Logg inn       Registrer
Velkommen!
Minimer
(1) Opprett din bruker
(2) Logg på webstedet
(3) Still ditt spørsmål
 
PS: Du må ikke betale for å stille spørsmål i forumet. men du må være registrert medlem av forumet.
Regnskaps Angst

Privat post
Privat post

I dette vinduet finner du din private post.

Du må være logget inn for å bruke denne tjenesten.
STENGT
STENGT
Minimer
Dette forumet er stengt. Eksisterende abonnenter kan logge på og hente artikler. Det er lovet en artikkel serie om Remote Desktop Services som vil bli skrevet og lagt ut for abonnenter. Webstedet er til salgs, og vil opphøre å eksistere i en gang mars 2013.
Dette forumet er stengt. Eksisterende abonnenter kan logge på og hente artikler. Det er lovet en artikkel serie om Remote Desktop Services som vil bli skrevet og lagt ut for abonnenter. Webstedet er til salgs, og vil opphøre å eksistere i en gang mars 2013.
Forum
Forum
SBS 2003 og personopplysninger.
Siste Postering 05-05-2009 10:51 av Dag Staale Jenssen. 1 Svar.
Utskriftsvennlig
Sortering:
PrevPrev NesteNeste
Du er ikke autorisert til å svare.
Forfatter Meldinger
Ole-KrBruker er ikke pålogget
Ny bruker
Ny bruker
Send Privat Melding
Posts:9
Avatar

--
13-04-2009 10:45  

Hei.

Jeg har fått en utfordring.

Jeg setter opp en SBS 2003 hos en ASVO bedrift, som lagrer personopplysninger.

Men de ønsker også å kunne jobbe via VPN (en som har hjemmekontor), OWA, samt en løsning hvor jeg kan til tider fjernstyre anlegget for å se at alt er ok (Holder det da med f.eks Radmin via VPN)?.

Men hva er egentlig kravene her (lett forklart).

Holder det med å sette opp en IP/sec (Da jeg har skjønt at PPTP ikke er en sikker nok løsning).

Hvordan er det da med rapportene som lagres på serveren (Som da inneholder personnummer og andre opplysninger), kan VPN brukerene åpne disse?.

Kan de sitte hjemme å skrive rapporter, via en bærbar maskin som er meldt inn i domenet?

 

Håper noen kan hjelpe meg litt på vei.

Takk.

Dag Staale JenssenBruker er ikke pålogget
Moderator
Moderator
Moderator
Send Privat Melding
Posts:3268
Avatar

--
05-05-2009 10:51  
Hei!

Beklager sent svar, jeg har hatt et større EDB anlegg å implementere og har hvert presset!

 

Hva er en SVO bedrift? Jeg antar at dette er en bedrift som lagrer personopplysninger som er konsesjonsbelagt. Problemet vedr sikkerhet i denne forbindelse er hvilke porter fra Lan til internett eller andre EDB anlegg (stort og smått). Når porter i brannmur er åpne innenifra (fra Lan) og ut kan informasjon forlate det lokale EDB anlegg uten at bruker og administrator har kontroll over dette. Utgangspunktet må derfor bli at ingen porter er åpne i retningen fra Lan til Wan. Det er ikke uvanlig å ha dedikerte PC-er som kan kommunisere med internett i en slik situasjon.  Disse pc-er kan for øvrig ikke nå informasjon som for eks er i Lan for øvrig. De kan for eks ligge i DMZ i ruter. Kontrollene over pc-er og brukere bestemmes i så måte av brannmuren og dennes konfigurasjonsmuligheter. Når alle porter er stingt for utgående trafikk kan ikke informasjon forlate EDB anlegget.  Når porter er åne for alle pc-er og brukere kan informasjon forlate anlegget uten kontroll. For eks via e-post eller via virus og port 80 (http). Windows Right Management Services kan hejlpe deg med dette. Sjekk http://www.microsoft.com/windowsserver2003/technologies/rightsmgmt/default.mspx
 
L2TP
Konfigurasjonen av L2TP er komplisert. Årsaken til dette er bruk av sertifikater og den generelle konfigurasjon. SBS 2003 kan konfigureres til L2TP.
 
Det første som må gjøres er at Certificate Services må installeres på SBS 2003, og server og pc-er må utstyres med computer sertifikat. Dernest må SBS Remote Access Policy modifiseres, og porter i brannmur åpnes. EAP må fikses i RRAS og til slutt må pc-er konfigureres til å åpne L2TP VPN.
 
Er problemstillingen fortsatt relevant?
Smallbizserver.no gjør jobben litt lettere, fordi det er det kuleste og beste it forumet i Norge!
Du er ikke autorisert til å svare.

Active Forums 4.2