La conception des sites influence la sélection des contrôleurs de domaines Windows
2000 par les clients reconnaissant les sites, pour l'authentification envers le
réseau. (Windows 2000 Professionnel ou Win9x avec DS sont des clients reconnaissant
les sites).
Dans NT 4.0, un client choisit un contrôleur de domaine dans le domaine
La sélection des contrôleurs de domaines par les clients
auquel
appartient son compte. La liste des contrôleurs de domaines renvoyée par WINS
influence le choix des contrôleurs de domaines, mais on ne peut pas garantir que
le client recevra le contrôleur de domaine le plus proche.
Par exemple, si votre domaine existe sur la côte est des Etats-Unis et en Europe,
un serveur situé à Paris peut très bien effectuer l’authentification des domaines
pour les clients de New York. Tant que le canal sécurisé des serveurs de New York
n’est pas reconfiguré, les requêtes des clients doivent traverser deux fois l’Atlantique
pour obtenir l’accès à une ressource de New York. Plusieurs utilitaires (par exemple
Setprfdc) permettent d’obliger manuellement une sélection, mais avec une bonne
conception de site Windows 2000, ils seront tout à fait superflus.
Dans Windows 2000 les clients reconnaissant les sites, qui utilisent un serveur
DNS supportant les enregistrements SRV (c’est-à -dire compatibles avec la RFC 2052
de l’IETF) et la mise à jour dynamique (FRC 2136), essaieront d’établir une session
avec un contrôleur de domaine disponible dans le site du client avant d’en rechercher
d’autres.
Si le client n’en trouve pas dans son site et qu’il n’y en a pas dans les autres
sites que vous avez signalés pour la couverture de site, le client recherchera
dans tout le domaine, comme le fait NT 4.0.
Pour l’entreprise exemple, les utilisateurs s’authentifieront sur leurs réseaux
locaux, sans tenir compte des conditions de trafic du réseau et des vitesses des
contrôleurs de domaines. Un client de Paris choisira toujours un contrôleur de
domaine de Paris pour son authentification réseau et les utilisateurs de Lille
n’utiliseront pas accidentellement le réseau embouteillé entre Paris et Lille.
Le processus de sélection du contrôleur de domaine par le client Windows 2000
est complexe, j’en garde donc les détails pour un futur article.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Raccourcis Réseau et Navigateur : le kit de Diagnostic des Professionnels IT
- L’IA transforme la modernisation IT en enjeu stratégique d’entreprise
- D’un centre de coûts à un centre de valeur : la transformation des centres de contact
- Utilities : la résilience des réseaux devient prioritaire face à la pression énergétique
Articles les + lus
Raccourcis Réseau et Navigateur : le kit de Diagnostic des Professionnels IT
Raccourcis PowerShell et Windows Terminal pour les Professionnels IT
Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
À la une de la chaîne Tech
- Raccourcis Réseau et Navigateur : le kit de Diagnostic des Professionnels IT
- Raccourcis PowerShell et Windows Terminal pour les Professionnels IT
- Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
