> Tech > Utilisez les serveurs de catalogues globaux dans les forêts à  un seul domaine

Utilisez les serveurs de catalogues globaux dans les forêts à  un seul domaine

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Un des avantages des forêts AD est que, bien qu'elles puissent contenir plusieurs domaines, les administrateurs peuvent facilement donner, à  un utilisateur d'un domaine, accès aux machines de tous les autres domaines de la forêt. Ainsi, un utilisateur d'un domaine doit facilement pouvoir se connecter sur une machine d'un autre

Utilisez les serveurs de catalogues globaux dans les forêts à  un seul domaine

domaine. Mais comment la machine sait-elle à  quel domaine appartient
l’utilisateur ? Sans cette information, la machine ne peut pas trouver un contrôleur
de domaine pour identifier l’utilisateur.

La réponse est souvent le Catalogue Global (CG), une base de données faite d’un
sous-ensemble des informations de chaque domaine de la forêt. Supposons qu’un
utilisateur se connecte sous le nom jean@acme.com et que son profil soit dans
domaine Windows 2000 nommé sud.ventes.acme.com. Jean se connecte à  la machine
Windows 2000 en tant que jean@acme.com et le serveur demande au serveur de CG
ou il peut trouver le domaine pouvant authentifier jean@acme.com. Le serveur de
CG répond qu’il s’agit de sud.ventes.acme.com.

Une des étapes clés de la mise en oeuvre d’Active Directory consiste à  déterminer
combien de serveurs de catalogues globaux sont nécessaires pour rendre les connexions
rapides et où mettre ces serveurs de CG. On pourrait décider de faire de chaque
contrôleur de domaine un serveur de CG, mais la synchronisation de tous ces serveurs
de CG ralentirait le réseau et les contrôleurs de domaine. Il faut trouver un
équilibre entre les temps de réponse du réseau et le nombre de serveurs de CG.

Le Catalogue Global est un constituant essentiel de la connexion dans une forêt
multidomaine. En revanche, dans une forêt ne contenant qu’un seul domaine, les
utilisateurs ne peuvent se connecter qu’à  un seul domaine. Le CG peut paraître
inutile. En fait, oui et non. Même si les forêts monodomaines ne semblent pas
nécessiter de serveurs de CG, certaines applications recherchent un serveur de
CG qu’il y ait ou non plusieurs domaines dans la forêt.

Téléchargez cette ressource

Les mégatendances cybersécurité et cyber protection 2024

Les mégatendances cybersécurité et cyber protection 2024

L'évolution du paysage des menaces et les conséquences sur votre infrastructure, vos outils de contrôles de sécurité IT existants. EPP, XDR, EDR, IA, découvrez la synthèse des conseils et recommandations à appliquer dans votre organisation.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010