Je@nb a écrit :
tu isoles ton environnement legacy à part et tu le connectes jamais à ton ad de prod.
Ton truc c'est une hérésie côté sécurité.
|
J'avais expérimenté ça pour un membre du forum qui demandait ce genre de config, pour prouver que c'était faisable, après question sécu... à tes risques et périls
La config que j'avais testée était quand même un minimum sécurisée : postes et DC isolés derrière un pare-feu, aucun accès au réseau, hormis pour le contact 2008 <--> 2022.
Je@nb a écrit :
Les DNS windows font ça très bien, déjà j'en ai parlé du dns netmask ordering et si tu veux aller plus loin il y a les dns policy
|
Yep, je viens de voir ça en ouvrant le 2nd lien que t'as posté, j'ai rien dit J'ai confondu avec la RPZ. À force de bosser sous Linux... j'en oublie mes cours d'AD
Message édité par renaud072 le 02-11-2023 à 18:32:19
---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go