Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1936 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Séparation Active Directory

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Séparation Active Directory

n°3231278
mogruith
Posté le 11-05-2016 à 15:29:29  profilanswer
 

Bonjour à tous,
 
J'ai un Active directory que je souhaite partagé entre mes différents clients. J'aimerais que la société A ne puisse rien savoir, partager ou quoi que ce soit d'autre avec la société B et vice-versa. Sachant aussi que je partage une baie de stockage avec des répertoires bien identifiés par société.
 
Est ce que la "simple" création d'une organisation "OU" suffit à différencier les utilisateurs de ces sociétés ? Que dois je faire pour qu'il n'y ait aucun lien ?
 
Merci

mood
Publicité
Posté le 11-05-2016 à 15:29:29  profilanswer
 

n°3231280
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 11-05-2016 à 15:36:50  profilanswer
 

ca me parrait tres scabreux comme installation.

 

au mieux, deux serveurs distinct.
au pire 1 host avec deux DC virtuel . Et si vraiment besoin un trust entre les deux par la suite.


Message édité par Z_cool le 11-05-2016 à 15:37:09

---------------
#mais-chut
n°3231285
mogruith
Posté le 11-05-2016 à 15:53:32  profilanswer
 

Bonjour,
 
Malheureusement, je n'ai pas le choix. C'est lié à un serveur Virtual Desktop Microsoft. Et je n'ai qu'un AD et donc un DC à ma disposition.

n°3231290
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 11-05-2016 à 16:33:27  profilanswer
 

un AD avec un seul DC, déjà pour la disponibilité c'est le mal, tu devrais avoir un second contrôleur, c'est le minimum. même si ce sont deux virtuel tournant sur le même host.  
 
au moins le temps de la mise a jour windows tout n'est pas down


---------------
#mais-chut
n°3231294
mogruith
Posté le 11-05-2016 à 16:50:18  profilanswer
 

Je vais demander à mon client de dépenser encore de l'argent ..  
Sinon, deux OU peuvent être séparées et sécurisées ?

n°3231296
nex84
Dura lex, sed lex
Posté le 11-05-2016 à 16:52:58  profilanswer
 

Tes OU seront gérées par un seul DC dans une seule forêt.
Ils ne seront donc pas séparés, avec les risques qui vont avec.
 
L'investissement est nécessaire, sinon le risque de pertes est énorme.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3231321
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 11-05-2016 à 19:25:59  profilanswer
 

mogruith a écrit :

Je vais demander à mon client de dépenser encore de l'argent ..  
Sinon, deux OU peuvent être séparées et sécurisées ?


ouai, la sécurité ça coute des sous.  
demande a Sony ce qu'il en pense quand 7 de leur films se retrouvent sur sur internet 6 mois avant la sortie en salle.


---------------
#mais-chut
n°3231352
nex84
Dura lex, sed lex
Posté le 12-05-2016 à 09:09:59  profilanswer
 

Z_cool a écrit :


ouai, la sécurité ça coute des sous.  
demande a Sony ce qu'il en pense quand 7 de leur films se retrouvent sur sur internet 6 mois avant la sortie en salle.


Pour de petites  structures, c'est surtout ton premier argument qui peut gêner.
Chaque opération de maintenance, chaque mise à jour peut provoquer une indisponibilité de plusieurs minutes (aux X clients gérés par le DC).
Sans compter sur une panne.
 
Alors que ce sont généralement les petites entreprises qui ont le plus besoin de disponibilité pour leur business, car ils ont souvent moins de marge (d'après mon expérience).


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3231358
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 12-05-2016 à 09:40:08  profilanswer
 

quelque soit la taille de la structure, il faut toujours faire peser le prix de l'outil informatique face au cout de se retrouver sans pendant XX heures.

 

Mon garagiste est a son propre compte, si son ordinateur ne boot pas, il ne peut commander aucune pièce, faire aucune facturation, expédier aucun rapports, ...
bref chômage technique, si ça dure 24heures c’est une horreur
Si en plus il y a perte de données, c'est clef sous la porte. (va expliquer au Fisc que tu a perdu ta compta des 2 dernières années)

 

alors avant de présumer de la réponse du client, il convient de lui présenter toutes les cartes du jeu et le laisser libre de ses propres choix.

 


et un Active Directory en caraf, ca peut être très problématique : authentification, mail, dns, ....
bref, techniquement c'est peut être possible de passer par 2 OU, mais ma conscience me pousse a ne même pas chercher dans ce sens.
Asimov aurait peut être due en faire une koi de la robotique  ;)


Message édité par Z_cool le 12-05-2016 à 09:41:32

---------------
#mais-chut
n°3231362
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 12-05-2016 à 09:57:14  profilanswer
 

tiens, encore un point me vient a l’esprit : j’espère que tes deux clients ne sont en competitio0n sur aucun de leur domaine d'activité ?  
car le partage de ressource peut et/ou juste le doute que des informations puissent fuiter de l'un a l'autre peut facilement te mettre devant un juge.


---------------
#mais-chut
mood
Publicité
Posté le 12-05-2016 à 09:57:14  profilanswer
 

n°3231394
mogruith
Posté le 12-05-2016 à 14:26:37  profilanswer
 

Justement. C'était la le but de ma question. Comment séparer proprement les deux entités, sachant que j'ai un seul AD...

n°3231398
nex84
Dura lex, sed lex
Posté le 12-05-2016 à 15:15:14  profilanswer
 

Deux AD.  
Éventuellement sur 2 serveurs physiques.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Séparation Active Directory

 

Sujets relatifs
[Sondage] Contrôle de compte d'utilisateur (UAC) activé chez vous ?Compte invité Activé dans gestion de l'ordinateur mais n'apparaît pas
Comment savoir si Adblock est toujours activé?Graveur s'active à vide régulièrement que sous win7
Serveur DNS et nom de domaine active directoryWindows 10 activé, changement de disque et ça ne fonctionne plus
Active DirectoryWindows 10 pas activé avec clé Windows 7 valide: Future mise à jour?
Plus de sujets relatifs à : Séparation Active Directory


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR