8
我是否应该将Active Directory公开给远程用户使用?
我有一个客户,其员工完全由使用Apple和Windows 7 PC /笔记本电脑的远程员工组成。 用户目前不针对某个域进行身份验证,但是出于多种原因,组织希望朝该方向发展。这些是公司拥有的机器,公司寻求对帐户停用,组策略和某些轻量数据丢失的预防(禁用远程媒体,USB等)进行某种控制。他们担心需要VPN身份验证才能访问AD这将很麻烦,尤其是在终止员工和远程计算机上缓存的凭据的交集处。 组织中的大多数服务都是基于Google的(邮件,文件,聊天等),因此唯一的域服务是DNS和Cisco ASA VPN的身份验证。 客户想了解为什么将其域控制器公开给公众是不可接受的。此外,对于分布式远程劳动力,什么是更可接受的域结构? 编辑: Centrify用于少数Mac客户端。