IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

Gestion domaine multisite


Sujet :

Administration

  1. #1
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2011
    Messages
    278
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Septembre 2011
    Messages : 278
    Points : 63
    Points
    63
    Par défaut Gestion domaine multisite
    Bonjour à tous,
    je me pose la question de savoir quelle est la meilleure gestion pour une infrastructure composé d'un siège et d'une multitude de petit site (de 2 à 30 postes).
    Si on relie tous les sites via MPLS, vous sembles t'il judicieux d'intégrer chacun des postes au domaine sans ajouter de DC ou RODC sur chacun des sites ? La charge réseau est elle importante lors des communication ?
    Éventuellement uniquement sur les plus gros sites ?

    Merci d'avance

  2. #2
    Membre actif

    Homme Profil pro
    Architecte réseau
    Inscrit en
    Mai 2017
    Messages
    183
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte réseau

    Informations forums :
    Inscription : Mai 2017
    Messages : 183
    Points : 286
    Points
    286
    Billets dans le blog
    2
    Par défaut
    Bonjour,

    Intégré un DC ou un RODC sur un site reste non négligeable en terme de maintenance. En plus il te faut serveur, baie, clim, ...
    Pour des sites de petite taille, je l'ai jamais vu. Le trafic reste acceptable.
    Après si tu veux que tes sites puissent être indépendant en cas de coupure pourquoi pas.
    Tout dépend des scénario de panne que tu acceptes : si le site est isolé, plus internet et qu'aucune application métier de marche, ca sert peut être à rien de pouvoir se log sur les Windows...
    Si c'est important que tout marche tout le temps, dans ce cas là, la question se pose, après il faut que ta boite soit capable de sortir le chèque qui va bien ... et une deuxième pâte WAN serait dans tout les cas plus pertinent.

  3. #3
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2011
    Messages
    278
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Septembre 2011
    Messages : 278
    Points : 63
    Points
    63
    Par défaut
    Bonjour,
    effectivement pour les petits sites je ne voyais pas trop d’intérêt mais tu me confortes dans cette idée.
    La question se pose un peu plus pour les sites de 25-30 postes qui ont un peu plus d'obligation bien que se connecter sans avoir d'accès au DC est possible ( cas de portable). A voir en tout cas, je vais mener cette reflection.

  4. #4
    Membre actif

    Homme Profil pro
    Architecte réseau
    Inscrit en
    Mai 2017
    Messages
    183
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte réseau

    Informations forums :
    Inscription : Mai 2017
    Messages : 183
    Points : 286
    Points
    286
    Billets dans le blog
    2
    Par défaut
    Il faut se poser une série de question :
    - Quelle est la plus value d'avoir une DC sur site ?
    A priori c'est la redondance géographique et la réactivité réseau.
    Sur la réactivité réseau : Suivant tes accès opérateurs tu gagne de quelques ms à quelques centaine de ms. C'est souvent insignifiant pour un accès DC pour un utilisateur. De plus, ce genre de trafic est insignifiant.
    Sur la redondance géographique : imagine tout les scénario : perte d'un ou plusieurs lien WAN, d'un ou de plusieurs serveurs, ... et regarde l'impact que ca créé et ce qu'il faut pour l'éviter. Après tu analyse l'équilibre entre impact et solution.
    Sur tes sites d'une trentaine de personnes, si il y a un double accès internet et pas de serveur sur place, la démarche va te coûté cher et être utile que quand les deux liens WAN sont down... a priori pas très utile...
    Après, si tu dois mettre un serveur pour du partage de fichier ou une ap métier, tu peux en rajouter un pour faire DC. Ca peut être simple si tu es sur du virtualisé HyperV ou Vmware. Tu rajoute un nanoserver Win2016, ca coute rien et ca marche !
    Après n'oublie pas que 30 personnes sur un site, c'est toujours un petit site.

  5. #5
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2011
    Messages
    278
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Septembre 2011
    Messages : 278
    Points : 63
    Points
    63
    Par défaut
    Merci pour toutes ces précisions.
    On est d'accord que si j'ai un serveur de fichier sur un des sites, si l'accès au DC est HS, les utilisateurs n'y auront plus accès (incapacité a checker les droits ) ?

  6. #6
    Membre actif

    Homme Profil pro
    Architecte réseau
    Inscrit en
    Mai 2017
    Messages
    183
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte réseau

    Informations forums :
    Inscription : Mai 2017
    Messages : 183
    Points : 286
    Points
    286
    Billets dans le blog
    2
    Par défaut
    Hum ... la réponse est pas si simple si Kerberos est utilisé (ca semble être le comportement par défaut).
    Il semblerait (sans certitude) que tes utilisateurs déjà authentifié aient accès aux ressources tant que le ticket est valide (pour 8 heure donc). Donc, a priori, si tu perd ton AD en pleine journée pour moi de 8 heures, l'impact est réduit.
    Dans tout les cas, tu ne pourras pas identifié de nouveaux utilisateurs. Donc si ca arrive pendant la nuit, tout est dans le noir le matin.
    Tu remarqueras les pincettes que je prends ... Si tu veux être sur, teste sur une maquette (tu peux installer plusieurs VM et éteindre l'AD).

  7. #7
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2011
    Messages
    278
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Septembre 2011
    Messages : 278
    Points : 63
    Points
    63
    Par défaut
    ok merci,
    je vais tester ça

  8. #8
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2011
    Messages
    278
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Septembre 2011
    Messages : 278
    Points : 63
    Points
    63
    Par défaut
    bonnjour,
    je ne sais pas si mon retour peut t'intéresser, mais au cas ou, le voici.

    Donc d'après mon test la connexion au répertoire partagé fonctionne si on y a accéder avant que le DC tombe. Si on se connecte sur sa session, que le DC tombe ensuite et qu'on essaye d'accéder au partage la par contre, ça ne fonctionne pas. Pour ce qui ai de la durée du bail, je ne sais pas encore, pas assez de recul.

  9. #9
    Membre actif

    Homme Profil pro
    Architecte réseau
    Inscrit en
    Mai 2017
    Messages
    183
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte réseau

    Informations forums :
    Inscription : Mai 2017
    Messages : 183
    Points : 286
    Points
    286
    Billets dans le blog
    2
    Par défaut
    Citation Envoyé par alex8276 Voir le message
    je ne sais pas si mon retour peut t'intéresser, mais au cas ou, le voici.
    Bien-sur que ça nous intéresse !

    Citation Envoyé par alex8276 Voir le message
    Donc d'après mon test la connexion au répertoire partagé fonctionne si on y a accéder avant que le DC tombe. Si on se connecte sur sa session, que le DC tombe ensuite et qu'on essaye d'accéder au partage la par contre, ça ne fonctionne pas. Pour ce qui ai de la durée du bail, je ne sais pas encore, pas assez de recul.
    Ca me semble pas déconnant. Merci pour l'info !

Discussions similaires

  1. [2.x] Gestion des multisites
    Par afourti dans le forum Symfony
    Réponses: 8
    Dernier message: 20/11/2015, 15h02
  2. Gestion Domain Object Model [Spring][Hibernate]
    Par cyspeo dans le forum GWT et Vaadin
    Réponses: 0
    Dernier message: 14/12/2009, 20h35
  3. W2KSRV - Spouleur KO et Gestion domaine active directory erratique
    Par newgarf dans le forum Windows Serveur
    Réponses: 0
    Dernier message: 19/10/2009, 01h02
  4. [Cookies] Cookie - Gestion du domaine ?
    Par hackrobat dans le forum Langage
    Réponses: 5
    Dernier message: 07/06/2006, 10h46
  5. gestion des domaines et types
    Par Bouboubou dans le forum PostgreSQL
    Réponses: 2
    Dernier message: 10/03/2004, 10h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo