La conception des sites influence la sélection des contrôleurs de domaines Windows
2000 par les clients reconnaissant les sites, pour l'authentification envers le
réseau. (Windows 2000 Professionnel ou Win9x avec DS sont des clients reconnaissant
les sites).
Dans NT 4.0, un client choisit un contrôleur de domaine dans le domaine
La sélection des contrôleurs de domaines par les clients
auquel
appartient son compte. La liste des contrôleurs de domaines renvoyée par WINS
influence le choix des contrôleurs de domaines, mais on ne peut pas garantir que
le client recevra le contrôleur de domaine le plus proche.
Par exemple, si votre domaine existe sur la côte est des Etats-Unis et en Europe,
un serveur situé à Paris peut très bien effectuer l’authentification des domaines
pour les clients de New York. Tant que le canal sécurisé des serveurs de New York
n’est pas reconfiguré, les requêtes des clients doivent traverser deux fois l’Atlantique
pour obtenir l’accès à une ressource de New York. Plusieurs utilitaires (par exemple
Setprfdc) permettent d’obliger manuellement une sélection, mais avec une bonne
conception de site Windows 2000, ils seront tout à fait superflus.
Dans Windows 2000 les clients reconnaissant les sites, qui utilisent un serveur
DNS supportant les enregistrements SRV (c’est-à -dire compatibles avec la RFC 2052
de l’IETF) et la mise à jour dynamique (FRC 2136), essaieront d’établir une session
avec un contrôleur de domaine disponible dans le site du client avant d’en rechercher
d’autres.
Si le client n’en trouve pas dans son site et qu’il n’y en a pas dans les autres
sites que vous avez signalés pour la couverture de site, le client recherchera
dans tout le domaine, comme le fait NT 4.0.
Pour l’entreprise exemple, les utilisateurs s’authentifieront sur leurs réseaux
locaux, sans tenir compte des conditions de trafic du réseau et des vitesses des
contrôleurs de domaines. Un client de Paris choisira toujours un contrôleur de
domaine de Paris pour son authentification réseau et les utilisateurs de Lille
n’utiliseront pas accidentellement le réseau embouteillé entre Paris et Lille.
Le processus de sélection du contrôleur de domaine par le client Windows 2000
est complexe, j’en garde donc les détails pour un futur article.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IA de confiance : le facteur clé pour rentabiliser les projets d’entreprise
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
- Cybercriminalité bancaire : l’IA industrialise les attaques en 2026
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
