ACTIVE DIRECTORY sur des réseaux éloignés

ksa -  
 ksa -
bonjour, je voudrais savoir s'il était possible d'utiliser active directiry sur plusieurs réseaux situés a des endroits différents (éloignés de qq kilomètres) via internet par exemple, sans utiliser de lien oléane ???
A voir également:

2 réponses

amstramgram
 
Salut,
oui, ceci est possible... pour se faire il faut que ton client puisse entrer en contact avec un controleur de domaine possedant l'AD...

Plusieurs solutions...
Dans tous les cas il faudra bien sur utiliser une connexion sécurisée (VPN soft ou hard...) entre le client et le serveur la aussi plusieurs solutions..., ce qui veut bien dire que tu cryptes à travers le net sans utiliser une solution commerciale telle que oléane...
1: le client est isolé auquel cas il peut se connecter en VPN ( à toi de voir la solution...) grace à un client et ainsi s'identifier sur le serveur et profiter des service (quid du montage du vpn avant l'ouverture de session ... )
2: C'est un réseau distant qui souhaite se connecter auquel cas le plus simple est d'avoir un controleur secondaire sur ce réseau qui réplique l'AD du site principal..., la le controleur secondaire se connecte d'une manière soft ou hard ( à toi d'explorer les différentes solutions vpn soft ou hard) pour se répliquer sur le serveur principal et ainsi offrir les service de ton AD sur ton réseau distant (comptes identiques, stratégies identiques etc ...)
dans ce dernier cas, personnellement, je te préconise d'utiliser deux routeurs vpn qui permettront à tes deux (voir plus) reseaux de communiquer (selon les regles que tu auras instauré et qui permettront à ton AD de fonctionner) ainsi que un serveur réplique de ton AD sur chaque site (pas besoin de monstres de puissance pour les serveurs par contre faut prévoir les licences ... vive Open ldap ;-) )

Avec des VPN (boitier hard, ou serveurs genre open VPN) un réseau peu donc s'ettendre avec ses services à travers le net... la limite première étant la bande passante de tes connections... surtout en up ... (mais bon ... synchro un AD à travers le net n'est pas ce qu'il y a de plus gourmand

Une solution Oléane n'est en fait rien d'autre qu'une solution VPN managée par FT ... à toi de trouver comment faire "ta sauce" avec tes moyens aussi bien technique, financiers qu'humains ...

Voili voilo j'espere que ca t'éclairci un peu ta lanterne même si je n'apporte pas de solution technique directe
0
ksa
 
merci^^ j'ai mes réponses ! encore merci d'avoir été exhaustif^^ bonne soirée
0