SBS 2003 R2 avec un site distant

Le
Channels
Bonjour,

Je doit installé un serveur Windows SBS 2003 R2 SP2.
Cette societe est presente actuellement qu'au siege.

Plus tard, elle souhaite ouvrir une agence.

Est t'il possible dans cette configuration de :

1. Mettre un second Windows 2003 R2 Standard sur le Site distant ?
2. Faire de la replication de fichier DFS entre les deux serveurs ?
3. Relier les deux sites entre eux par un VPN via ISA Server ?

En gros, la config d'ici 1 an sera :

Site 1: 192.168.0.0/24
Serveur Windows SBS 2003 R2 SP2
AD + DNS + Exchange + Serveur de fichier + ISA

Lien VPN via ISA Server

Site 2: 192.168.1.0/24
Serveur Windows Standard 2003 R2 SP2
AD Secondaire + DNS + Serveur de fichier + ISA

Le site 2 n'existe pas encore.
Je doit choisir l'OS du serveur du Site 1 et je me demande si je fait
ma solutin VPN a base d'OpenVPN ou si l'implementation avec ISA est
simple

merci

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs.
Aucune responsabilité n'est engagée sur la lisibilité du message ou les
éventuels dommages qu'ils peuvent engendrer
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Thierry MILLE [MVP]
Le #791648
"Channels" news:
Bonjour,

Je doit installé un serveur Windows SBS 2003 R2 SP2.
Cette societe est presente actuellement qu'au siege.

Plus tard, elle souhaite ouvrir une agence.

Est t'il possible dans cette configuration de :

1. Mettre un second Windows 2003 R2 Standard sur le Site distant ?
Oui


2. Faire de la replication de fichier DFS entre les deux serveurs ?
Non, sauf si vous mettez un autre 2003 standard au niveau du siège :

cf :
http://groups.google.com/group/microsoft.public.windows.server.sbs/browse_thread/thread/dbf37e233474dcfb/8babb85a4d40a3f6?hl=en&lnk=st&q=Print+Management+Console+SBS+2003+R2#8babb85a4d40a3f6

Le coût pour une machine supplémentaire en 2003 R2 standard n'est pas
forcément insurmontable compte tenu des économies de bandes passantes qui
peuvent être réalisées (sans compter d'autres fonctionnalités comme la
présence d'un deuxième serveur DC, DNS, DHCP, etc au siège).

3. Relier les deux sites entre eux par un VPN via ISA Server ?
Oui sans problème et même beaucoup plus.


En gros, la config d'ici 1 an sera :

Site 1: 192.168.0.0/24
Serveur Windows SBS 2003 R2 SP2
AD + DNS + Exchange + Serveur de fichier + ISA


Personnellement, je consière que le serveur ISA doit toujours être sur une
machine dédiée à ce rôle de pare-feu.

--- Lien VPN via ISA Server

Site 2: 192.168.1.0/24
Serveur Windows Standard 2003 R2 SP2
AD Secondaire + DNS + Serveur de fichier + ISA


Idem pour ISA, le lien vers le siège peut être réalisé avec un routeur/pare
feu dédié (boîtier) qui se connecte en IPSec au serveur ISA.

Le site 2 n'existe pas encore.
Je doit choisir l'OS du serveur du Site 1 et je me demande si je fait ma
solutin VPN a base d'OpenVPN ou si l'implementation avec ISA est simple


L'implémentation d'ISA est simple et offre de nombreux avantages :
=> création de tunnels comme vous le souhaitez mais aussi
=> filtrage protocoles (y compris couche application)
=> proxy + cache
=> réelle solution de publication sécurisée pour les serveurs Exchange :
coupure de flux SSL, préauthentification pr formulaire, etc.
=> journalisation avancée
=> ...

Cordialement

--
Thierry MILLE [MVP]

Thierry MILLE [MVP]
Le #7691331
"Channels" news:
Bonjour,

Je doit installé un serveur Windows SBS 2003 R2 SP2.
Cette societe est presente actuellement qu'au siege.

Plus tard, elle souhaite ouvrir une agence.

Est t'il possible dans cette configuration de :

1. Mettre un second Windows 2003 R2 Standard sur le Site distant ?


Oui

2. Faire de la replication de fichier DFS entre les deux serveurs ?


Non, sauf si vous mettez un autre 2003 standard au niveau du siège :
cf :
http://groups.google.com/group/microsoft.public.windows.server.sbs/browse_thread/thread/dbf37e233474dcfb/8babb85a4d40a3f6?hl=en&lnk=st&q=Print+Management+Console+SBS+2003+R2#8babb85a4d40a3f6

Le coût pour une machine supplémentaire en 2003 R2 standard n'est pas
forcément insurmontable compte tenu des économies de bandes passantes qui
peuvent être réalisées (sans compter d'autres fonctionnalités comme la
présence d'un deuxième serveur DC, DNS, DHCP, etc au siège).

3. Relier les deux sites entre eux par un VPN via ISA Server ?


Oui sans problème et même beaucoup plus.

En gros, la config d'ici 1 an sera :

Site 1: 192.168.0.0/24
Serveur Windows SBS 2003 R2 SP2
AD + DNS + Exchange + Serveur de fichier + ISA



Personnellement, je consière que le serveur ISA doit toujours être sur une
machine dédiée à ce rôle de pare-feu.

--- Lien VPN via ISA Server

Site 2: 192.168.1.0/24
Serveur Windows Standard 2003 R2 SP2
AD Secondaire + DNS + Serveur de fichier + ISA



Idem pour ISA, le lien vers le siège peut être réalisé avec un routeur/pare
feu dédié (boîtier) qui se connecte en IPSec au serveur ISA.

Le site 2 n'existe pas encore.
Je doit choisir l'OS du serveur du Site 1 et je me demande si je fait ma
solutin VPN a base d'OpenVPN ou si l'implementation avec ISA est simple



L'implémentation d'ISA est simple et offre de nombreux avantages :
=> création de tunnels comme vous le souhaitez mais aussi
=> filtrage protocoles (y compris couche application)
=> proxy + cache
=> réelle solution de publication sécurisée pour les serveurs Exchange :
coupure de flux SSL, préauthentification pr formulaire, etc.
=> journalisation avancée
=> ...

Cordialement

--
Thierry MILLE [MVP]
GG [MVP]
Le #7691321
Bonjour,

Est t'il possible dans cette configuration de :

1. Mettre un second Windows 2003 R2 Standard sur le Site distant ?



Oui.

2. Faire de la replication de fichier DFS entre les deux serveurs ?



Oui.

3. Relier les deux sites entre eux par un VPN via ISA Server ?



Oui.

Mais comme dis simplement mon ami JCB "En informatique tout
est possible, mais ce n'est pas toujours évident".

ma solutin VPN a base d'OpenVPN ou si l'implementation avec ISA est
simple



Tout est simple quand on sait faire. Avec deux ISA server de chaque
coté, cela ne doit pas prendre plus de quelques minutes, encore faut-il
savoir ce que l'on fait avec ISA comme avec tout le reste, avec ISA et
un routeur non plus cela ne doit pas prendre plus de quelques minutes,
mais encore une fois encore faut-il savoir ce que l'on veut et ce que
l'on fait. Avec OpenVPN non plus mais bon, je vais finir par me
répéter. :)

Merci de ne pas crospostchier comme un goret des le début de l'année.

Bonne année et bon courage.

--
Cordialement.
GG.
Un livre sur SBS en français et un forum
http://sbsfr.mvps.org/livresbs
http://forums.sbsfr.org
GG [MVP]
Le #791646
Bonjour,

2. Faire de la replication de fichier DFS entre les deux serveurs ?
Non, sauf si vous mettez un autre 2003 standard au niveau du siège :



Pas tout a fait, vrai, Microsoft ne supporte pas mais cela fonctionne,
il suffit de modifier la foret SBS en foret R2 avec ADPREP du second
CD d'un Windows 2003 Server.
La gestion des quota a la mode R2 est aussi bien gérée sur un SBS
R2 il faut aussi modifier la foret AD, je l'explique dans mon livre car
je trouve que la gestion des quota a la mode R2 est un très gros plus
dans un PME.

Pour la DFS effectivement il n'est pas très raisonnable de l'installer
sur le SBS surtout si c'est un SBS Premium avec tout dessus, et surtout
SQL et ISA. :)

Si le nombre d'utilisateurs n'excedent pas 15, je pense que c'est viable
au dessus il faut être raisonnable, il faut effectivement passer sur un
serveur secondaire.

Personnellement, je consière que le serveur ISA doit toujours être
sur une machine dédiée à ce rôle de pare-feu.


ISA 2004 fonctionne parfaitement sur un SBS, les assistants qui le
configurent le configurent parfaitement et il y a quelques centaines de
milliers de SBS Premium qui fonctionnent de cette maniere dans
le monde, sans problème, donc ....

Comme un Exchange sur un controleur de domaine cela ne fait pas
et pourtant sur SBS cela fonctionne encore une fois parfaitement, et
comme dis encore une fois JCB en informatique tout est possible, mais
ce n'est pas évident.

--
Cordialement.
GG.
Un livre sur SBS en français et un forum
http://sbsfr.mvps.org/livresbs
http://forums.sbsfr.org


GG [MVP]
Le #7691301
Bonjour,

2. Faire de la replication de fichier DFS entre les deux serveurs ?


Non, sauf si vous mettez un autre 2003 standard au niveau du siège :



Pas tout a fait, vrai, Microsoft ne supporte pas mais cela fonctionne,
il suffit de modifier la foret SBS en foret R2 avec ADPREP du second
CD d'un Windows 2003 Server.
La gestion des quota a la mode R2 est aussi bien gérée sur un SBS
R2 il faut aussi modifier la foret AD, je l'explique dans mon livre car
je trouve que la gestion des quota a la mode R2 est un très gros plus
dans un PME.

Pour la DFS effectivement il n'est pas très raisonnable de l'installer
sur le SBS surtout si c'est un SBS Premium avec tout dessus, et surtout
SQL et ISA. :)

Si le nombre d'utilisateurs n'excedent pas 15, je pense que c'est viable
au dessus il faut être raisonnable, il faut effectivement passer sur un
serveur secondaire.

Personnellement, je consière que le serveur ISA doit toujours être
sur une machine dédiée à ce rôle de pare-feu.



ISA 2004 fonctionne parfaitement sur un SBS, les assistants qui le
configurent le configurent parfaitement et il y a quelques centaines de
milliers de SBS Premium qui fonctionnent de cette maniere dans
le monde, sans problème, donc ....

Comme un Exchange sur un controleur de domaine cela ne fait pas
et pourtant sur SBS cela fonctionne encore une fois parfaitement, et
comme dis encore une fois JCB en informatique tout est possible, mais
ce n'est pas évident.

--
Cordialement.
GG.
Un livre sur SBS en français et un forum
http://sbsfr.mvps.org/livresbs
http://forums.sbsfr.org
Publicité
Poster une réponse
Anonyme