Compartilhar via


Diretor

Tópico modificado em: 2009-03-10

O Diretor é um modo de configuração especial do Servidor Standard Edition ou Enterprise Edition; ele não é usado para hospedar nenhum usuário. Os Diretores são usados para autenticar usuários da empresa que se conectam fora do firewall corporativo e rotear esses usuários para seus pools base. Por padrão, os Servidores de Borda não se comunicam com o Active Directory. Portanto, combiná-los com os Diretores na rede corporativa para fins de autenticação ajuda a evitar ataques distribuídos pela Internet, ocasião em que os invasores estão se passando por usuários remotos. Se a autenticação apresentar falha no Diretor, o tráfego não autenticado será interrompido e eliminado antes de chegar ao servidor primário interno.

Práticas recomendadas

  • Implante um Diretor como servidor interno de próximo salto para o Servidor de Borda.
  • Implante um Diretor em um computador dedicado (um servidor Standard Edition pode ser usado).
  • Configure o Diretor como primeiro ponto de autenticação para tráfego SIP de usuários externos.
  • Configure o Diretor para monitorar todo o tráfego de usuário externo para fins de auditoria de segurança.