Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
886 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Management OU dans l'AD avec plusieurs sites

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Management OU dans l'AD avec plusieurs sites

n°172218
Krieger_Ko​rps
Posté le 11-12-2020 à 15:56:11  profilanswer
 

Bonjour,

 

Je suis actuellement en train de planifier la mise en place d’un DC + AD sous Windows 2019, en revanche je suis face à un dilemme, dans cette organisation il y a plus de 15 sites (assez proche les uns des autres, max 20km) avec en tout plus de 100 utilisateurs.
Je me demande comment classer l’arborescence de l’AD, très souvent dans les exemples sur le net tout est classé par services, seulement dans mon cas ça peut poser problème si je dois attribuer des imprimantes par exemple, car un service n’est pas forcément dans le même bâtiment (genre l’accueil).

 

Est il judicieux de créer des sites (Unité d’organisation) avec à l’intérieur les services ?

 

Exemple :

 

Site 1
- Accueil
- RH

 

Site 2
- Accueil
- Service finance

 

Pour info, ce serveur ne sert que de DC + AD, il est virtualisé sous Proxmox.

 

Si jamais vous avez des conseils ou de la doc intéressante à ce sujet je suis preneur.

 

Merci


Message édité par Krieger_Korps le 11-12-2020 à 16:01:29
mood
Publicité
Posté le 11-12-2020 à 15:56:11  profilanswer
 

n°172219
ShonGail
En phase de calmitude ...
Posté le 11-12-2020 à 16:09:09  profilanswer
 

Hello,
 
1. DC = AD.
2. t'en as deux au minimum ?
3. En dehors des OU, on peut définir des sites et appliquer ses GPO/GPP par rapport à ces sites.

n°172220
nebulios
Posté le 11-12-2020 à 16:20:11  profilanswer
 

Il ne faut généralement pas s'écarter d'une organisation par services, car une organisation par site devient rapidement contre-productive.
 
Pour attribuer des objets tu peux passer par des GPO de site (mais à éviter pour des raisons de perf), cibler des groupes, utiliser l'ITL avec les GPP...il n'y a que l'embarras du choix.
 
Et un AD = 2 DC mini oui. Et vérifie que Proxmox gère bien le VM ID si tu fais des snapshots.

n°172222
Je@nb
Modérateur
Kindly give dime
Posté le 11-12-2020 à 17:32:08  profilanswer
 

Il est judicieux de faire des OU uniquement pour ces 2 besoins !
- Déléguer la gestion des objets à un groupe de personne
- Appliquer des GPO différentes (et encore ça faut voir c'est gérable autrement)

n°172223
nebulios
Posté le 11-12-2020 à 17:48:05  profilanswer
 

Ah je ne serai pas aussi catégorique que toi là-dessus :D
 
Mais ces deux précos reviennent à organiser ton AD au moins en partie en fonction de l'organisation de l'entreprise.

n°172224
Je@nb
Modérateur
Kindly give dime
Posté le 11-12-2020 à 17:52:30  profilanswer
 

sur des orgas centralisées ou des orgas gérées avec des outils externes j'ai des OU avec des dizaines de milliers de comptes sans soucis.
Les gens qui utilisent des OU juste pour "ranger" ca sert pas à grand chose

n°172225
nebulios
Posté le 11-12-2020 à 18:04:58  profilanswer
 

Tu peux avoir des besoins de niche, genre un client qui a créé quelques dizaines/centaines d'imprimantes publiées dans l'AD.
Ou des comptes dépourvus de tout attribut type Department/Office etc...très fréquent dans les petites structures.
Ca dépend aussi vraiment des compétences de l'IT, et du temps qui est consacré à la délégation de l'AD.
 
Mais d'expérience, quand tu transcris bien les besoins business du client et en anticipant un peu, tu finis par retrouver tes deux précos.

n°172238
Krieger_Ko​rps
Posté le 12-12-2020 à 16:02:40  profilanswer
 

Merci beaucoup pour vos réponses, ça me fait bien progresser dans le projet ;)
 
Actuellement on est en phase de test, il n'y a qu'un seul DC mais un second est prévu afin d’éviter toutes catastrophe quand ça sera en prod.
 
Il n’y a pas de partage de fichier de prévu, actuellement c’est soit par NAS ou par OneDrive.
 
Ce qui nous intéresse dans l’AD c’est surtout la gestion centralisée par GPO et l’ajout d’un serveur d’impression + la facilité de management du parc.
 
Hormis le service informatique, personne n'a besoins de plus de droit que d'autres sur les PC, actuellement tout le monde est en user local.

n°172412
exmachina
Posté le 07-01-2021 à 11:55:07  profilanswer
 

Citation :

Je me demande comment classer l’arborescence de l’AD, très souvent dans les exemples sur le net tout est classé par services, seulement dans mon cas ça peut poser problème si je dois attribuer des imprimantes par exemple, car un service n’est pas forcément dans le même bâtiment (genre l’accueil).


 
sert toi des groupes de secu,  
une entite (machine ou personne) peuvent faire partie d'un ou de plusieurs groupe de sécu
on peut appliquer une gpo sur un groupe de secu au travers d'une OU en ciblant soit les utilisateurs soit les machines.
 
Cordialement,


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Management OU dans l'AD avec plusieurs sites

 

Sujets relatifs
DHCP publié et non publié dans l'ADSCCM vs Altiris vs LanDesk Management
AD: Incohérence de version AD / SysVolServer 2019 +AD+DNS+SCCM ?
Faire de la duplication de données entre deux NAS sur 2 sites distantsServeur temps domaine AD
Déclaration d'un VLAN au travers de plusieurs switchsAD/POWERSHELL, activation protection contre suppression d'un GG
AD et/ou TS ?Intel Management Engine HP Z620
Plus de sujets relatifs à : Management OU dans l'AD avec plusieurs sites


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR