Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Architecture AD,

7 réponses
Avatar
laurence
Bonjour,

J'ai un domaine parent, un domaine enfant, 7 Dc répartis sur 35 sites.
Je dois intégrer des filiales à l'étranger et on me demande de trouver
l'architecture la mieux adapté.
Les contraintes sont :
- Le lien Wan risque d'être souvent défaillant, (pb de réplication)
- il faut priviligier le nomadisme, à savoir que lorsqu'une personne de mon
domaine enfant se déplace dans la filiale, elle dois pouvoir se connecter et
imprimer sans soucis,(et vice versa si une personne de l'étranger viens chez
nous).
- Autre aspect : la messagerie ? nous avons biensûr Exchange 2000 le top
serai que l'utilisateur qui se déplace puisse lire ces messsages de la
filiale ?
Faut-il intégrer les personnes de la filiale à notre Exchange ? Quelle
contrainte (attention, je n'ai pas confiance au ligne).Bon au pire on a OWA.

Alors si vous avez des idées, n'hésitez pas à m'en faire part ? J'analyserai
le tout !
J'ai besoin de piste.

Merci
Laurence

7 réponses

Avatar
Mathieu CHATEAU
Bonjour,

quel est le niveau fonctionnel de la forêt et des domaines (les votres et
les leurs) ?
Exchange 2000 ? Faudrait songer à mettre à jour ;)

Est-ce que vous songez à utiliser DFS ?


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"laurence" wrote in message
news:
Bonjour,

J'ai un domaine parent, un domaine enfant, 7 Dc répartis sur 35 sites.
Je dois intégrer des filiales à l'étranger et on me demande de trouver
l'architecture la mieux adapté.
Les contraintes sont :
- Le lien Wan risque d'être souvent défaillant, (pb de réplication)
- il faut priviligier le nomadisme, à savoir que lorsqu'une personne de
mon domaine enfant se déplace dans la filiale, elle dois pouvoir se
connecter et imprimer sans soucis,(et vice versa si une personne de
l'étranger viens chez nous).
- Autre aspect : la messagerie ? nous avons biensûr Exchange 2000 le top
serai que l'utilisateur qui se déplace puisse lire ces messsages de la
filiale ?
Faut-il intégrer les personnes de la filiale à notre Exchange ? Quelle
contrainte (attention, je n'ai pas confiance au ligne).Bon au pire on a
OWA.

Alors si vous avez des idées, n'hésitez pas à m'en faire part ?
J'analyserai le tout !
J'ai besoin de piste.

Merci
Laurence





Avatar
laurence
Bonjour,

On ne veux pas utiliser DFS,
Exchange 2000 sera migré vers exchange 2007 en 2008,
Pour l'instant on a une architecture simple, une forêt , un domaine. Et
c'est là que le bas blesse, je ne sais pas si je fais un domaine enfant pour
les filiales ? Ou quoi d'autre ? une foret ? Je ne sais pas comment prendre
le pb en charge.
Les filiales étrangères risquent de polluer notre AD, les domaines enfants
risquent de mal répliquer si le lien ne sont pas correct. Quels impact?
Quels choix s'offrent à nous ? Je veux que ce soit simple pour
l'utilisateurs. Que l'utilisateur puisse se connecter facilement lorsqu'il
se déplace d'une filiale à une autre ?
Je veux déléguer mon administration sans impacter mon domaine Sogreah.
Merci de m'orienter vers quelques pistes et aprés je creuse.

Laurence



"Mathieu CHATEAU" a écrit dans le message de news:
%
Bonjour,

quel est le niveau fonctionnel de la forêt et des domaines (les votres et
les leurs) ?
Exchange 2000 ? Faudrait songer à mettre à jour ;)

Est-ce que vous songez à utiliser DFS ?


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"laurence" wrote in message
news:
Bonjour,

J'ai un domaine parent, un domaine enfant, 7 Dc répartis sur 35 sites.
Je dois intégrer des filiales à l'étranger et on me demande de trouver
l'architecture la mieux adapté.
Les contraintes sont :
- Le lien Wan risque d'être souvent défaillant, (pb de réplication)
- il faut priviligier le nomadisme, à savoir que lorsqu'une personne de
mon domaine enfant se déplace dans la filiale, elle dois pouvoir se
connecter et imprimer sans soucis,(et vice versa si une personne de
l'étranger viens chez nous).
- Autre aspect : la messagerie ? nous avons biensûr Exchange 2000 le top
serai que l'utilisateur qui se déplace puisse lire ces messsages de la
filiale ?
Faut-il intégrer les personnes de la filiale à notre Exchange ? Quelle
contrainte (attention, je n'ai pas confiance au ligne).Bon au pire on a
OWA.

Alors si vous avez des idées, n'hésitez pas à m'en faire part ?
J'analyserai le tout !
J'ai besoin de piste.

Merci
Laurence








Avatar
Michaël THIBAUT
Bonjour,

Difficile de répondre comme cela ! Une archi depend de beaucoup de
paramètres tels que les liens, le nombre d'utilisateurs sur chaque site, les
choix politique et sécuritaire de votre entreprise, etc etc. Une vraie étude
de l'existant ne serait pas du luxe pour faire le bon choix ...

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging



Bonjour,

On ne veux pas utiliser DFS,
Exchange 2000 sera migré vers exchange 2007 en 2008,
Pour l'instant on a une architecture simple, une forêt , un domaine. Et
c'est là que le bas blesse, je ne sais pas si je fais un domaine enfant pour
les filiales ? Ou quoi d'autre ? une foret ? Je ne sais pas comment prendre
le pb en charge.
Les filiales étrangères risquent de polluer notre AD, les domaines enfants
risquent de mal répliquer si le lien ne sont pas correct. Quels impact?
Quels choix s'offrent à nous ? Je veux que ce soit simple pour
l'utilisateurs. Que l'utilisateur puisse se connecter facilement lorsqu'il
se déplace d'une filiale à une autre ?
Je veux déléguer mon administration sans impacter mon domaine Sogreah.
Merci de m'orienter vers quelques pistes et aprés je creuse.

Laurence



"Mathieu CHATEAU" a écrit dans le message de news:
%
Bonjour,

quel est le niveau fonctionnel de la forêt et des domaines (les votres et
les leurs) ?
Exchange 2000 ? Faudrait songer à mettre à jour ;)

Est-ce que vous songez à utiliser DFS ?


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"laurence" wrote in message
news:
Bonjour,

J'ai un domaine parent, un domaine enfant, 7 Dc répartis sur 35 sites.
Je dois intégrer des filiales à l'étranger et on me demande de trouver
l'architecture la mieux adapté.
Les contraintes sont :
- Le lien Wan risque d'être souvent défaillant, (pb de réplication)
- il faut priviligier le nomadisme, à savoir que lorsqu'une personne de
mon domaine enfant se déplace dans la filiale, elle dois pouvoir se
connecter et imprimer sans soucis,(et vice versa si une personne de
l'étranger viens chez nous).
- Autre aspect : la messagerie ? nous avons biensûr Exchange 2000 le top
serai que l'utilisateur qui se déplace puisse lire ces messsages de la
filiale ?
Faut-il intégrer les personnes de la filiale à notre Exchange ? Quelle
contrainte (attention, je n'ai pas confiance au ligne).Bon au pire on a
OWA.

Alors si vous avez des idées, n'hésitez pas à m'en faire part ?
J'analyserai le tout !
J'ai besoin de piste.

Merci
Laurence













Avatar
laurence
Bonjour,
Je connais bien mon existant, je l'ai mis en place. C'est une architecture
simple, une foret, un domaine, 35 sites, et quelques DC. J'ai des tas de doc
cahiers des charges qui référence tout cela. Notament pour l'évoution de mon
infra en windows 2003.
Ce sont les contraintes et les impacts de relier une filiales étrangère que
j'ai du mal à quantifier ! Quels impacts si je fais une autre foret, un
autre domaine, un domaine enfant ?
Je crois que je vais maquetter pour me rendre compte !
Mais si quelqu'un m'avais souflé tout simplement une architecture qui
fonctionne à peu prés avec le pb du lien pas toujours fiable et répondant au
nomadisme des utilisateurs, j'aurai priviligié cette solution.

Merci
Laurence




A part effectivement le lien, je ne
"Michaël THIBAUT" a écrit dans le
message de news:
Bonjour,

Difficile de répondre comme cela ! Une archi depend de beaucoup de
paramètres tels que les liens, le nombre d'utilisateurs sur chaque site,
les
choix politique et sécuritaire de votre entreprise, etc etc. Une vraie
étude
de l'existant ne serait pas du luxe pour faire le bon choix ...

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging



Bonjour,

On ne veux pas utiliser DFS,
Exchange 2000 sera migré vers exchange 2007 en 2008,
Pour l'instant on a une architecture simple, une forêt , un domaine. Et
c'est là que le bas blesse, je ne sais pas si je fais un domaine enfant
pour
les filiales ? Ou quoi d'autre ? une foret ? Je ne sais pas comment
prendre
le pb en charge.
Les filiales étrangères risquent de polluer notre AD, les domaines
enfants
risquent de mal répliquer si le lien ne sont pas correct. Quels impact?
Quels choix s'offrent à nous ? Je veux que ce soit simple pour
l'utilisateurs. Que l'utilisateur puisse se connecter facilement
lorsqu'il
se déplace d'une filiale à une autre ?
Je veux déléguer mon administration sans impacter mon domaine Sogreah.
Merci de m'orienter vers quelques pistes et aprés je creuse.

Laurence



"Mathieu CHATEAU" a écrit dans le message de news:
%
Bonjour,

quel est le niveau fonctionnel de la forêt et des domaines (les votres
et
les leurs) ?
Exchange 2000 ? Faudrait songer à mettre à jour ;)

Est-ce que vous songez à utiliser DFS ?


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"laurence" wrote in message
news:
Bonjour,

J'ai un domaine parent, un domaine enfant, 7 Dc répartis sur 35 sites.
Je dois intégrer des filiales à l'étranger et on me demande de trouver
l'architecture la mieux adapté.
Les contraintes sont :
- Le lien Wan risque d'être souvent défaillant, (pb de réplication)
- il faut priviligier le nomadisme, à savoir que lorsqu'une personne
de
mon domaine enfant se déplace dans la filiale, elle dois pouvoir se
connecter et imprimer sans soucis,(et vice versa si une personne de
l'étranger viens chez nous).
- Autre aspect : la messagerie ? nous avons biensûr Exchange 2000 le
top
serai que l'utilisateur qui se déplace puisse lire ces messsages de la
filiale ?
Faut-il intégrer les personnes de la filiale à notre Exchange ? Quelle
contrainte (attention, je n'ai pas confiance au ligne).Bon au pire on
a
OWA.

Alors si vous avez des idées, n'hésitez pas à m'en faire part ?
J'analyserai le tout !
J'ai besoin de piste.

Merci
Laurence















Avatar
Jonathan BISMUTH
Bonjour Laurence,

Le problème, c'est que de notre côté, nous ne la connaissons pas :(
Concrètement, entre les problèmes de liens de réplication WAN
et -politiquement parlant- le périmètre d'administration que tu dois gérer
ou laisser gérer; le choix se portera probablement entre approbation de
forêts différentes et domaine/sous domaines.

De prime abord, je serais assez tenté par une forêt multi-domaines mais
quelques chiffres et informations seraient les bienvenus :
- combien d'utilisateurs par sites
- combien de DC par site actuellement
- Qui administrera chacun des sites post-migration
- quelle politique de comptes : comptes uniques ou non, mots de passe à
synchroniser entre domaines ou mots de passe uniques...
- J'ai cru comprendre que certains utilisateurs / groupes utilisateurs
devront pouvoir se déplacer librement entre les sites?
- Tes liens de sites sont bien en SMTP ?

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net

"laurence" a écrit dans le message de news:

Bonjour,
Je connais bien mon existant, je l'ai mis en place. C'est une architecture
simple, une foret, un domaine, 35 sites, et quelques DC. J'ai des tas de
doc cahiers des charges qui référence tout cela. Notament pour l'évoution
de mon infra en windows 2003.
Ce sont les contraintes et les impacts de relier une filiales étrangère
que j'ai du mal à quantifier ! Quels impacts si je fais une autre foret,
un autre domaine, un domaine enfant ?
Je crois que je vais maquetter pour me rendre compte !
Mais si quelqu'un m'avais souflé tout simplement une architecture qui
fonctionne à peu prés avec le pb du lien pas toujours fiable et répondant
au nomadisme des utilisateurs, j'aurai priviligié cette solution.

Merci
Laurence




A part effectivement le lien, je ne
"Michaël THIBAUT" a écrit dans
le message de news:
Bonjour,

Difficile de répondre comme cela ! Une archi depend de beaucoup de
paramètres tels que les liens, le nombre d'utilisateurs sur chaque site,
les
choix politique et sécuritaire de votre entreprise, etc etc. Une vraie
étude
de l'existant ne serait pas du luxe pour faire le bon choix ...

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging



Bonjour,

On ne veux pas utiliser DFS,
Exchange 2000 sera migré vers exchange 2007 en 2008,
Pour l'instant on a une architecture simple, une forêt , un domaine. Et
c'est là que le bas blesse, je ne sais pas si je fais un domaine enfant
pour
les filiales ? Ou quoi d'autre ? une foret ? Je ne sais pas comment
prendre
le pb en charge.
Les filiales étrangères risquent de polluer notre AD, les domaines
enfants
risquent de mal répliquer si le lien ne sont pas correct. Quels impact?
Quels choix s'offrent à nous ? Je veux que ce soit simple pour
l'utilisateurs. Que l'utilisateur puisse se connecter facilement
lorsqu'il
se déplace d'une filiale à une autre ?
Je veux déléguer mon administration sans impacter mon domaine Sogreah.
Merci de m'orienter vers quelques pistes et aprés je creuse.

Laurence



"Mathieu CHATEAU" a écrit dans le message de news:
%
Bonjour,

quel est le niveau fonctionnel de la forêt et des domaines (les votres
et
les leurs) ?
Exchange 2000 ? Faudrait songer à mettre à jour ;)

Est-ce que vous songez à utiliser DFS ?


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"laurence" wrote in message
news:
Bonjour,

J'ai un domaine parent, un domaine enfant, 7 Dc répartis sur 35
sites.
Je dois intégrer des filiales à l'étranger et on me demande de
trouver
l'architecture la mieux adapté.
Les contraintes sont :
- Le lien Wan risque d'être souvent défaillant, (pb de réplication)
- il faut priviligier le nomadisme, à savoir que lorsqu'une personne
de
mon domaine enfant se déplace dans la filiale, elle dois pouvoir se
connecter et imprimer sans soucis,(et vice versa si une personne de
l'étranger viens chez nous).
- Autre aspect : la messagerie ? nous avons biensûr Exchange 2000 le
top
serai que l'utilisateur qui se déplace puisse lire ces messsages de
la
filiale ?
Faut-il intégrer les personnes de la filiale à notre Exchange ?
Quelle
contrainte (attention, je n'ai pas confiance au ligne).Bon au pire on
a
OWA.

Alors si vous avez des idées, n'hésitez pas à m'en faire part ?
J'analyserai le tout !
J'ai besoin de piste.

Merci
Laurence



















Avatar
laurence
Bonjour,

Alors quelques précisions :

J'ai une forets, un domaine parent, un domaine enfant.
Sur ce domaine enfant, j'ai 35 sites en France, les gros sites (+ de 50
utilisateurs) ont des DC soit 7 dc qui répliquent entre eux. Les liens Wan
sont fiable.
Ma problèmatique se pose sur l'intégration d'une nouvelle agence à
l'étranger par exemple en Algérie (20 utilisateurs).

Je ne veux pas l'intégrer à mon domaine enfant car effectivement il me
faudrai un DC sur site et je veux donner l'administration à quelqu'un sur
site.
De plus, pour moi le lien Wan ne sera pas super opérationnel, et je ne veux
pas avoir trop de pb de réplications.

Si je fais un autre domaine enfant, j'ai effectivement écarter le pb de
délégation d'administration mais qu'en est il sur les réplications ? Si le
lien n'est fiable combien de temps et comment gèrer mes pbs de réplication ?
Ne vais pas mettre en péril mon d'autre domaine enfant stable ?

Effectivement pour moi le cas d'un autre domaine enfant et tout bénef pour
l'utilisateur nomade car il pourra s'authentifier sans pb lors de ses
déplacements ! enfin, je crois ?
Mes liens de site sont en IP.

Je connais moins l'archi avec une approbation de forets. Je ne vois pas ce
que cela m'amène si ce n'est pour moi moins de pb de réplication ??? Moins
de remonter d'alerte au niveau des observateurs d'évenement. Je ne sais pas
quelques infos la dessus serai le bienvenue....

Merci Jonathan .


Laurence


"Jonathan BISMUTH" a écrit dans le message de news:

Bonjour Laurence,

Le problème, c'est que de notre côté, nous ne la connaissons pas :(
Concrètement, entre les problèmes de liens de réplication WAN
et -politiquement parlant- le périmètre d'administration que tu dois gérer
ou laisser gérer; le choix se portera probablement entre approbation de
forêts différentes et domaine/sous domaines.

De prime abord, je serais assez tenté par une forêt multi-domaines mais
quelques chiffres et informations seraient les bienvenus :
- combien d'utilisateurs par sites
- combien de DC par site actuellement
- Qui administrera chacun des sites post-migration
- quelle politique de comptes : comptes uniques ou non, mots de passe à
synchroniser entre domaines ou mots de passe uniques...
- J'ai cru comprendre que certains utilisateurs / groupes utilisateurs
devront pouvoir se déplacer librement entre les sites?
- Tes liens de sites sont bien en SMTP ?

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net

"laurence" a écrit dans le message de news:

Bonjour,
Je connais bien mon existant, je l'ai mis en place. C'est une
architecture simple, une foret, un domaine, 35 sites, et quelques DC.
J'ai des tas de doc cahiers des charges qui référence tout cela. Notament
pour l'évoution de mon infra en windows 2003.
Ce sont les contraintes et les impacts de relier une filiales étrangère
que j'ai du mal à quantifier ! Quels impacts si je fais une autre foret,
un autre domaine, un domaine enfant ?
Je crois que je vais maquetter pour me rendre compte !
Mais si quelqu'un m'avais souflé tout simplement une architecture qui
fonctionne à peu prés avec le pb du lien pas toujours fiable et répondant
au nomadisme des utilisateurs, j'aurai priviligié cette solution.

Merci
Laurence




A part effectivement le lien, je ne
"Michaël THIBAUT" a écrit dans
le message de news:
Bonjour,

Difficile de répondre comme cela ! Une archi depend de beaucoup de
paramètres tels que les liens, le nombre d'utilisateurs sur chaque site,
les
choix politique et sécuritaire de votre entreprise, etc etc. Une vraie
étude
de l'existant ne serait pas du luxe pour faire le bon choix ...

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging



Bonjour,

On ne veux pas utiliser DFS,
Exchange 2000 sera migré vers exchange 2007 en 2008,
Pour l'instant on a une architecture simple, une forêt , un domaine. Et
c'est là que le bas blesse, je ne sais pas si je fais un domaine enfant
pour
les filiales ? Ou quoi d'autre ? une foret ? Je ne sais pas comment
prendre
le pb en charge.
Les filiales étrangères risquent de polluer notre AD, les domaines
enfants
risquent de mal répliquer si le lien ne sont pas correct. Quels impact?
Quels choix s'offrent à nous ? Je veux que ce soit simple pour
l'utilisateurs. Que l'utilisateur puisse se connecter facilement
lorsqu'il
se déplace d'une filiale à une autre ?
Je veux déléguer mon administration sans impacter mon domaine Sogreah.
Merci de m'orienter vers quelques pistes et aprés je creuse.

Laurence



"Mathieu CHATEAU" a écrit dans le message de news:
%
Bonjour,

quel est le niveau fonctionnel de la forêt et des domaines (les
votres et
les leurs) ?
Exchange 2000 ? Faudrait songer à mettre à jour ;)

Est-ce que vous songez à utiliser DFS ?


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"laurence" wrote in message
news:
Bonjour,

J'ai un domaine parent, un domaine enfant, 7 Dc répartis sur 35
sites.
Je dois intégrer des filiales à l'étranger et on me demande de
trouver
l'architecture la mieux adapté.
Les contraintes sont :
- Le lien Wan risque d'être souvent défaillant, (pb de réplication)
- il faut priviligier le nomadisme, à savoir que lorsqu'une personne
de
mon domaine enfant se déplace dans la filiale, elle dois pouvoir se
connecter et imprimer sans soucis,(et vice versa si une personne de
l'étranger viens chez nous).
- Autre aspect : la messagerie ? nous avons biensûr Exchange 2000 le
top
serai que l'utilisateur qui se déplace puisse lire ces messsages de
la
filiale ?
Faut-il intégrer les personnes de la filiale à notre Exchange ?
Quelle
contrainte (attention, je n'ai pas confiance au ligne).Bon au pire
on a
OWA.

Alors si vous avez des idées, n'hésitez pas à m'en faire part ?
J'analyserai le tout !
J'ai besoin de piste.

Merci
Laurence























Avatar
Jonathan BISMUTH
Bonjour Laurence et désolé pour le retard,

reprenons l'exemple de l'algérie :

- Dans les cas OU de domaine, comme celui de domaine séparé, c'est sur la
topologie des sites et de la réplication que tu va jouer.
Il te faudra de toute façon ajouter et configurer un site, avec un lien de
réplication smtp (mieux pour les connexions peu fiables), et un intervalle
de réplication peu fréquent (ex: une fois par jour voir moins). Si tu ne
souhaite pas jongler avec les délégations d'administration, et isoler la
visibilités des utilisateurs interdomaines, un domaine à part est une bonne
solution.

- Dans le cas de l'OU de ton domaine, l'utilisateur peut évidemment circuler
partout... puisque qu'il reste sur le même domaine. Dans le cas d'un autre
domaine, il t'es possible de conserver le nomadisme en utilisant des groupes
"universels", eux mêmes encapsulés dans des groupes "locaux de domaine" de
chaque domaine. Ainsi la portée de l'utilisateur se retrouve portée sur ta
forêt et non son domaine d'appartenance. Attention toutefois, ce sont
typiquement ces types de groupes qui font chauffer les catalogues globaux
(tout est relatif en 2003 bien sur), donc suis quand même bien tes flux.

- L'approbation de forêts en elle même n'as que peu d'intérêt pour toi, si
ce n'est alourdir les déplacements de tes utilisateurs, mais garantir
l'isolation complète (on pourrait dire techniquement et politiquement) de
tes environnements. Ca pourrait être le cas de sociétés différentes mais
complémentaires et qui disposent chacune d'un pied chez l'autre.

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net

"laurence" a écrit dans le message de news:
%23CzjFh$
Bonjour,

Alors quelques précisions :

J'ai une forets, un domaine parent, un domaine enfant.
Sur ce domaine enfant, j'ai 35 sites en France, les gros sites (+ de 50
utilisateurs) ont des DC soit 7 dc qui répliquent entre eux. Les liens Wan
sont fiable.
Ma problèmatique se pose sur l'intégration d'une nouvelle agence à
l'étranger par exemple en Algérie (20 utilisateurs).

Je ne veux pas l'intégrer à mon domaine enfant car effectivement il me
faudrai un DC sur site et je veux donner l'administration à quelqu'un sur
site.
De plus, pour moi le lien Wan ne sera pas super opérationnel, et je ne
veux pas avoir trop de pb de réplications.

Si je fais un autre domaine enfant, j'ai effectivement écarter le pb de
délégation d'administration mais qu'en est il sur les réplications ? Si le
lien n'est fiable combien de temps et comment gèrer mes pbs de réplication
? Ne vais pas mettre en péril mon d'autre domaine enfant stable ?

Effectivement pour moi le cas d'un autre domaine enfant et tout bénef pour
l'utilisateur nomade car il pourra s'authentifier sans pb lors de ses
déplacements ! enfin, je crois ?
Mes liens de site sont en IP.

Je connais moins l'archi avec une approbation de forets. Je ne vois pas ce
que cela m'amène si ce n'est pour moi moins de pb de réplication ??? Moins
de remonter d'alerte au niveau des observateurs d'évenement. Je ne sais
pas quelques infos la dessus serai le bienvenue....

Merci Jonathan .


Laurence


"Jonathan BISMUTH" a écrit dans le message de news:

Bonjour Laurence,

Le problème, c'est que de notre côté, nous ne la connaissons pas :(
Concrètement, entre les problèmes de liens de réplication WAN
et -politiquement parlant- le périmètre d'administration que tu dois
gérer ou laisser gérer; le choix se portera probablement entre
approbation de forêts différentes et domaine/sous domaines.

De prime abord, je serais assez tenté par une forêt multi-domaines mais
quelques chiffres et informations seraient les bienvenus :
- combien d'utilisateurs par sites
- combien de DC par site actuellement
- Qui administrera chacun des sites post-migration
- quelle politique de comptes : comptes uniques ou non, mots de passe à
synchroniser entre domaines ou mots de passe uniques...
- J'ai cru comprendre que certains utilisateurs / groupes utilisateurs
devront pouvoir se déplacer librement entre les sites?
- Tes liens de sites sont bien en SMTP ?

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net

"laurence" a écrit dans le message de
news:
Bonjour,
Je connais bien mon existant, je l'ai mis en place. C'est une
architecture simple, une foret, un domaine, 35 sites, et quelques DC.
J'ai des tas de doc cahiers des charges qui référence tout cela.
Notament pour l'évoution de mon infra en windows 2003.
Ce sont les contraintes et les impacts de relier une filiales étrangère
que j'ai du mal à quantifier ! Quels impacts si je fais une autre foret,
un autre domaine, un domaine enfant ?
Je crois que je vais maquetter pour me rendre compte !
Mais si quelqu'un m'avais souflé tout simplement une architecture qui
fonctionne à peu prés avec le pb du lien pas toujours fiable et
répondant au nomadisme des utilisateurs, j'aurai priviligié cette
solution.

Merci
Laurence




A part effectivement le lien, je ne
"Michaël THIBAUT" a écrit dans
le message de news:

Bonjour,

Difficile de répondre comme cela ! Une archi depend de beaucoup de
paramètres tels que les liens, le nombre d'utilisateurs sur chaque
site, les
choix politique et sécuritaire de votre entreprise, etc etc. Une vraie
étude
de l'existant ne serait pas du luxe pour faire le bon choix ...

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging



Bonjour,

On ne veux pas utiliser DFS,
Exchange 2000 sera migré vers exchange 2007 en 2008,
Pour l'instant on a une architecture simple, une forêt , un domaine.
Et
c'est là que le bas blesse, je ne sais pas si je fais un domaine
enfant pour
les filiales ? Ou quoi d'autre ? une foret ? Je ne sais pas comment
prendre
le pb en charge.
Les filiales étrangères risquent de polluer notre AD, les domaines
enfants
risquent de mal répliquer si le lien ne sont pas correct. Quels
impact?
Quels choix s'offrent à nous ? Je veux que ce soit simple pour
l'utilisateurs. Que l'utilisateur puisse se connecter facilement
lorsqu'il
se déplace d'une filiale à une autre ?
Je veux déléguer mon administration sans impacter mon domaine Sogreah.
Merci de m'orienter vers quelques pistes et aprés je creuse.

Laurence



"Mathieu CHATEAU" a écrit dans le message de news:
%
Bonjour,

quel est le niveau fonctionnel de la forêt et des domaines (les
votres et
les leurs) ?
Exchange 2000 ? Faudrait songer à mettre à jour ;)

Est-ce que vous songez à utiliser DFS ?


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"laurence" wrote in message
news:
Bonjour,

J'ai un domaine parent, un domaine enfant, 7 Dc répartis sur 35
sites.
Je dois intégrer des filiales à l'étranger et on me demande de
trouver
l'architecture la mieux adapté.
Les contraintes sont :
- Le lien Wan risque d'être souvent défaillant, (pb de réplication)
- il faut priviligier le nomadisme, à savoir que lorsqu'une
personne de
mon domaine enfant se déplace dans la filiale, elle dois pouvoir se
connecter et imprimer sans soucis,(et vice versa si une personne de
l'étranger viens chez nous).
- Autre aspect : la messagerie ? nous avons biensûr Exchange 2000
le top
serai que l'utilisateur qui se déplace puisse lire ces messsages de
la
filiale ?
Faut-il intégrer les personnes de la filiale à notre Exchange ?
Quelle
contrainte (attention, je n'ai pas confiance au ligne).Bon au pire
on a
OWA.

Alors si vous avez des idées, n'hésitez pas à m'en faire part ?
J'analyserai le tout !
J'ai besoin de piste.

Merci
Laurence