Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

recomandations 2 DC

8 réponses
Avatar
Loïc
Bonjour,
J'ai acutellement un DC qui gère 10 users sans souci etc...

Je m'apprête à ajouter un deuxième DC pour une trentaine de users pour les
rôles suivants :
- Controleur de domaine (AD)
- Serveur de sauvegarde (connecté à un LTO)
- Serveur de Fichier
- Serveur d'impression

Je sais que c'est un peu empirique comme question mais avez vous des
recommandations, des choses à ne pas faire ?

merci

8 réponses

Avatar
Mathieu CHATEAU
Bonjour,

est-ce pour un site distant ?
Utilisez-vous exchange?
est-ce actuellement un SBS ?

En best practice, on recommande de mettre le moins de choses possibles sur
un DC pour laisser un maximum de mémoire pour lsass.exe. Mais vu le nombre
d'utilisateur, ca ne sera pas un problème (loin de là).

Je vous recommande au moins 2G, voir 4G de RAM (de nos jours...).
De cette façon vous aurez des fichiers en cache (RAM), de la place pour le
DC et le soft de sauvegarde la nuit.

Les deux pourraient être catalogue global, ou alors faudra déplacer le rôle
operation master.


--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
Bonjour,
J'ai acutellement un DC qui gère 10 users sans souci etc...

Je m'apprête à ajouter un deuxième DC pour une trentaine de users pour les
rôles suivants :
- Controleur de domaine (AD)
- Serveur de sauvegarde (connecté à un LTO)
- Serveur de Fichier
- Serveur d'impression

Je sais que c'est un peu empirique comme question mais avez vous des
recommandations, des choses à ne pas faire ?

merci



Avatar
Loïc
Merci pour votre email,
ok pour la partie technique j'avais choisi 2G je vais en ajouter 2g de plus.
Dans l'idée je suis partit vers uncatalogue global...
slts


"Mathieu CHATEAU" a écrit dans le message de news:
%
Bonjour,

est-ce pour un site distant ?
Utilisez-vous exchange?
est-ce actuellement un SBS ?

En best practice, on recommande de mettre le moins de choses possibles sur
un DC pour laisser un maximum de mémoire pour lsass.exe. Mais vu le nombre
d'utilisateur, ca ne sera pas un problème (loin de là).

Je vous recommande au moins 2G, voir 4G de RAM (de nos jours...).
De cette façon vous aurez des fichiers en cache (RAM), de la place pour le
DC et le soft de sauvegarde la nuit.

Les deux pourraient être catalogue global, ou alors faudra déplacer le
rôle operation master.


--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
Bonjour,
J'ai acutellement un DC qui gère 10 users sans souci etc...

Je m'apprête à ajouter un deuxième DC pour une trentaine de users pour
les rôles suivants :
- Controleur de domaine (AD)
- Serveur de sauvegarde (connecté à un LTO)
- Serveur de Fichier
- Serveur d'impression

Je sais que c'est un peu empirique comme question mais avez vous des
recommandations, des choses à ne pas faire ?

merci






Avatar
Loïc
et si je choisi de créer ce domaine dans une nouvelle Forêt, cela implique
une séparation complète d'accès ?
Merci d'avance,

"Loïc" a écrit dans le message de news:

Merci pour votre email,
ok pour la partie technique j'avais choisi 2G je vais en ajouter 2g de
plus.
Dans l'idée je suis partit vers uncatalogue global...
slts


"Mathieu CHATEAU" a écrit dans le message de news:
%
Bonjour,

est-ce pour un site distant ?
Utilisez-vous exchange?
est-ce actuellement un SBS ?

En best practice, on recommande de mettre le moins de choses possibles
sur un DC pour laisser un maximum de mémoire pour lsass.exe. Mais vu le
nombre d'utilisateur, ca ne sera pas un problème (loin de là).

Je vous recommande au moins 2G, voir 4G de RAM (de nos jours...).
De cette façon vous aurez des fichiers en cache (RAM), de la place pour
le DC et le soft de sauvegarde la nuit.

Les deux pourraient être catalogue global, ou alors faudra déplacer le
rôle operation master.


--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
Bonjour,
J'ai acutellement un DC qui gère 10 users sans souci etc...

Je m'apprête à ajouter un deuxième DC pour une trentaine de users pour
les rôles suivants :
- Controleur de domaine (AD)
- Serveur de sauvegarde (connecté à un LTO)
- Serveur de Fichier
- Serveur d'impression

Je sais que c'est un peu empirique comme question mais avez vous des
recommandations, des choses à ne pas faire ?

merci










Avatar
Mathieu CHATEAU
Vous pouvez ensuite créer des relations de confiance.

Les forêts sont prévues pour des besoins spécifiques, quels seraient les
votres?

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
et si je choisi de créer ce domaine dans une nouvelle Forêt, cela implique
une séparation complète d'accès ?
Merci d'avance,

"Loïc" a écrit dans le message de news:

Merci pour votre email,
ok pour la partie technique j'avais choisi 2G je vais en ajouter 2g de
plus.
Dans l'idée je suis partit vers uncatalogue global...
slts


"Mathieu CHATEAU" a écrit dans le message de news:
%
Bonjour,

est-ce pour un site distant ?
Utilisez-vous exchange?
est-ce actuellement un SBS ?

En best practice, on recommande de mettre le moins de choses possibles
sur un DC pour laisser un maximum de mémoire pour lsass.exe. Mais vu le
nombre d'utilisateur, ca ne sera pas un problème (loin de là).

Je vous recommande au moins 2G, voir 4G de RAM (de nos jours...).
De cette façon vous aurez des fichiers en cache (RAM), de la place pour
le DC et le soft de sauvegarde la nuit.

Les deux pourraient être catalogue global, ou alors faudra déplacer le
rôle operation master.


--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
Bonjour,
J'ai acutellement un DC qui gère 10 users sans souci etc...

Je m'apprête à ajouter un deuxième DC pour une trentaine de users pour
les rôles suivants :
- Controleur de domaine (AD)
- Serveur de sauvegarde (connecté à un LTO)
- Serveur de Fichier
- Serveur d'impression

Je sais que c'est un peu empirique comme question mais avez vous des
recommandations, des choses à ne pas faire ?

merci














Avatar
Loïc
Le premier Serveur (S1) est un serveur compta (sécurité forte)

Le deuxième (S2) va remplacer un Workgroup ;) de 20 postes !

J'ai exprimé les besoins
Concenrnant les approbations j'ai besoin que des users de S1 puisse accéder
à S2 sur :
- Les imprimantes
- Les partages etc...

Concernant les users de S2 vers S1 (aucun accès, uniquement les
administrateurs)

Idéalement je voudrais ne gérer qu'une liste de users (est-ce possible dans
cette config ?)

Merci encore,


"Mathieu CHATEAU" a écrit dans le message de news:
%
Vous pouvez ensuite créer des relations de confiance.

Les forêts sont prévues pour des besoins spécifiques, quels seraient les
votres?

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
et si je choisi de créer ce domaine dans une nouvelle Forêt, cela
implique une séparation complète d'accès ?
Merci d'avance,

"Loïc" a écrit dans le message de news:

Merci pour votre email,
ok pour la partie technique j'avais choisi 2G je vais en ajouter 2g de
plus.
Dans l'idée je suis partit vers uncatalogue global...
slts


"Mathieu CHATEAU" a écrit dans le message de news:
%
Bonjour,

est-ce pour un site distant ?
Utilisez-vous exchange?
est-ce actuellement un SBS ?

En best practice, on recommande de mettre le moins de choses possibles
sur un DC pour laisser un maximum de mémoire pour lsass.exe. Mais vu le
nombre d'utilisateur, ca ne sera pas un problème (loin de là).

Je vous recommande au moins 2G, voir 4G de RAM (de nos jours...).
De cette façon vous aurez des fichiers en cache (RAM), de la place pour
le DC et le soft de sauvegarde la nuit.

Les deux pourraient être catalogue global, ou alors faudra déplacer le
rôle operation master.


--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
Bonjour,
J'ai acutellement un DC qui gère 10 users sans souci etc...

Je m'apprête à ajouter un deuxième DC pour une trentaine de users pour
les rôles suivants :
- Controleur de domaine (AD)
- Serveur de sauvegarde (connecté à un LTO)
- Serveur de Fichier
- Serveur d'impression

Je sais que c'est un peu empirique comme question mais avez vous des
recommandations, des choses à ne pas faire ?

merci

















Avatar
Mathieu CHATEAU
Bonjour,

vous pouvez arriver à cela avec une seule forêt.
Les forêt servent notamment à délimiter des périmètres d'administration, et
comme vous êtes le seul à administrer, cela ne va pas protéger un des
environnements de vous même ;)

A ce stade, je ne vous recommande pas d'avoir 2 forêt ni même 2 domaines.
Gérer tout cela par GPO.


--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
Le premier Serveur (S1) est un serveur compta (sécurité forte)

Le deuxième (S2) va remplacer un Workgroup ;) de 20 postes !

J'ai exprimé les besoins
Concenrnant les approbations j'ai besoin que des users de S1 puisse
accéder à S2 sur :
- Les imprimantes
- Les partages etc...

Concernant les users de S2 vers S1 (aucun accès, uniquement les
administrateurs)

Idéalement je voudrais ne gérer qu'une liste de users (est-ce possible
dans cette config ?)

Merci encore,


"Mathieu CHATEAU" a écrit dans le message de news:
%
Vous pouvez ensuite créer des relations de confiance.

Les forêts sont prévues pour des besoins spécifiques, quels seraient les
votres?

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
et si je choisi de créer ce domaine dans une nouvelle Forêt, cela
implique une séparation complète d'accès ?
Merci d'avance,

"Loïc" a écrit dans le message de news:

Merci pour votre email,
ok pour la partie technique j'avais choisi 2G je vais en ajouter 2g de
plus.
Dans l'idée je suis partit vers uncatalogue global...
slts


"Mathieu CHATEAU" a écrit dans le message de news:
%
Bonjour,

est-ce pour un site distant ?
Utilisez-vous exchange?
est-ce actuellement un SBS ?

En best practice, on recommande de mettre le moins de choses possibles
sur un DC pour laisser un maximum de mémoire pour lsass.exe. Mais vu
le nombre d'utilisateur, ca ne sera pas un problème (loin de là).

Je vous recommande au moins 2G, voir 4G de RAM (de nos jours...).
De cette façon vous aurez des fichiers en cache (RAM), de la place
pour le DC et le soft de sauvegarde la nuit.

Les deux pourraient être catalogue global, ou alors faudra déplacer le
rôle operation master.


--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
Bonjour,
J'ai acutellement un DC qui gère 10 users sans souci etc...

Je m'apprête à ajouter un deuxième DC pour une trentaine de users
pour les rôles suivants :
- Controleur de domaine (AD)
- Serveur de sauvegarde (connecté à un LTO)
- Serveur de Fichier
- Serveur d'impression

Je sais que c'est un peu empirique comme question mais avez vous des
recommandations, des choses à ne pas faire ?

merci





















Avatar
Loïc
Ok je choisi l'option, "Arborescence de domaine dans une Forêt Existante"
Merci pour ces précisions,
slts

"Mathieu CHATEAU" a écrit dans le message de news:

Bonjour,

vous pouvez arriver à cela avec une seule forêt.
Les forêt servent notamment à délimiter des périmètres d'administration,
et comme vous êtes le seul à administrer, cela ne va pas protéger un des
environnements de vous même ;)

A ce stade, je ne vous recommande pas d'avoir 2 forêt ni même 2 domaines.
Gérer tout cela par GPO.


--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
Le premier Serveur (S1) est un serveur compta (sécurité forte)

Le deuxième (S2) va remplacer un Workgroup ;) de 20 postes !

J'ai exprimé les besoins
Concenrnant les approbations j'ai besoin que des users de S1 puisse
accéder à S2 sur :
- Les imprimantes
- Les partages etc...

Concernant les users de S2 vers S1 (aucun accès, uniquement les
administrateurs)

Idéalement je voudrais ne gérer qu'une liste de users (est-ce possible
dans cette config ?)

Merci encore,


"Mathieu CHATEAU" a écrit dans le message de news:
%
Vous pouvez ensuite créer des relations de confiance.

Les forêts sont prévues pour des besoins spécifiques, quels seraient les
votres?

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
et si je choisi de créer ce domaine dans une nouvelle Forêt, cela
implique une séparation complète d'accès ?
Merci d'avance,

"Loïc" a écrit dans le message de news:

Merci pour votre email,
ok pour la partie technique j'avais choisi 2G je vais en ajouter 2g de
plus.
Dans l'idée je suis partit vers uncatalogue global...
slts


"Mathieu CHATEAU" a écrit dans le message de news:
%
Bonjour,

est-ce pour un site distant ?
Utilisez-vous exchange?
est-ce actuellement un SBS ?

En best practice, on recommande de mettre le moins de choses
possibles sur un DC pour laisser un maximum de mémoire pour
lsass.exe. Mais vu le nombre d'utilisateur, ca ne sera pas un
problème (loin de là).

Je vous recommande au moins 2G, voir 4G de RAM (de nos jours...).
De cette façon vous aurez des fichiers en cache (RAM), de la place
pour le DC et le soft de sauvegarde la nuit.

Les deux pourraient être catalogue global, ou alors faudra déplacer
le rôle operation master.


--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
Bonjour,
J'ai acutellement un DC qui gère 10 users sans souci etc...

Je m'apprête à ajouter un deuxième DC pour une trentaine de users
pour les rôles suivants :
- Controleur de domaine (AD)
- Serveur de sauvegarde (connecté à un LTO)
- Serveur de Fichier
- Serveur d'impression

Je sais que c'est un peu empirique comme question mais avez vous des
recommandations, des choses à ne pas faire ?

merci
























Avatar
Mathieu CHATEAU
pas de problème!

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:
Ok je choisi l'option, "Arborescence de domaine dans une Forêt Existante"
Merci pour ces précisions,
slts

"Mathieu CHATEAU" a écrit dans le message de news:

Bonjour,

vous pouvez arriver à cela avec une seule forêt.
Les forêt servent notamment à délimiter des périmètres d'administration,
et comme vous êtes le seul à administrer, cela ne va pas protéger un des
environnements de vous même ;)

A ce stade, je ne vous recommande pas d'avoir 2 forêt ni même 2 domaines.
Gérer tout cela par GPO.


--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
Le premier Serveur (S1) est un serveur compta (sécurité forte)

Le deuxième (S2) va remplacer un Workgroup ;) de 20 postes !

J'ai exprimé les besoins
Concenrnant les approbations j'ai besoin que des users de S1 puisse
accéder à S2 sur :
- Les imprimantes
- Les partages etc...

Concernant les users de S2 vers S1 (aucun accès, uniquement les
administrateurs)

Idéalement je voudrais ne gérer qu'une liste de users (est-ce possible
dans cette config ?)

Merci encore,


"Mathieu CHATEAU" a écrit dans le message de news:
%
Vous pouvez ensuite créer des relations de confiance.

Les forêts sont prévues pour des besoins spécifiques, quels seraient
les votres?

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
et si je choisi de créer ce domaine dans une nouvelle Forêt, cela
implique une séparation complète d'accès ?
Merci d'avance,

"Loïc" a écrit dans le message de news:

Merci pour votre email,
ok pour la partie technique j'avais choisi 2G je vais en ajouter 2g
de plus.
Dans l'idée je suis partit vers uncatalogue global...
slts


"Mathieu CHATEAU" a écrit dans le message de
news: %
Bonjour,

est-ce pour un site distant ?
Utilisez-vous exchange?
est-ce actuellement un SBS ?

En best practice, on recommande de mettre le moins de choses
possibles sur un DC pour laisser un maximum de mémoire pour
lsass.exe. Mais vu le nombre d'utilisateur, ca ne sera pas un
problème (loin de là).

Je vous recommande au moins 2G, voir 4G de RAM (de nos jours...).
De cette façon vous aurez des fichiers en cache (RAM), de la place
pour le DC et le soft de sauvegarde la nuit.

Les deux pourraient être catalogue global, ou alors faudra déplacer
le rôle operation master.


--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Loïc" wrote in message
news:%
Bonjour,
J'ai acutellement un DC qui gère 10 users sans souci etc...

Je m'apprête à ajouter un deuxième DC pour une trentaine de users
pour les rôles suivants :
- Controleur de domaine (AD)
- Serveur de sauvegarde (connecté à un LTO)
- Serveur de Fichier
- Serveur d'impression

Je sais que c'est un peu empirique comme question mais avez vous
des recommandations, des choses à ne pas faire ?

merci