hum, je me rend compte que j'aurais du détailler un peu plus, ça aurais évité bien des questions/remarques
coté machines, le poweredge et le HP sont bien sûr sous garantie, et ce sont des machines prévues pour tourner 24h/24, pas de recup pour un PDC / serveur intranet, bref tout ce qui est sensible.
pour les 2 autres c'est de la récup, tout simplement pour éviter des couts trop important au début.
de plus je travaille sous linux (debian), pas windows, si une machine grille physiquement, aucune importance, j'ai juste a rebranche le/les disque sur une autre machine et ça repart sans avoir a ré-installer l'OS.
surtout que j'ai déjà tout "virtualisé" (ou plutôt "dockerisé" sous debian), question de sécurité, dans le pire des cas j'ai juste a ré-installer une debian de base (environ 30mn) puis a copier le/les containers nécessaires.
c'est pour ça que la puissance du matériel n'a pas vraiment d'importance, quand je commencerais a atteindre les limites d'une machine j'en achète une autre, et en quelques heures tout est migré sur la nouvelle.
surtout que tout les serveurs utilisé sont au minimum en raid 1. (raid 5 sur 4 disques pour le HP)
en ce qui concerne la sauvegarde, tout est déjà en place: RAID pour la redondance/sécurité matérielle +sauvegarde sur bande sur site + stockage externe d'un double des bandes + sauvegarde régulière sur cloud OVH
avec bien sur sauvegarde des postes clients...
concernant l'utilisation d'une solution type fortigate, et l'externalisation de l'email, ce n'est pas envisageable justement pour des questions de sécurité (point primordial pour mon client), tout doit rester en interne sans utilisation de solutions propriétaires.
donc firewall/routage iptable, proxy squid, openVPN, etc (peut-être sous pfsense, je suis en train de tester)
coté AD, Samba fait très bien le job, propose une émulation presque complète d'un win serveur 2012 sans la lourdeur.
la preuve en est que la gestion de la partie AD de samba se fait avec RSAT, directement via les mmc sur un client windows.
les clients ne se rendent pas comptes qu'ils ne sont pas connectés a un "vrai" serveur microsoft.
du coup on profite de toutes les fonctions d'un AD sans avoir a payer un prix exorbitant pour une licence microsoft (sans parler du serveur).
idem coté mail, les postes clients (outlook) pensent être connecté a un serveur exchange alors que non, c'est une émulation open source.
enfin, je trouve que la maitrise d'une architecture basée sur du linux est bien plus importante qu'une archi microsoft, sous linux j'ai accès a tout les mécanismes, je sais exactement comment tout fonctionne.
alors bien sur je galère plus pour la mise en place
la ou sous windows tout se fait plus ou moins tout seul (quand ça plante pas ), sous linux je bouffe de la ligne de code , ça prend plus de temps mais quel plaisir quand ça fonctionne!
bref, fin du pavé!
et finalement, entre la lecture de vos réponses et la rédaction de la mienne, ça m'a permis de mettre mes idées au clair, je me suis aperçu qu'entre la virtualisation et le swap rapide des DD entre machine, la répartition n'a finalement pas tant d'importance que çà!
a part bien sur la séparation "physique" du PDC et du BDC , du coup je met le PDC en solo sur le poweredge et le BDC sur le HP.
mais ça je m'en doutais, un vague souvenir de ma formation sur NT4
merci!
Message édité par winproof38 le 22-06-2017 à 12:50:21