Administration Windows Server & Active Directory · Étape 11

Modélise la forêt, le domaine et les unités d’organisation

Transforme les besoins d’une PME en modèle Active Directory simple, administrable et évolutif.

Durée indicative · ~1 h 30Niveau intermédiairePrérequis conseillé · Leçon 10 — services réseau et pare-feu WindowsPratique · TP
L’idée reçue

« Un domaine par service rend l’organisation plus claire. »

Chaque domaine ajoute réplication, DNS, administration et complexité de sécurité. Une PME commence généralement par une forêt et un domaine uniques.

01Distingue les objets structurants

Objet
Rôle
Ne sert pas à
Forêt
frontière globale de schéma et confiance
classer les utilisateurs
Domaine
partition d’annuaire et politique d’identité
représenter chaque service
OU
administration, délégation et GPO
remplacer les groupes
Site
topologie réseau et réplication
représenter l’organigramme

02Choisis le nom DNS

Forêt : corp.soria.test
NetBIOS : SORIA
Premier DC : SRV-DC01
Deuxième DC : SRV-DC02
Client : CLT-01

Évite un suffixe public réellement utilisé sans stratégie DNS claire. Pour un laboratoire fermé, utilise un domaine explicitement réservé au test et documente qu’il n’est pas destiné à la production.

03Conçois les OU

SORIA
├── Servers
├── Workstations
├── Users
├── Groups
├── Service Accounts
└── Administration

Les OU suivent les besoins de gestion : délégation, GPO, cycle de vie. Elles ne doivent pas recopier tout l’organigramme si aucune administration distincte n’en dépend.

04Sépare OU et groupes

Une OU détermine où l’objet est administré. Un groupe détermine à quoi il accède. Déplacer un utilisateur d’OU ne doit pas être la méthode normale pour lui donner une permission métier.

05Prépare les sites

Site Orleans
  Subnet 10.20.10.0/24
Site Remote
  Subnet 10.20.20.0/24

Les sites seront créés seulement lorsque plusieurs sous-réseaux et contrôleurs existent. Le design est préparé maintenant pour éviter un domaine sans topologie documentée.

Challenge autonome

Produis le design logique

Dessine forêt, domaine, OU, groupes, sites et sous-réseaux. Pour chaque élément, écris sa raison d’exister et ce qui ne doit pas y être stocké.

Ce que tu retiens

Un bon design AD est volontairement simple. Forêt, domaine, OU, groupes et sites répondent à des besoins différents et ne doivent pas être confondus.

Ta progression

Chargement de l’état… Se connecter pour synchroniser.