Un des avantages des forêts AD est que, bien qu'elles puissent contenir plusieurs domaines, les administrateurs peuvent facilement donner, à un utilisateur d'un domaine, accès aux machines de tous les autres domaines de la forêt. Ainsi, un utilisateur d'un domaine doit facilement pouvoir se connecter sur une machine d'un autre
Utilisez les serveurs de catalogues globaux dans les forêts à un seul domaine
domaine. Mais comment la machine sait-elle à quel domaine appartient
l’utilisateur ? Sans cette information, la machine ne peut pas trouver un contrôleur
de domaine pour identifier l’utilisateur.
La réponse est souvent le Catalogue Global (CG), une base de données faite d’un
sous-ensemble des informations de chaque domaine de la forêt. Supposons qu’un
utilisateur se connecte sous le nom jean@acme.com et que son profil soit dans
domaine Windows 2000 nommé sud.ventes.acme.com. Jean se connecte à la machine
Windows 2000 en tant que jean@acme.com et le serveur demande au serveur de CG
ou il peut trouver le domaine pouvant authentifier jean@acme.com. Le serveur de
CG répond qu’il s’agit de sud.ventes.acme.com.
Une des étapes clés de la mise en oeuvre d’Active Directory consiste à déterminer
combien de serveurs de catalogues globaux sont nécessaires pour rendre les connexions
rapides et où mettre ces serveurs de CG. On pourrait décider de faire de chaque
contrôleur de domaine un serveur de CG, mais la synchronisation de tous ces serveurs
de CG ralentirait le réseau et les contrôleurs de domaine. Il faut trouver un
équilibre entre les temps de réponse du réseau et le nombre de serveurs de CG.
Le Catalogue Global est un constituant essentiel de la connexion dans une forêt
multidomaine. En revanche, dans une forêt ne contenant qu’un seul domaine, les
utilisateurs ne peuvent se connecter qu’à un seul domaine. Le CG peut paraître
inutile. En fait, oui et non. Même si les forêts monodomaines ne semblent pas
nécessiter de serveurs de CG, certaines applications recherchent un serveur de
CG qu’il y ait ou non plusieurs domaines dans la forêt.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Raccourcis Réseau et Navigateur : le kit de Diagnostic des Professionnels IT
- L’IA transforme la modernisation IT en enjeu stratégique d’entreprise
- D’un centre de coûts à un centre de valeur : la transformation des centres de contact
- Utilities : la résilience des réseaux devient prioritaire face à la pression énergétique
Articles les + lus
Raccourcis Réseau et Navigateur : le kit de Diagnostic des Professionnels IT
Raccourcis PowerShell et Windows Terminal pour les Professionnels IT
Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
À la une de la chaîne Tech
- Raccourcis Réseau et Navigateur : le kit de Diagnostic des Professionnels IT
- Raccourcis PowerShell et Windows Terminal pour les Professionnels IT
- Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
