Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1506 connectés 

  FORUM HardWare.fr
  Windows & Software

  Active Directory et Internet

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Active Directory et Internet

n°2058610
mirouf
Posté le 10-06-2005 à 10:39:54  profilanswer
 

Bonjour,
je voulais avoir vos avis.
Je dispose de peut de machine pour creer un domaine avec Active Directory... A vrai dire que 2!
1 pour la messagerie et l'autre pour le domaine...
Je pense mettre sur la meme machine, ActiveDirectory, DNS et DHCP.  
Seulement je me pose une question: n'est-il pas dangereux de mettre un controleur de domaine relié à internet (derrière un firewall matériel CISCO...)?? Car les requetes DNS recu par le controleur devront (certaine) etre redirigée vers les DNS internet...
 
merci de vos eclaircissement

mood
Publicité
Posté le 10-06-2005 à 10:39:54  profilanswer
 

n°2058714
djmacou
Posté le 10-06-2005 à 11:47:28  profilanswer
 

Ca va tu as peu de risque le tout c'est d'hautorisé sur le firewall les requetes DNS sortantes TCP et UPD 53....
 

n°2058717
CK Ze CaRi​BoO
Posté le 10-06-2005 à 11:49:21  profilanswer
 

pas de risques majeurs à partir du moment où ton contrôleur n'a pas d'ip publique et est derrière un firewall, sans NAT vers le contrôleur bien évidemment

n°2058719
jeremy_pai​lhes
j'fais des fautes et alors...
Posté le 10-06-2005 à 11:50:08  profilanswer
 

surtout si tu te trouve derrière un pix. Tu pourrais même t'amusé à tout mettre sur la même machine.

n°2058858
mirouf
Posté le 10-06-2005 à 13:31:24  profilanswer
 

oui je suis derrière un Pix.  
Mais pour ce qui est de mettre tout sur ma meme machine, au niveau performance, ca serrait qd meme pas le top.

n°2058878
Sm@No
Posté le 10-06-2005 à 13:57:26  profilanswer
 

Alors moi j'ai ad sur 2003 serveur avec DNS DHCP et IIS6 config pour FTp + 1HDD de 200Go pour les partages...
Sur un PIII 650Mhz et 256Mo de Ram pour trois stations pas de pb sa marche nickel....

n°2058906
mirouf
Posté le 10-06-2005 à 14:18:44  profilanswer
 

Que faudrait-il?
Beaucoup de RAM (>1Go), disque rapide et grande capacité pour la messagerie et IIS (environ 100 poste s'y connecterons en Webmail et Outlook)
Et pour le controleur de domaine environ 30/40 poste s'y connecterons (les autre 100 postes se connectent sur un AS400 dc pas la peine). De la ram, et c'est tout?

n°2058955
Sm@No
Posté le 10-06-2005 à 14:55:21  profilanswer
 

Pour 100 POste moi perso je trouve sa léger surtout si tu veut dans l'avenir peu etre utilisé TSE au moin 2Go aprés sa dépend peu etre les 100 poste se connect pas en mm temps...
Ton processeur c un XEON?

n°2059126
CK Ze CaRi​BoO
Posté le 10-06-2005 à 17:16:58  profilanswer
 

la messagerie si c'est Exchange effectivement selon ta config il peut être judicieux de le déporter sur un autre serveur, selon aussi ce que fait le premier en dehors d'AD
enfin bon active directory c'est pas non plus un mange CPU, il prend surtout de la mémoire pour ses services mais aprés c pas lourd du tout. D'ailleurs si j'étais toi je mettrais AD sur les 2 serveurs, comme ça si t'as un contrôleur qui claque, l'autre conserve le domaine (perdre un domaine qd t'as Exchange sur un serveur membre est une trés mauvaise situation :D)
Bref, ton IIS, s'il doit être trés sollicité, sur un serveur, et la messagerie sur l'autre
c juste mon avis

n°2059235
Sm@No
Posté le 10-06-2005 à 19:32:19  profilanswer
 

^
|
+1
Répartition des charge dans un environement AD et réplication interne DNS intégrés AD: Un serveur WEB Access et IIS et L'autre qui Gére la base de donnée Exchange et Ton réseau AD et de fait T sauvegardes.
Seulement pense a l'évolution et au fait que sa commence avec Exchange et sa vient vite a TSE Bien plus sur que des client FTP su IIS apparement mm IIS6.
D'ailleur sa ferai un bon Post la securité IIS6 voir se que vous en penser? Sa a deja peut etre été fait.

mood
Publicité
Posté le 10-06-2005 à 19:32:19  profilanswer
 

n°2061236
mirouf
Posté le 13-06-2005 à 09:55:29  profilanswer
 

Citation :

Ton processeur c un XEON?


En fait je n'ai pas encore choisi de machines... c'est pour l'instant tout en test sur un vieux serveur...
 
Pour ce qui est de la messagerie, ca ne sera pas du Exchange! Et oui c'est pas trop dans le budget. Je me tourne plus vers MDaemon (de Watsoft) qui m'a l'air pas mal du tout au vu des premiers tests que j'ai réaliser.
Pour le controleur secondaire oui je sais aussi que ca serrait mieux. Mais ca veux dire une machine de plus... bref tout est problème de finances!
Merci en tout cas pr vos reponses


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Active Directory et Internet

 

Sujets relatifs
Controle avec VNC a partir d'internet sur reseau local ?!XP PRO / compte utilisateurs / internet
Site internet inaccessible?[resolu] mais demande explicationQuestion Active Directory
DNS - Active Directory : je ne veux pas Internet !dns, active directory et internet
limitation fichiers internet temporaires via Active DirectoryBloquer internet via active directory ou autre...???
Active Directory : Bloquer l'accès à internet aux usersUrgent, partage de connexion Internet via serveur Active Directory
Plus de sujets relatifs à : Active Directory et Internet


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR