Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1237 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Relation Approbation entre 2 forêts et replication AD

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Relation Approbation entre 2 forêts et replication AD

n°153658
zoumzoum69​005
Posté le 27-04-2018 à 11:59:21  profilanswer
 

Bonjour à tous,
 
Je suis en train d'étudier la mise en place d'une relation d'approbation (uni ou bi directionnelle je verrai...) entre 2 forêts qui comportent chacune un domaine simple.
 
J'ai bien en tête que cette relation permet de donner l'accès aux ressources d'un domaine A à un domaine B.  
 
En revanche ma question est de savoir si la "base de données" des utilisateur/ordinateur sera répliquées entre les DC des 2 domaines ?
 
En fait j'aimerai qu'un utilisateur créé sur le DC du  domaine B puisse "remonter" sur le DC du domaine A.
 
Qu'en pensez-vous
Est ce possible  ?
 
Merci bcp pour vos réponses !


Message édité par zoumzoum69005 le 27-04-2018 à 12:02:03
mood
Publicité
Posté le 27-04-2018 à 11:59:21  profilanswer
 

n°153659
nnwldx
Posté le 27-04-2018 à 13:23:38  profilanswer
 

C'est le catalogue Global qui va être interrogé pour savoir où se situe la données, tout ne va pas se répliquer.

n°153660
Je@nb
Modérateur
Kindly give dime
Posté le 27-04-2018 à 13:38:12  profilanswer
 

aucune réplication non.

n°153662
zoumzoum69​005
Posté le 27-04-2018 à 14:24:30  profilanswer
 

comment faire pour avoir de la réplication des objets utilisateurs/ordinateurs entre DC de forêts différentes ?
Merci à vous :)

n°153663
Je@nb
Modérateur
Kindly give dime
Posté le 27-04-2018 à 14:26:25  profilanswer
 

c'est quoi l'intéret ?

n°153664
zoumzoum69​005
Posté le 27-04-2018 à 14:30:48  profilanswer
 

l'idée serait de faire remonter les objets AD utilisateurs et ordinateurs dans l'AD central du siège de l'entreprise pour que l'AD central soit à sont tour synchronisé avec Microsoft Aure AD. De là on pourrait imaginer de se connecter à des services cloud comme gmail, drupal, etc... avec les credential Windows.
Je pense a cette architecture mais peut être que je me trompe.
 
Merci !

n°153665
Je@nb
Modérateur
Kindly give dime
Posté le 27-04-2018 à 14:33:19  profilanswer
 

Azure AD connect est capable de remonter les comptes de plusieurs forêts donc c'est un non problème.
Faut juste bien penser à ce que l'immutable ID soit unique globalement et d'utiliser des upn différents

n°153666
zoumzoum69​005
Posté le 27-04-2018 à 14:37:41  profilanswer
 

dans ce cas chaque sites distants mono forêt et mono domaine se synchronise avec un seul Azure AD.  
Dans mon cas tous les domaines portent des noms différents.
L'immutable ID c'est léquivalent du SID ?
 
Merci bien

n°153667
Je@nb
Modérateur
Kindly give dime
Posté le 27-04-2018 à 15:14:37  profilanswer
 

c'est un attribut que tu choisis lors de la configuration d'AAD Connect. Par défaut c'est l'objectguid de l'utilisateur.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Relation Approbation entre 2 forêts et replication AD

 

Sujets relatifs
Remplacement d'un AD sur W2012 par un LDAP sur NASEmpêcher création compte serveur AD
Limitation droits utilisateurs AD/Linuxajout nouveaux utilisateurs AD avec powershell nom > 20 caractères
Administrteur AD[RESOLU] [AD] délégation modification champ "Bureau"
Migration AD[RESOLU] [AD] sites et services
Réplication VmwareRéplication Infrastructure virtualisée
Plus de sujets relatifs à : Relation Approbation entre 2 forêts et replication AD


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR