Serveurs AD sur plusieurs sites

Résolu/Fermé
Informadream Messages postés 465 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 9 mars 2022 - 6 avril 2011 à 16:54
Informadream Messages postés 465 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 9 mars 2022 - 12 avril 2011 à 09:25
Bonjour,

Je souhaiterais faire appel à vos différents retours d'expérience...

Dans le cadre d'un projet que nous devons mener pour l'école, il nous faut bâtir une architecture informatique.
D'après le contexte, il y a un site central, et 2 sites distants (plus petits)

Dans une optique d'économie d'énergie, et de simplification d'administration, nous avons pensé à héberger nos serveurs dans des Datacenters : Mail, Web, Base de données, Impression, Proxy, TSE.

Je ne suis pas très calé en ce qui concerne l'AD, ainsi voilà ma question :
- Faut-il faire héberger un seul AD dans le datacenter, ou 1 sur chaque site ?
- En gros, comment organiser l'architecture pour qu'elle soit la plus optimisée possible ?

Merci d'avance pour vos conseils,

Cordialement,
Informadream
A voir également:

2 réponses

brupala Messages postés 109421 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 avril 2024 13 618
6 avril 2011 à 17:42
Salut,
il vaut mieux un contrôleur de domaine par site, c'est de loin le plus efficace.
Ensuite,
un seul serveur mail ainsi que web et BDD sur un datcenter ça se tient.
pour les impressions, un serveur d'impression par site (si pas d'imprimantes réseau) est plus réaliste.
Pour le proxy, tout dépend si les sites sont reliés uniquement par des vpn/ls ou si ils ont chacun un accès internet.
Dans le deuxième cas, c'est un proxy par site est plus logique: il n'est pas utile que le traffic internet passe par tout le réseau et le datacenter pour aboutir sur internet.
Quand à TSE,
bon, c'est une autre philosophie, là on est purement dans le domaine des LS et des VPN opérateur, donc ça se justifie pleinement dans un datacenter.
1
Informadream Messages postés 465 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 9 mars 2022 39
11 avril 2011 à 14:14
Salut Brupala, et merci pour ta réponse!

Ok pour le CD par site, faut-il prévoir un contrôleur secondaire par site également, au cas ou?

On pense mettre 1 voire 2 imprimantes par site (peu de besoins en impression), est-ce vraiment utile d'avoir un serveur d'impression ?

Par rapport aux lignes/liens, voilà ce à quoi on pensait :

- Chaque site est relié au Datacenter grâce à une ligne SDSL 4MB ou 8MB avec du MPLS.
- Trafic sur ces lignes = VoIP + Internet + Échanges de données (TSE)

Est-ce logique, du moins réaliste/possible ?

Merci encore pour ton aide ;)

Cordialement,
Informadream
0
brupala Messages postés 109421 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 avril 2024 13 618
11 avril 2011 à 14:32
Ok pour le CD par site, faut-il prévoir un contrôleur secondaire par site également, au cas ou?

non, pas deux controleurs de domaine sur le même site, sauf si il est vraiment gros (plus de 300 machines)
On pense mettre 1 voire 2 imprimantes par site (peu de besoins en impression), est-ce vraiment utile d'avoir un serveur d'impression ?

si tu as des imprimantes réseau, pas besoin de serveur d'impression, surtout pour des impressions occasionnelles.
le reste me parait réaliste:
la VOIP se marie bien avec du traffic type internet (pics et le TSE qui est du même type) si le traffic voix est prioritaire.
0
Informadream Messages postés 465 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 9 mars 2022 39
11 avril 2011 à 15:14
Concernant le contrôleur de domaine, le problème c'est que si le CD plante, il n'y a aucune solution de secours non?
0
brupala Messages postés 109421 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 avril 2024 13 618
11 avril 2011 à 15:29
Si il ya toujours la connectivité avec les autres sites, si tu peux accéder aux autres controleurs de domaines, ça va ramer plus, mais ça va fonctionner.
si tu n'as plus de connectivité avec les autres sites, plus de données, donc ça ne sert pas à grand chose de se connecter au domaine:
il vaut mieux investir dans un routeur (et une liaison) de secours que dans un DC de secours.
0
Informadream Messages postés 465 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 9 mars 2022 39
11 avril 2011 à 16:32
Donc si j'ai bien compris, chaque DC sur chaque site a la même configuration ?
0
brupala Messages postés 109421 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 avril 2024 13 618
11 avril 2011 à 16:57
Oui,
si ce sont des DC du même domaine, oui ils sont sur la même AD, il échangent leurs bases AD et chacun peut remplacer les autres (globalement).
0