« Un domaine par service rend l’organisation plus claire. »
Chaque domaine ajoute réplication, DNS, administration et complexité de sécurité. Une PME commence généralement par une forêt et un domaine uniques.
01Distingue les objets structurants
02Choisis le nom DNS
Forêt : corp.soria.test
NetBIOS : SORIA
Premier DC : SRV-DC01
Deuxième DC : SRV-DC02
Client : CLT-01
Évite un suffixe public réellement utilisé sans stratégie DNS claire. Pour un laboratoire fermé, utilise un domaine explicitement réservé au test et documente qu’il n’est pas destiné à la production.
03Conçois les OU
SORIA
├── Servers
├── Workstations
├── Users
├── Groups
├── Service Accounts
└── Administration
Les OU suivent les besoins de gestion : délégation, GPO, cycle de vie. Elles ne doivent pas recopier tout l’organigramme si aucune administration distincte n’en dépend.
04Sépare OU et groupes
Une OU détermine où l’objet est administré. Un groupe détermine à quoi il accède. Déplacer un utilisateur d’OU ne doit pas être la méthode normale pour lui donner une permission métier.
05Prépare les sites
Site Orleans
Subnet 10.20.10.0/24
Site Remote
Subnet 10.20.20.0/24
Les sites seront créés seulement lorsque plusieurs sous-réseaux et contrôleurs existent. Le design est préparé maintenant pour éviter un domaine sans topologie documentée.
Produis le design logique
Dessine forêt, domaine, OU, groupes, sites et sous-réseaux. Pour chaque élément, écris sa raison d’exister et ce qui ne doit pas y être stocké.
✓Ce que tu retiens
Un bon design AD est volontairement simple. Forêt, domaine, OU, groupes et sites répondent à des besoins différents et ne doivent pas être confondus.