Situatie
Ik heb één fysieke server waarop ik zowel AD/DNS/Exchange etc. als ook een webserver wil draaien. Belangrijk is dat dit vooral is voor thuis dus opmerkingen als dat je die rollen beter over verschillende machines kan verdelen zijn niet van toepassing op deze situatie (ik weet ook wel dat je dat het beste zo doet in een bedrijf maar van deze server maken hooguit 5 personen gebruik dus dat moet makkelijk kunnen).
De server
Ook niet onbelangrijk om te weten, de specificaties van de server:
De vraag
Mijn vraag is hoe bovenstaande rollen het beste te combineren. Natuurlijk weet ik dat ik gewoon alle rollen direct in Windows Server 2003 Enterprise kan configureren.
Maar vanuit beveiligingsoogpunt leek het mij misschien wel beter om voor de webserver een aparte virtuele machine te configureren en daar dan bijvoorbeeld linux op te zetten (linux lijkt mij vanuit beveiligingsoogpunt prima geschikt om als webserver te dienen). Het voordeel is dat dan het gedeelte dat toegangkelijk is vanaf het internet gescheiden is van de rest.
De server moet het makkelijk aankunnen, dat is ook het probleem niet. De vraag is alleen zou het nuttig/netjes/handig zijn in de geschetste situatie?
Ik heb één fysieke server waarop ik zowel AD/DNS/Exchange etc. als ook een webserver wil draaien. Belangrijk is dat dit vooral is voor thuis dus opmerkingen als dat je die rollen beter over verschillende machines kan verdelen zijn niet van toepassing op deze situatie (ik weet ook wel dat je dat het beste zo doet in een bedrijf maar van deze server maken hooguit 5 personen gebruik dus dat moet makkelijk kunnen).
De server
Ook niet onbelangrijk om te weten, de specificaties van de server:
| CPU: | Intel Core 2 Duo E6550 |
| Harddisk 1: | Seagate Barracuda ES 320 GB 7200 rpm | Sata II | Raid 1 |
| Harddisk 2: | Seagate Barracuda ES 320 GB 7200 rpm | Sata II | Raid 1 |
| Geheugen: | 4 GB Kingston PC5300 |
| Mobo: | Gigabyte G33 - DS3R |
| Netwerkkaart: | Intel PRO/1000GT |
| OS: | Windows Server 2003 Enterprise |
De vraag
Mijn vraag is hoe bovenstaande rollen het beste te combineren. Natuurlijk weet ik dat ik gewoon alle rollen direct in Windows Server 2003 Enterprise kan configureren.
Maar vanuit beveiligingsoogpunt leek het mij misschien wel beter om voor de webserver een aparte virtuele machine te configureren en daar dan bijvoorbeeld linux op te zetten (linux lijkt mij vanuit beveiligingsoogpunt prima geschikt om als webserver te dienen). Het voordeel is dat dan het gedeelte dat toegangkelijk is vanaf het internet gescheiden is van de rest.
De server moet het makkelijk aankunnen, dat is ook het probleem niet. De vraag is alleen zou het nuttig/netjes/handig zijn in de geschetste situatie?