IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Exchange Server sur plusieurs sites géographiques


Sujet :

Windows Serveur

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2011
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2011
    Messages : 27
    Points : 27
    Points
    27
    Par défaut Exchange Server sur plusieurs sites géographiques
    Bonjour,

    Ma spécialité d'origine en informatique n'est pas l'administration des systèmes, et c'est pourquoi je me trouve confronté à une petite question :

    Supposons qu'on a le siège social de Contoso, basé à Paris, ainsi que 2 succursales : "Contoso Lyon" et "Contoso Marseille". Ce que je voudrais, c'est de pouvoir (aussi simplement que possible) créer un nouvel utilisateur qui pourrait se connecter sur n'importe quel ordinateur de sa ville (jusque-là tout va bien, un serveur par ville et comme ça un utilisateur Active Directory au niveau de Contoso Lyon pourra se connecter sur toutes les machines situées à Lyon, et son compte sera inexistant au niveau des autres villes, ça me va bien). Cependant, ce que je souhaiterais aussi, c'est que les utilisateurs des 3 emplacements aient automatiquement une adresse "....@contoso.com" à la création de leurs comptes.

    Du coup ma question : où placer exactement le serveur Exchange ? Au niveau du siège social ? Mais alors comment permettre de distribuer le mail s'il est destiné à une succursale ? Ou alors au niveau de chaque succursale, mais ça risque d'être le cafouillage pour rediriger ça au niveau des DNS. Bref j'ai cherché un peu mais vu que c'est tout nouveau pour moi, je préfère avoir l'avis d'experts.

    Merci par avance

  2. #2
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Bonjour,

    On va prendre des cas simples:

    Du coup ma question : où placer exactement le serveur Exchange ? Au niveau du siège social ? Mais alors comment permettre de distribuer le mail s'il est destiné à une succursale ? Ou alors au niveau de chaque succursale, mais ça risque d'être le cafouillage pour rediriger ça au niveau des DNS. Bref j'ai cherché un peu mais vu que c'est tout nouveau pour moi, je préfère avoir l'avis d'experts.
    Ou le placer : au niveau du siège social.
    Distribuer le mail à une succursale : C'est dans l'autre sens c'est l'utilisateur de ta succursale qui va se connecter sur l'Exchange par l'inverse (ce qui simplifie la compréhension normalement).
    Si tu prends le cas de ta messagerie gmail par exemple tu branches ton outlook en IMAP à gmail ou alors tu vas en webmail.

    Là c'est pareil ton exchange est au siège et les outlooks se connectent dessus.

    Pour ton autre interrogation sur la création d'un utilisateur avec une adresse email lorsque tu créer ton compte AD tu peux créer en même temps le compte Exchange (ou alors le faire depuis l'exchange directement).
    Dans tous les cas ce sera le même AD dans toutes tes succursales.

  3. #3
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2011
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2011
    Messages : 27
    Points : 27
    Points
    27
    Par défaut
    Merci pour la réponse rapide.

    Effectivement, en faisant l'analogie je comprends mieux. J'aurais du coup une question : est-ce que c'est possible de configurer une stratégie pour que les Outlooks se connectent automatiquement en IMAP au serveur Exchange central ? (en toute transparence pour l'utilisateur, qui n'a qu'à double-cliquer pour avoir accès à ses mails).

    Une autre question aussi, la partie :

    Citation Envoyé par A&Nexus Voir le message
    Dans tous les cas ce sera le même AD dans toutes tes succursales.
    Là je ne comprends pas trop. J'aurais eu tendance à penser que chaque AD était en quelque sorte isolé et "visible" uniquement en local.

    Par exemple : le compte "john.lyon" situé au niveau de la succursale de Lyon (avec son mail john.lyon@contoso.com) ne pourrait pas se connecter sur une machine située à Paris ni à Marseille, par contre via l'interface web il pourrait consulter ses mails en déplacement. Mais si c'est le même AD dans toutes les succursales, cela voudrait donc dire que l'utilisateur "john.lyon" pourrait donc se connecter sur une machine située à Paris ?

  4. #4
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Citation Envoyé par hysterym4n Voir le message
    est-ce que c'est possible de configurer une stratégie pour que les Outlooks se connectent automatiquement en IMAP au serveur Exchange central ? (en toute transparence pour l'utilisateur, qui n'a qu'à double-cliquer pour avoir accès à ses mails).
    Oui c'est possible mais privilégie quand même un compte de type Exchange plutôt que IMAP.
    Il faut importer les ADMX Outlook et configurer une GPO.


    Citation Envoyé par hysterym4n Voir le message
    Là je ne comprends pas trop. J'aurais eu tendance à penser que chaque AD était en quelque sorte isolé et "visible" uniquement en local.
    Par exemple : le compte "john.lyon" situé au niveau de la succursale de Lyon (avec son mail john.lyon@contoso.com) ne pourrait pas se connecter sur une machine située à Paris ni à Marseille, par contre via l'interface web il pourrait consulter ses mails en déplacement. Mais si c'est le même AD dans toutes les succursales, cela voudrait donc dire que l'utilisateur "john.lyon" pourrait donc se connecter sur une machine située à Paris ?
    Là par contre c'est plus "touchy" et ça va dépendre de pas mal de choses.
    Pour ton cas tu vas installer des contrôleurs de domaines dans chaque site. Tous seront dans la même forêt et dans le même domaine.
    Tu peux te loguer avec ton compte AD sur n'importe quel PC du domaine (tu dois avoir moyen de restreindre les méthodes d'accès ou même par fichier vbs à la connexion en testant le site de la personne).

    Pour continuer "via l'interface web", j'aurai tendance à dire que pour accéder à une interface web sur un site distant il faut quand même ouvrir une session quelque part.


    Si tu veux isoler tes AD de chaque site (et du coup apporter de la grosse complexité avec moins de redondance) il faut les mettre dans des domaines différents au sein de la même forêt (ou pas c'est selon).
    S'ils ne sont pas dans la même forêt il faudra faire des relations d'approbations.
    Je dis moins de redondance car dans ce cas chaque site étant indépendant si ton serveur AD tombe ceux des autres sites ne serviront pas de backup (ce qui est le cas dans un domaine AD unique).
    Il faudra donc mettre au minimum deux serveurs AD sur chaque site.


    Quoiqu'il arrive même si les sites sont pas dans le même AD ou ne sont même pas visible ça n'empêche pas de gérer les emails de façons centralisés. Les postes Outlook se connecteront quand même au serveur Exchange (un peu comme si ton PC Perso se connecte sur le serveur Exchange du travail).

  5. #5
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2011
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2011
    Messages : 27
    Points : 27
    Points
    27
    Par défaut
    Merci beaucoup pour la réponse impeccable, je saisis mieux l'architecture globale maintenant.

    Ce que je recherche d'ailleurs, n'est pas la solution la plus compliquée à mettre en œuvre, mais plutôt la plus élégante. Et je ne cherche pas d'ailleurs forcément à isoler les AD entre les différents sites, c'est juste que je pensais que c'était intrinsèque au concept (c'est même mieux si chaque utilisateur pouvait se logger n'importe où)

    Donc pour résumer si j'ai bien compris, ce qu'il faut : Une forêt et un domaine (qui seront globaux) + un contrôleur de domaine (même 2 au minimum) au niveau de chaque site, afin d'améliorer les performances et d'accélérer les authentifications + un serveur Exchange (au niveau du siège) pour les mails. C'est bien ça ?

  6. #6
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2011
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2011
    Messages : 27
    Points : 27
    Points
    27
    Par défaut
    Aussi, une dernière question : j'ai lu que le NAT ne fonctionnait pas (et n'était d'ailleurs pas recommandé par Microsoft) pour les déploiements AD. Cela voudrait donc dire que je ne peux pas avoir un déploiement AD avec pour chaque site une adresse IP fixe unique et le reste des ordinateurs derrière un NAT avec des adresses non routables du style 192.168.1.2 ?

  7. #7
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Citation Envoyé par hysterym4n Voir le message
    Donc pour résumer si j'ai bien compris, ce qu'il faut : Une forêt et un domaine (qui seront globaux) + un contrôleur de domaine (même 2 au minimum) au niveau de chaque site, afin d'améliorer les performances et d'accélérer les authentifications + un serveur Exchange (au niveau du siège) pour les mails. C'est bien ça ?
    C'est bien ça.
    Pour optimiser un peu plus les coût et surtout pour maintenir moins de contrôleurs de domaine tu peux mettre qu'un AD sur les sites distants.
    Dans ce cas sur le PC dans l'AD du site distant est en primaire et un autre AD du siège est en secondaire.

  8. #8
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Citation Envoyé par hysterym4n Voir le message
    Aussi, une dernière question : j'ai lu que le NAT ne fonctionnait pas (et n'était d'ailleurs pas recommandé par Microsoft) pour les déploiements AD. Cela voudrait donc dire que je ne peux pas avoir un déploiement AD avec pour chaque site une adresse IP fixe unique et le reste des ordinateurs derrière un NAT avec des adresses non routables du style 192.168.1.2 ?
    Oulah !
    Je comprends pas "une adresse IP fixe unique" tu parles d'IP Publique ?

    Pour faire simple effectivement tu ne dois pas NAT car sinon tu masquerais les IP des PC sur les AD, dans les logs (entre autres) et ce n'est vraiment pas propre.

    Il faut juste que chaque site est un réseau indépendant (par exemple 192.168.1.0/24 et 192.168.2.0/24 et 192.168.3.0/24).
    Tu relis les réseaux comme tu veux (routeur, VPN, MPLS opérateur etc...) et le tour est joué.

  9. #9
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2011
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2011
    Messages : 27
    Points : 27
    Points
    27
    Par défaut
    Ah super, maintenant tout est clair. Encore merci pour toutes ces explications

  10. #10
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Pas de quoi.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 3
    Dernier message: 20/01/2007, 09h54
  2. Répartition de bases sur plusieurs sites
    Par KinF dans le forum SQL Procédural
    Réponses: 2
    Dernier message: 30/10/2006, 17h36
  3. Réponses: 3
    Dernier message: 11/08/2006, 15h22
  4. Même session sur plusieurs sites
    Par ElectroDepan dans le forum Langage
    Réponses: 4
    Dernier message: 07/06/2006, 17h32
  5. Réponses: 8
    Dernier message: 30/03/2006, 16h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo