Bonjour,
Pour commencer, autant j'ai déjà administré un réseau NT à titre professionnel, à l'époque de NT 4.0... autant ma dernière expérience avec un contrôleur de domaine date de... Windows 2000, et c'était à titre perso.
Du coup j'ai des notions, un peu rouillées, et pas forcément à jour, ni approfondies... Désolé par avance.
Je tiens à préciser, je n'administre pas les serveurs dont je parle ci-après, je demande juste conseil à titre indicatif et culture personnelle.
Nous hébergeons pour plusieurs clients des applications nécessitant une intégration à leurs domaines.
Les services en question ne peuvent pas être installés sur un contrôleur de domaine (aussi bien pour des raisons de sécurité que pour des raisons d'incompatibilité).
Donc on a un DC par client qui se synchronise avec le DC de chacun de nos client.
Pour gérer 10 pékins connectés en même temps et par client, je trouve ça vraiment du gâchis en termes de ressources et de licences.
De plus ça a des répercutions négatives sur le coût de location de l'hébergement, c'est dommage.
A l'époque de Windows 2000 est apparu la notion de "forêt" en plus de la simple notion de domaine (même s'il me semble qu'il y avait déjà des notions de sous-domaine depuis NT 3.51...)
L'idée que j'ai, donc, serait d'avoir chez nous un seul DC, qui gère un domaine principal "fictif" (avec genre juste les comptes des admins de l'hébergeur), et avec un sous-domaine par client.
Ensuite, les serveurs des clients seraient membres du sous-domaine qui correspond au client.
Je suis content de mon idée, mais je me demande bien pourquoi je serais le seul de ma boîte, alors que c'est pas mon métier, à l'avoir eu.
Du coup, quelques questions avant de passer pour un 3 lettres
1/ Un même DC peut-il gérer lui-même un domaine et plusieurs sous-domaines ? Ou si chaque sous domaine doit être géré par son propre DC, tous membres du domaine principal ? (il me semble que sous NT 4.0 ça marchait comme ça). Je sais qu'un DC ne peut pas gérer plusieurs domaines... mais cela englobe-t-il aussi les sous-domaines ?
2/ Un sous-domaine peut-il est synchronisé avec un autre DC qui n'est pas membre du domaine principal ? On ne va évidement pas demander à nos client de devenir membres de notre domaine d'hébergement...
Si tout ça n'est pas possible, avez-vous une idée alternative pour permettre de gérer le plus proprement possible la réplication des comptes de nos clients sans devoir installer un DC par client ?
Quand je vois Office 365, j'imagine que Microsoft s'amuse pas à mettre en place un DC pour chaque client... si ?
Partager