Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3453 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Active directory + ldap

n°27999
prozium
Posté le 12-11-2007 à 14:29:40  profilanswer
 

Bonjour,
 
Dans le futur nous comptons utilisé l'annuaire LDAP de l'active directory pour faire un serveur d'identité de nos utilisateurs.
 
J'ai quelques questions dont je ne trouve pas la réponse ou j'aimerais avoir votre avis .
 
Au niveau ressources le fait de "requeté" l'active directory cela n'utilise pas trop de bande passante ou ne ralentit pas trop l'ad , ne vaut-il mieux pas s'orienter vers une autre solution (open ldap , ... )
 
Au niveau licence , un objet dans l'ad = une licence car pour le serveur d'identité que nous voulons faire chaque utilisateurs n'aura pas forcement un compte qui ouvre véritablement une session windows . Pour faire plus simple le comtpe sera crée dans l'ad mais l'utilisateur ne se loggera pas avec .
 
 
Au niveau sécurité , j'ai vu différents procédés pour exploiter l'annuaire (interface web , ...) . Par contre ce qui m'ennuie un peu c'est qu'un requete vbs permet d'extraire n'importe quels informations de l'ad , y-a-t'il un moyen directement dans l'active directory de définir les droits de visualtisation ou d'exploitation de l'annuaire ldap .
 
Merci de tout conseil ou de retour d'experience  :) Very Happy

mood
Publicité
Posté le 12-11-2007 à 14:29:40  profilanswer
 

n°28178
prozium
Posté le 13-11-2007 à 22:20:04  profilanswer
 

Un petit up pour avoir des avis .

n°28181
Je@nb
Modérateur
Kindly give dime
Posté le 13-11-2007 à 23:02:11  profilanswer
 

l'AD est fait pour être requeté, c'est un peu son rôle donc non cela n'utilise pas trop de bp et ça ralenti l'ad comme si ct des clients supplémentaires quoi
 
pour les licences, les cal tu parles ?

n°28245
prozium
Posté le 14-11-2007 à 13:35:19  profilanswer
 

Pour les licences , oui les Cals je ne pense qu'on en ai besoin juste pour constitué un annuaire car comme dis je compte renseignée les comptes mais pas les utilisés pour que les utiliseurs se loggent avec .
 

n°28285
Je@nb
Modérateur
Kindly give dime
Posté le 14-11-2007 à 18:37:49  profilanswer
 

Non pas de CAL supplémentaires

n°28304
prozium
Posté le 15-11-2007 à 10:08:38  profilanswer
 

Merci sinon un avis sur les autres question ?


Aller à :
Ajouter une réponse
 

Sujets relatifs
[Active Directory / LDAP][Récupération d'adresses emails du domaine]ou lire les log d'active Directory
Recopier le contenu d'un ldap distant en local (openldap/ldapbrowser)Plusieurs domaines active directory sur un serveur c'est possible ?
squid avec authentification open ldap[Active Directory] Problème pour concevoir mes GPO
Migrer ldap vers Active Directoryréplication entre LDAP et Active Directory
Plus de sujets relatifs à : Active directory + ldap


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)