Microsoft a défini quatre modèles de domaines pour NT 4.0 et NT 3.x : domaine
unique, domaine maître, domaines maîtres multiples et approbation totale. Si vous
migrez vers AD à partir d'un modèle de domaine unique, vous conserverez probablement
un domaine unique dans Windows 2000.
Mais en créant des UO
Migration des modèles de domaines
dans votre domaine unique Windows 2000, vous pouvez introduire
un degré de délégation d’administration qui n’était pas possible avec le modèle
précédent. Si vous migrez vers AD à partir d’un modèle de domaine maître, vous
pouvez tirer profit de la granularité d’AD ou bien conserver les domaines de ressources.Vous
pouvez migrer un modèle de domaines maîtres multiples vers une arborescence de
domaines ou une forêt (une arborescence de domaines AD est un groupe de domaines,
connectés par des relations d’approbation, qui partage un espace de noms contigu
– une forêt est un groupe d’arborescences).
Si l’administration de votre entreprise peut se mettre d’accord sur la personne
qui possèdera et maintiendra le domaine racine, vous pouvez migrer le modèle de
domaines maîtres multiples de votre entreprise sur une seule arborescence. Avec
une seule arborescence, vous pouvez implémenter chaque unité de gestion (Business
Unit) comme un domaine de second niveau dans le domaine racine, et chaque domaine
de second niveau peut avoir lui-même des sous-domaines. On peut également créer
des domaines de second niveau en fonction de la situation géographique.
Une approche plus décentralisée consiste à faire créer par chaque unité de gestion
sa propre arborescence de domaines et de réunir ces arborescences en une forêt.
Dans une forêt il n’existe pas de stratégies de sécurité communes ni de domaine
racine commun à maintenir.
Cependant, vous pouvez donner à tout utilisateur des permissions d’accès à une
ressource de l’entreprise et les arborescences de votre forêt ont un schéma et
un catalogue commun.Si votre domaine NT 4.0 ou NT 3.51 est en approbation totale,
vous pouvez faire une forêt de vos domaines indépendants après avoir migré vers
AD. Vous pouvez également essayer une certaine coordination des domaines et migrer
ceux-ci vers une arborescence.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- Et si les clients n’avaient plus le choix ?
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Une baie de stockage c’est quoi ?
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
Les plus consultés sur iTPro.fr
- Les fuites de données explosent en France, désormais pays le plus touché d’Europe
- L’IA accélère les attaques et expose les identités non gouvernées
- Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
Articles les + lus
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
À la une de la chaîne Tech
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
