如果這些是公開(kāi)的,并且不需要用戶對(duì)目錄進(jìn)行身份驗(yàn)證,則不要將它們放在域中。然而,如果您需要某種身份驗(yàn)證或從AD中查找信息,您可以考慮在DMZ中運(yùn)行Active Directory應(yīng)用程序模式(ADAM)。您可能需要將相關(guān)信息從AD復(fù)制到應(yīng)用程序分區(qū),因?yàn)锳DAM不會(huì)同步標(biāo)準(zhǔn)AD分區(qū)。
當(dāng)然,如果Web服務(wù)器與域控制器位于同一網(wǎng)絡(luò)上,可以將其添加到域中以增加可管理性。