Je@nb a écrit :
Le modèle d'administration dépend surtout de comment sont organisés les gens. (international, plusieurs entités bien séparés, nombre de niveau d'admin, compliance à assurer etc.).
Chez mon client là, 70 000 users, on va dire autant d'ordi, bcp de serveurs, 150 sites env, le modèle d'administration est industrialisé. La création, suppression d'un site se fait en VBS, se sont de vrai programmes. Après chaque site met les droits qu'il veut à divers groupes à ses gens (admin dhcp du site, admin dns, installation de serveurs, de workstations, etc.) et après chaque site gère ses groupes locaux (il peut en créer etc.). On propose un panel de services, un certain nombre de gens ont les droits pour demander des choses (inscription d'entrées dans le dns global ou le wins, reset de mdp des comptes administrateurs, mais la gestion utilisateur finale est déléguée localement). On fournit des outils et workflows (savoir depuis quel pc un compte est locké avec l'historique des locks pour un user, workflow de gestion de gpo (ajout/suppression etc) depuis une librairie préfaite) etc.
|