S'il y a plus d'un domaine AD dans votre forêt, il vous faudra probablement configurer certains de vos DC comme serveurs GC. Le GC contient un sous-ensemble des données provenant de tous les domaines dans la forêt, tandis qu'un DC ordinaire n'a des informations que sur son propre domaine -
Créer des serveurs GC supplémentaires
et c’est pourquoi vous ne devriez
pas avoir besoin de serveurs DC
supplémentaires dans un environnement
de domaine unique, où chaque
DC a une information complète sur
chaque objet de la forêt.
Au moment de la connexion, le serveur
GC donne des informations sur
les appartenances au groupe universel
d’un utilisateur. Les DC interrogent
aussi le GC pour résoudre les UPN
(user principal names) pour d’autres
domaines. Supposons qu’un utilisateur
avec l’UPN beth.jones@acme.
com se connecte à un ordinateur qui
est membre du domaine enfant northeast.
acme.com. Le DC dans northeast.
acme.com consulte le GC pour
savoir quel domaine contient le
compte de Beth.
Par défaut, il n’existe qu’un serveur
GC – le premier DC dans le domaine
racine – mais vous pouvez en créer davantage
si nécessaire. Idéalement, vous
devriez avoir au moins un serveur GC
dans chaque site Win2K pour tenir les
requêtes GC à l’écart de vos liaisons
WAN. (Si vous mettez en place Microsoft
Exchange 2000 Server, vous devriez
essayer d’avoir un serveur GC sur
chaque subnet qui contient un serveur
Exchange parce que Exchange fait
encore plus usage du GC.)
Vous pouvez utiliser le snap-in
Active Directory Sites and Services
pour faire de n’importe quel DC un
serveur GC. Etendez le conteneur Sites
puis étendez le site qui a besoin d’un
serveur GC. Etendez Servers puis étendez
le serveur auquel vous voulez
confier ce rôle. Vous verrez un objet
NTDS Settings au-dessous du serveur.
Faites un clic droit sur cet objet, sélectionnez
Properties, puis cochez la case
Global Catalog, comme le montre la figure
3. Sachez toutefois que ce changement
crée un trafic de réplication
supplémentaire sur les éventuelles liaisons
vers ce serveur. Il faudra peut réexaminer
votre programme de configuration
et de réplication du site pour
être certain de pouvoir accepter davantage
de trafic sur le réseau.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- Une baie de stockage c’est quoi ?
- Et si les clients n’avaient plus le choix ?
- Cybersécurité Active Directory et les attaques de nouvelle génération
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
Les plus consultés sur iTPro.fr
- Le trilemme de la souveraineté : le coût caché du cloud qui freine l’IA en Europe
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Semperis : gouverner l’identité à l’ère des agents IA
- Analyse Patch Tuesday Mars 2026
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
