Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Question DNS + Active Directory

4 réponses
Avatar
Seb
Bonjour, j'ai deux questions concernant AD et DNS

1. Nous allons passer à Active Directory dans mon entreprise et nous avons
une dizaine de succursales, interconnectées par des lignes WAN de 1M chacune
(environ) + 1 siège. Concernant AD, quelle est la meilleure solution entre;
- 1 Contrôleur de domaine par succursales avec 1 seul et unique domaine
pour tout le monde (multimaîtres) et utilisation des "Sites", etc...
- 1 Domaine par succursales avec relations d'approbations entre ces
domaines pour pouvoir communiquer entre eux (dans ce cas, peut on avoir des
mêmes noms d'utilisateurs entre les domaines ?)

2. Concernant DNS, est-il enviseagable de n'avoir qu'un seul serveur DNS
pour tous les contrôleurs de domaines ou faut-il avoir également 1 serveur
DNS par succursale ? (je pense que c'est plus judicieux) si je choisi de
mettre un serveur DNS par succ, comment configurer ces derniers ? (pour
interagir avec AD, etc...) y-a-t-il aussi une notion de "Multimaîtres" dans
DNS ??

Merci d'avance pour vos réponses, qui me seront précieuses !

Seb

4 réponses

Avatar
Thierry DEMAN [MVP]
Bonsoir

y a t-il des admins sur chaque site? des contraintes particulières?

A priori, un seul domaine, un contrôleur de domaine par succursale.
Chaque contrôleur doit être serveur DNS (comme dans toute configuration
normale).
Les sites AD doivent être bien définis.

La zone DNS doit être intégrée à AD, ce qui évite (presque) tous les
problèmes ou questions métaphysiques.

A+
--
Thierry DEMAN (Exchange MVP)
Ayant commis les sites suivants:
http://www.faqexchange.info
http://base.faqexchange.info
http://webfamilial.dyndns.org
Ayant participé au site:
http://www.isafirewalls.org

"Seb" a écrit dans le message de
news:
Bonjour, j'ai deux questions concernant AD et DNS

1. Nous allons passer à Active Directory dans mon entreprise et nous avons
une dizaine de succursales, interconnectées par des lignes WAN de 1M
chacune
(environ) + 1 siège. Concernant AD, quelle est la meilleure solution
entre;
- 1 Contrôleur de domaine par succursales avec 1 seul et unique domaine
pour tout le monde (multimaîtres) et utilisation des "Sites", etc...
- 1 Domaine par succursales avec relations d'approbations entre ces
domaines pour pouvoir communiquer entre eux (dans ce cas, peut on avoir
des
mêmes noms d'utilisateurs entre les domaines ?)

2. Concernant DNS, est-il enviseagable de n'avoir qu'un seul serveur DNS
pour tous les contrôleurs de domaines ou faut-il avoir également 1 serveur
DNS par succursale ? (je pense que c'est plus judicieux) si je choisi de
mettre un serveur DNS par succ, comment configurer ces derniers ? (pour
interagir avec AD, etc...) y-a-t-il aussi une notion de "Multimaîtres"
dans
DNS ??

Merci d'avance pour vos réponses, qui me seront précieuses !

Seb


Avatar
Seb
Bonjour,

Tout d'abord, merci beaucoup pour ces réponses !

Ok en ce qui concerne AD + les Sites.

Cependant, je ne suis pas tout à fait au clair avec les serveurs DNS.
Comment cela se passe-t-il ? Est-ce juste de définir les redirecteurs (pour
requêtes externes) sur chaque serveur, et d'indiquer aux clients le serveur
DNS de la succursale ?

Dans le cas d'un serveur DNS par succursale, y aura-t-il une "réplication"
comme avec AD ? Par exemple, pourrais-je sans problème accéder à une machine
par son nom d'une succ. à l'autre ? Y a-t-il qqch de spécial à configurer au
niveau de DNS ou est-ce qu'ils se verront automatiquement entre eux ? (pour
autant qu'il soient integrés à AD, bien sur)

Je vous remercie par avance pour vos réponses.

Cordialement, Seb


Bonsoir

y a t-il des admins sur chaque site? des contraintes particulières?

A priori, un seul domaine, un contrôleur de domaine par succursale.
Chaque contrôleur doit être serveur DNS (comme dans toute configuration
normale).
Les sites AD doivent être bien définis.

La zone DNS doit être intégrée à AD, ce qui évite (presque) tous les
problèmes ou questions métaphysiques.

A+
--
Thierry DEMAN (Exchange MVP)
Ayant commis les sites suivants:
http://www.faqexchange.info
http://base.faqexchange.info
http://webfamilial.dyndns.org
Ayant participé au site:
http://www.isafirewalls.org

"Seb" a écrit dans le message de
news:
Bonjour, j'ai deux questions concernant AD et DNS

1. Nous allons passer à Active Directory dans mon entreprise et nous avons
une dizaine de succursales, interconnectées par des lignes WAN de 1M
chacune
(environ) + 1 siège. Concernant AD, quelle est la meilleure solution
entre;
- 1 Contrôleur de domaine par succursales avec 1 seul et unique domaine
pour tout le monde (multimaîtres) et utilisation des "Sites", etc...
- 1 Domaine par succursales avec relations d'approbations entre ces
domaines pour pouvoir communiquer entre eux (dans ce cas, peut on avoir
des
mêmes noms d'utilisateurs entre les domaines ?)

2. Concernant DNS, est-il enviseagable de n'avoir qu'un seul serveur DNS
pour tous les contrôleurs de domaines ou faut-il avoir également 1 serveur
DNS par succursale ? (je pense que c'est plus judicieux) si je choisi de
mettre un serveur DNS par succ, comment configurer ces derniers ? (pour
interagir avec AD, etc...) y-a-t-il aussi une notion de "Multimaîtres"
dans
DNS ??

Merci d'avance pour vos réponses, qui me seront précieuses !

Seb






Avatar
Thierry DEMAN [MVP]
Bonsoir,

quand la zone DNS est intégrée à AD, la zone DNS est mise à jour sur chaque
contrôleur de domaine et répliquée grâce à la réplication AD.
C'est comme si chaque serveur DNS était un serveur primaire de la zone.
Chaque DNS autorise les mises à jour et transmet les modifications aux
autres par la réplication normale.

On peut définir des redirecteurs DNS (différents ou non) au niveau de
chaque serveur DNS.

A+
--
Thierry DEMAN (Exchange MVP)
Ayant commis les sites suivants:
http://www.faqexchange.info
http://base.faqexchange.info
http://webfamilial.dyndns.org
Ayant participé au site:
http://www.isafirewalls.org

"Seb" a écrit dans le message de
news:
Bonjour,

Tout d'abord, merci beaucoup pour ces réponses !

Ok en ce qui concerne AD + les Sites.

Cependant, je ne suis pas tout à fait au clair avec les serveurs DNS.
Comment cela se passe-t-il ? Est-ce juste de définir les redirecteurs
(pour
requêtes externes) sur chaque serveur, et d'indiquer aux clients le
serveur
DNS de la succursale ?

Dans le cas d'un serveur DNS par succursale, y aura-t-il une "réplication"
comme avec AD ? Par exemple, pourrais-je sans problème accéder à une
machine
par son nom d'une succ. à l'autre ? Y a-t-il qqch de spécial à configurer
au
niveau de DNS ou est-ce qu'ils se verront automatiquement entre eux ?
(pour
autant qu'il soient integrés à AD, bien sur)

Je vous remercie par avance pour vos réponses.

Cordialement, Seb


Bonsoir

y a t-il des admins sur chaque site? des contraintes particulières?

A priori, un seul domaine, un contrôleur de domaine par succursale.
Chaque contrôleur doit être serveur DNS (comme dans toute configuration
normale).
Les sites AD doivent être bien définis.

La zone DNS doit être intégrée à AD, ce qui évite (presque) tous les
problèmes ou questions métaphysiques.

A+
--
Thierry DEMAN (Exchange MVP)
Ayant commis les sites suivants:
http://www.faqexchange.info
http://base.faqexchange.info
http://webfamilial.dyndns.org
Ayant participé au site:
http://www.isafirewalls.org

"Seb" a écrit dans le message de
news:
Bonjour, j'ai deux questions concernant AD et DNS

1. Nous allons passer à Active Directory dans mon entreprise et nous
avons
une dizaine de succursales, interconnectées par des lignes WAN de 1M
chacune
(environ) + 1 siège. Concernant AD, quelle est la meilleure solution
entre;
- 1 Contrôleur de domaine par succursales avec 1 seul et unique
domaine
pour tout le monde (multimaîtres) et utilisation des "Sites", etc...
- 1 Domaine par succursales avec relations d'approbations entre ces
domaines pour pouvoir communiquer entre eux (dans ce cas, peut on avoir
des
mêmes noms d'utilisateurs entre les domaines ?)

2. Concernant DNS, est-il enviseagable de n'avoir qu'un seul serveur
DNS
pour tous les contrôleurs de domaines ou faut-il avoir également 1
serveur
DNS par succursale ? (je pense que c'est plus judicieux) si je choisi
de
mettre un serveur DNS par succ, comment configurer ces derniers ? (pour
interagir avec AD, etc...) y-a-t-il aussi une notion de "Multimaîtres"
dans
DNS ??

Merci d'avance pour vos réponses, qui me seront précieuses !

Seb








Avatar
Seb
Ok, j'ai les infos qu'il me faut.

Merci, encore une fois, pour votre rapidité et la clarté de vos réponses !


Bonsoir,

quand la zone DNS est intégrée à AD, la zone DNS est mise à jour sur chaque
contrôleur de domaine et répliquée grâce à la réplication AD.
C'est comme si chaque serveur DNS était un serveur primaire de la zone.
Chaque DNS autorise les mises à jour et transmet les modifications aux
autres par la réplication normale.

On peut définir des redirecteurs DNS (différents ou non) au niveau de
chaque serveur DNS.

A+
--
Thierry DEMAN (Exchange MVP)
Ayant commis les sites suivants:
http://www.faqexchange.info
http://base.faqexchange.info
http://webfamilial.dyndns.org
Ayant participé au site:
http://www.isafirewalls.org

"Seb" a écrit dans le message de
news:
Bonjour,

Tout d'abord, merci beaucoup pour ces réponses !

Ok en ce qui concerne AD + les Sites.

Cependant, je ne suis pas tout à fait au clair avec les serveurs DNS.
Comment cela se passe-t-il ? Est-ce juste de définir les redirecteurs
(pour
requêtes externes) sur chaque serveur, et d'indiquer aux clients le
serveur
DNS de la succursale ?

Dans le cas d'un serveur DNS par succursale, y aura-t-il une "réplication"
comme avec AD ? Par exemple, pourrais-je sans problème accéder à une
machine
par son nom d'une succ. à l'autre ? Y a-t-il qqch de spécial à configurer
au
niveau de DNS ou est-ce qu'ils se verront automatiquement entre eux ?
(pour
autant qu'il soient integrés à AD, bien sur)

Je vous remercie par avance pour vos réponses.

Cordialement, Seb


Bonsoir

y a t-il des admins sur chaque site? des contraintes particulières?

A priori, un seul domaine, un contrôleur de domaine par succursale.
Chaque contrôleur doit être serveur DNS (comme dans toute configuration
normale).
Les sites AD doivent être bien définis.

La zone DNS doit être intégrée à AD, ce qui évite (presque) tous les
problèmes ou questions métaphysiques.

A+
--
Thierry DEMAN (Exchange MVP)
Ayant commis les sites suivants:
http://www.faqexchange.info
http://base.faqexchange.info
http://webfamilial.dyndns.org
Ayant participé au site:
http://www.isafirewalls.org

"Seb" a écrit dans le message de
news:
Bonjour, j'ai deux questions concernant AD et DNS

1. Nous allons passer à Active Directory dans mon entreprise et nous
avons
une dizaine de succursales, interconnectées par des lignes WAN de 1M
chacune
(environ) + 1 siège. Concernant AD, quelle est la meilleure solution
entre;
- 1 Contrôleur de domaine par succursales avec 1 seul et unique
domaine
pour tout le monde (multimaîtres) et utilisation des "Sites", etc...
- 1 Domaine par succursales avec relations d'approbations entre ces
domaines pour pouvoir communiquer entre eux (dans ce cas, peut on avoir
des
mêmes noms d'utilisateurs entre les domaines ?)

2. Concernant DNS, est-il enviseagable de n'avoir qu'un seul serveur
DNS
pour tous les contrôleurs de domaines ou faut-il avoir également 1
serveur
DNS par succursale ? (je pense que c'est plus judicieux) si je choisi
de
mettre un serveur DNS par succ, comment configurer ces derniers ? (pour
interagir avec AD, etc...) y-a-t-il aussi une notion de "Multimaîtres"
dans
DNS ??

Merci d'avance pour vos réponses, qui me seront précieuses !

Seb