J'ai écrit plus haut « si un emplacement n'a pas de DC, il n'a probablement pas besoin d'un site ». J'ai dit « probablement » parce qu'il y a une exception. Si vous avez déployé une application sensible aux sites, comme DFS, vous aurez peutêtre besoin de créer des sites
Autres considérations
pour les agences qui n’ont pas
de DC, parce que les clients utilisant de telles applications essaient
d’abord de trouver un serveur hôte dans leur site.
Supposons que vous déployiez DFS (pour une distribution
de logiciel par exemple) dans plusieurs agences qui font partie
d’un site AD plus grand. Les clients Windows recherchant
un serveur DFS pourraient se retrouver en train d’essayer de
se connecter à un serveur à l’autre bout d’un circuit WAN de
256 Kbps, alors même qu’il existe un serveur DFS dans
l’agence. La solution consiste à créer un site pour chaque
agence. Tout serveur DFS local fera partie du nouveau site de
cette agence, les utilisateurs locaux sélectionneront d’abord
ce serveur pour l’accès à DFS et la fonction de couverture du
site AD garantira que les DC hors site voisins authentifieront
les utilisateurs de l’agence. (Rappelons que cette fonction
vous oblige à enregistrer vos subnets IP dans un site. Les
clients sur un subnet non enregistré se retrouvent dans le
site Default-First-Site-Name, qui probablement n’a aucun
DC. Les clients doivent alors effectuer une recherche d’emplacement DC sur l’ensemble du domaine et il est probable
qu’ils ne choisiront pas le DC le plus proche.)
Si vous installez un serveur de DC et de GC combinés localement,
il y a un autre service d’infrastructure qui doit être
actif : DNS intégré à l’AD. Ce service est très efficace, alourdit
très peu le DC ou la réplication, et est constamment utilisé
par les clients.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- IBM i célèbre ses 25 ans
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Activer la mise en veille prolongée dans Windows 10
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
Les plus consultés sur iTPro.fr
- Souveraineté des données : bâtir un stockage hybride adapté à l’ère de l’IA
- Secteur public : l’IA accélère la modernisation des infrastructures
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- IA et bureaucratie : la complexité qui grève les projets
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
