Планирование среды экстрасети Project Server 2007

Обновлено: Февраль 2010 г.

 

Последнее изменение раздела: 2010-02-23

Черновой материал - просим прокомментировать

В данной статье описаны дополнительные действия планирования среды экстрасети.

Планирование технологии межсетевого экрана.

В каждой из поддерживаемых топологий экстрасети, описанных вПоддерживаемые топологии экстрасети Project Server 2007, используется технология межсетевого экрана Microsoft Internet Security and Acceleration (ISA) Server. Можно использовать и другие технологии межсетевого экрана. Дополнительные сведения об ISA Server см. на следующих ресурсах:

Планирование проверки подлинности и логической архитектуры.

Помимо выбора или проектирования топологии экстрасети необходимо разработать принципы проверки подлинности, чтобы разрешать доступ намеченным пользователям за пределами внутренней сети. Дополнительные сведения см. в Настройка проверки подлинности пользователя для среды экстрасети Project Server 2007.

Планирование отношений доверия доменов.

Если ферма серверов, размещена в демилитаризованной зоне, для этой зоны требуется собственная инфраструктура службы каталогов Active Directory и домен. Как правило, между доменом демилитаризованной зоны и доменом организации отношение доверия не настраивается. Однако существует несколько сценариев, в которых может потребоваться отношение доверия. В следующей таблице приведены сценарии, для которых требуется отношение доверия.

Сценарий Описание

Проверка подлинности Windows.

Если домен демилитаризованной зоны доверяет сетевому домену организации, проверку подлинности внутренних и удаленных сотрудников можно выполнять с помощью их учетных данных в корпоративном домене.

Проверка подлинности через формы.

Для проверки подлинности внутренних и удаленных сотрудников можно использовать проверку подлинности на основе форм для внутренней среды Active Directory. Использование проверки подлинности на основе форм не требует отношения доверия между доменами.

При использовании Microsoft Office SharePoint Server 2007 с Office Project Server 2007 помните, что некоторые функции Office SharePoint Server 2007 могут быть недоступны в зависимости от поставщика проверки подлинности. Дополнительные сведения о функциях, которые могут зависеть от использования проверки подлинности на основе форм, см. в Планирование параметров проверки подлинности веб-приложений в Office SharePoint Server.

Планирование доступности.

Поддерживаемые топологии экстрасети для среды экстрасети Project Server 2007 описаны в Поддерживаемые топологии экстрасети Project Server 2007. Эти поддерживаемые топологии иллюстрируют следующее.

  • Местоположение фермы серверов в общей сети.

  • Местоположение каждой серверной роли в среде экстрасети.

Цель этой статьи не в содействии планированию того, какие серверные роли требуется развернуть или сколько серверов для каждой роли требуется развернуть, чтобы достичь избыточности. После определения количества серверов, необходимых для конкретной среды, используйте статью Планирование доступности (Project Server) для планирования топологии каждой фермы серверов.

NoteПримечание:
Статья Планирование доступности (Project Server) в данный момент находится в стадии подготовки и будет доступна позже.

Планирование усиления безопасности.

После завершения проектирования топологии экстрасети используйте статью Планирование усиления безопасности для сред экстрасети Project Server 2007 для планирования усиления безопасности.

NoteПримечание:
Статья Планирование усиления безопасности для сред экстрасети Project Server 2007 в данный момент находится в стадии подготовки и будет доступна позже.

См. также

Понятия

Развертывание среды экстрасети Project Server 2007