Director
Última modificación del tema: 2009-03-10
El director es un modo de configuración especial de un servidor Standard Edition o Enterprise Edition y no se utiliza para hospedar usuarios. Los directores se utilizan para autenticar a los usuarios de una empresa que se conectan desde fuera del firewall corporativo y para enrutarles a los grupos de servidores principales. Por diseño, los servidores perimetrales no comunican con Active Directory. Por consiguiente, al combinarlos con directores dentro de la red corporativa para fines de autenticación, se contribuye a proteger los servidores contra ataques de Internet distribuidos, donde los atacantes actúan como usuarios remotos. Si se produce un error de autenticación en el director, el tráfico no autenticado se detiene y se corta antes de que alcance un servidor principal interno.
Procedimientos recomendados
- Implemente un director como servidor interno del próximo salto para el servidor perimetral.
- Implemente un director en un equipo dedicado (se puede utilizar un servidor Standard Edition).
- Configure el director como primer punto de autenticación para el tráfico SIP de los usuarios externos.
- Configure el director de modo que supervise todo el tráfico de los usuarios externos a fin de realizar una auditoría de seguridad.