi ai server vengonio fatti tramite 
>l'applicativo, che autentica gli accessi tramite SQL server. Nonostante 
>questo, i consulenti che hanno installato i server li hanno configurati 
>come appartenenti al dominio. Secondo me (e anche secono altri pareri), 
>averli configurati come appartenenti al dominio non è molto sicuro. Voi 
>che dite? Ho avuto conferma anche dalla ditta che ha fatto il programma 
>che l'appartenenza al dominio non è necessaria  al funzionamento. Io mi 
>rendo conto che l'appartenenza al dominio centralizza la gestione degli 
>accessi alle risorse, ecc.. ma in fin dei conti, quei server _non_hanno_ 
>risorse da condividere! Anzi! meno roba del server vedono gli utenti del 
>dominio, meglio è!



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005