Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
972 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Serveur LDAP en DMZ

n°167197
zsun
Posté le 20-12-2019 à 13:45:22  profilanswer
 

Bonjour,
 
Une application métier à besoin de lire mon annuaire Active Directory sous Windows 2012.
J'avais dans l'idée de créer une VM Windows et l'isoler dans un réseau afin d'autoriser uniquement les protocoles nécessaire .
 
Pensez-vous qu'il soit possible de mettre un serveur Windows avec AD light , mais qui servirait de "proxy" en mode lecture ?
 
https://zupimages.net/up/19/51/t4kc.png
 
 
Merci pour vos lumières.
 
ZS

mood
Publicité
Posté le 20-12-2019 à 13:45:22  profilanswer
 

n°167198
Hanka
Posté le 20-12-2019 à 14:21:51  profilanswer
 
n°167199
zsun
Posté le 20-12-2019 à 14:30:15  profilanswer
 


 
Merci Hanka,
 
J'avais vu une doc sur RODC, mais je m’étais demandé si le rôle du serveur n’était pas "trop" important.
 

n°167200
Wolfman
Modérateur
Lobo'tomizado
Posté le 20-12-2019 à 15:30:11  profilanswer
 

Le RODC est fait pour. Tu peux même gérer les attributs qui seront synchronisés pour limiter ce qui est répliqué.

n°167202
zsun
Posté le 20-12-2019 à 16:27:23  profilanswer
 

Bonjour Wolfman , merci pour ta précision.

n°167206
nebulios
Posté le 20-12-2019 à 19:20:37  profilanswer
 

Non le RODC n'est pas fait pour, c'est conçu pour protéger contre les emplacements physiques non sécurisés.
 
Dans ton cas du AD LDS serait plus adapté (si tout est on-premise).

n°167207
Je@nb
Modérateur
Kindly give dime
Posté le 20-12-2019 à 19:25:00  profilanswer
 

+1

n°167209
zsun
Posté le 21-12-2019 à 08:49:41  profilanswer
 

Nebulios, oui tout est sur site.
Merci
!

n°167210
zsun
Posté le 21-12-2019 à 08:57:44  profilanswer
 

Si j'ai bien compris je peux mettre AD LDS dans ma zone restreinte et qui ira lire l'annuaire AD?

n°167228
nebulios
Posté le 22-12-2019 à 23:48:11  profilanswer
 

Tu feras une synchro à sens unique, en choisissant les comptes et les attributs que tu veux, de ton AD vers ton AD LDS. Ensuite ton appli pourra lire ton AD LDS comme s'il s'agissait d'un banal annuaire LDAP.

mood
Publicité
Posté le 22-12-2019 à 23:48:11  profilanswer
 

n°167253
zsun
Posté le 26-12-2019 à 17:53:13  profilanswer
 

Merci, je vais tester.


Aller à :
Ajouter une réponse
 

Sujets relatifs
Serveur WSUS en vracTransfert de données serveur / Ipad
Serveur de messagerie LinuxLogiciel serveur SFTP
Conseil achat nouveau serveurPassage de param d'imp d'un serveur d'impr Win 2k12R2 à clients Win ?
Cohabitation Exchange / Serveur Mail linuxQuel rôle virtualiser sur mon prochain serveur ?
Problème Migration de rôles Windows Serveur 2012R2 
Plus de sujets relatifs à : Serveur LDAP en DMZ


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR