Beaucoup de grandes entreprises vont jusqu’à placer des DC et des serveurs DNS secondaires dans chaque agence afin que, si une liaison WAN est défaillante, les systèmes de l’agence puissent continuer à communiquer entre eux. Bien entendu, en plaçant des serveurs DNS et des DC dans les agences, on provoque
Planifier le déploiement (2)
un flux de trafic lié à la réplication sur la liaison WAN qui relie l’agence au siège social. Aurez-vous suffisamment de bande passante pour ce surcroît de trafic ? Quand vous créez le premier DC dans une nouvelle forêt, Windows en fait un serveur DNS – en supposant qu’il n’y en a pas déjà un – et il attribue aussi divers rôles d’AD au serveur.
La plupart de ces rôles ne peuvent être attribués qu’à un serveur dans toute la forêt (pour les rôles au niveau de la forêt) ou à un seul serveur dans chaque domaine (pour les rôles au niveau du domaine). Si un DC qui héberge ces divers rôles était victime d’une panne irréparable, les rôles pourraient toujours être attribués à un autre DC. En revanche, si le premier DC du domaine est défaillant, le problème est très grave sauf si vous avez prévu l’éventualité d’un tel incident. Par défaut, ce DC détient tous les rôles maîtres pour la forêt et pour le domaine dont il est membre. Généralement, le serveur se comporte aussi comme un serveur DNS et comme le serveur GC : Exchange a besoin des deux pour fonctionner.
J’ai personnellement été confronté à un cas où un tel serveur était défaillant et il n’existait aucun serveur DNS secondaire ou serveur GC. Ce n’était pas beau à voir. Le serveur GC est important pour plusieurs raisons. Par exemple, si aucun serveur GC n’est disponible, l’administrateur est le seul utilisateur autorisé à se connecter. De plus, un serveur Exchange doit être capable d’interroger un serveur GC pour résoudre les adresses électroniques des destinataires des messages. Le serveur GC est aussi vital quand des clients Microsoft Outlook ouvrent la GAL (Global Address List).
En substance, vous ne devez pas permettre qu’un serveur DNS ou un serveur GC devienne un point de défaillance unique sur votre réseau, particulièrement si les deux sont le même serveur. Bonne nouvelle, la désignation d’un serveur comme serveur DNS secondaire est simple et vous pouvez configurer n’importe quel DC pour qu’il se comporte comme un serveur GC. Cependant, il ne faut pas configurer chaque DC de l’entreprise pour qu’il agisse comme un serveur GC – sauf si votre réseau est constitué d’un domaine.
Généralement, vous placerez un serveur GC dans tout site AD qui contient un serveur Exchange. L’exception à cette règle est celle d’un site qui contient moins d’une centaine de boîtes à lettres et la présence d’une bonne liaison WAN vers un autre site qui contient un serveur GC. Bien entendu, si la liaison WAN est défaillante, aucun serveur GC ne sera accessible. En disposant les serveurs GC, assurez-vous qu’il y a au moins un serveur GC pour quatre CPU Exchange. Ainsi, aucun serveur GC unique ne sera surchargé.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Et si les clients n’avaient plus le choix ?
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Les 6 étapes vers un diagnostic réussi
Les plus consultés sur iTPro.fr
- Souveraineté numérique : la résilience l’emporte sur l’indépendance totale
- IA de confiance : le facteur clé pour rentabiliser les projets d’entreprise
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
Articles les + lus
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
À la une de la chaîne Tech
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
