J'ai trouvé moi-même un problème intéressant; j'ai besoin de pousser des fichiers d'un serveur Windows à un autre. SMB/CIFS est exclu car nous bloquons le port.
Si j'étais sur un système linux / OS X, j'aurais SCP; WinRM ne prend pas en charge les transferts de fichiers jusqu'à powershell 3.
Je peux utiliser tous les services fournis avec Windows Server 2008 R2 ou Server 2012.
Alors la question est, qui peut proposer une solution originale?
Édition: Pour mettre en évidence cette exigence, TCP 445 n'est pas disponible; toute solution devra utiliser un port différent.
3 votes
Je ne peux pas suivre. Pourquoi SMB/CIFS ne fonctionne-t-il pas ? Vous pourriez utiliser NFS, les deux versions 2008 R2 et 2012 le supportent...
5 votes
"SMB/CIFS est désactivé en raison du partage du port avec les services Active Directory."
Quoi?0 votes
Je pense avoir oublié de mentionner que la raison pour laquelle le CIFS est exclu est que ces machines communiquent à travers une DMZ ; le port TCP 445 est utilisé par les ordinateurs de domaine pour communiquer des jetons d'authentification et d'autres informations sensibles. Pour atténuer le risque d'attaque, nous avons décidé de bloquer le TCP 445, ce qui a pour effet secondaire de bloquer le CIFS.
1 votes
Vous devriez modifier votre question et indiquer clairement tous les ports et restrictions spécifiques à votre environnement. Si vous ne pouvez pas utiliser l'authentification basée sur les jetons, comment allez-vous être authentifié pour transférer les fichiers ? Un processus d'authentification séparé ? Ce genre de choses est important.
0 votes
De plus, les jetons d'authentification sont distribués sur le port 88, pas sur le 445. Le 445 est utilisé pour les changements de mot de passe, mais à ma connaissance, aucun jeton n'est jamais transmis sur ce port.
0 votes
Vous pourriez utiliser IIS, avec https et des certificats clients. À moins d'avoir quelqu'un de disponible avec de l'expertise dans la configuration d'IIS, il serait plus simple et plus sûr d'acheter un serveur SSH tiers.
0 votes
Dans quelle direction les données doivent-elles circuler? De la DMZ vers l'interne? Ou dans l'autre sens?