L'installation d'une forêt

Note : 7,20/10

12345678910
Auteur : TDEMAN Article lu 4 318 fois

Description : Le domaine créé à la racine d'un annuaire Active Directory est vital pour toute l'entreprise.
Toute votre informatique Windows/Microsoft sera liée à ce choix sur lequel il sera quasiment impossible de revenir.
Les administrateurs de ce domaine seront les administrateurs de l'organisation, garant des domaines migrés et intégrés à cette forêt.




L'installation d'une forêt

 

La forêt se crée lors de l'installation du 1er domaine !

 

Il est donc important de bien choisir l'appellation de type DNS utilisée pour ce premier domaine.

Tous les sous-domaines feront référence à ce domaine, même si il sera toujours possible de créer d'autres arborescences de domaine rattachées à cette racine.

 

La création d'un domaine se fait à partir d'un serveur Windows 2003 déjà installé.

 

-         Vérifier la configuration DNS/TCPIP (Voir le tutorial spécifique)

Le nom de la future zone DNS sera indiqué en suffixe DNS principal et le numéro IP du serveur doit être configuré en 1er DNS.

 

-         Lancer la commande « dcpromo »

-         Choisir création d'un "nouveau domaine"

-         Choisir « nouvelle  forêt »

-         Indiquer le domaine souhaité, par exemple :  « RACINE.LOCAL »

 

Le choix de ce domaine est très important et doit résulter d'une réflexion intégrant souvent la direction. Il doit être "acceptable" par toutes les Stés/Filiales du groupe.

Au niveau technique, la réflexion doit porter sur l'utilisation ou non du même nom de zone DNS en Interne et en Externe. Dans 90 % des cas, le choix d'une zone différente et spécifique pour le réseau local est plus que souhaitable.

 

-         Autoriser ensuite l'installation et la configuration automatisée du service DNS.

 

Après redémarrage, il est important de vérifier que le domaine a généré toutes les inscriptions dynamiques dans sa zone sur le serveur DNS.

 

La racine de la forêt est vitale pour l'existence de tous les autres domaines. Il est donc très important d'installer un 2ème contrôleur dans ce domaine et de configurer la sauvegarde de l'annuaire de ce domaine.

 

En cas de perte de la racine, il n'est pas possible de la recréer sans devoir réinstaller la totalité des sous-domaines.



A Propos de l'auteur

Thierry DEMAN - Architecte Systèmes chez "LE PERMIS INFORMATIQUE"

MS MVP Exchange, MCSE+MSI, MCDBA, MCITP SQL-DEV,SQL-ADM,EXCH,W2K8-ADM (51 MCPs)

http://www.faqexchange.info http://isafirewalls.org

 



[ Voir la fiche de TDEMAN ] - [ Voir tous les articles de TDEMAN ] - [ Contacter TDEMAN ] - [ Visiter le site de TDEMAN ]



Mots définissants ce tutorial

Mot(s) associé(s) :

active directory domaine racine forêt




Commentaire(s)

Commentaire de : veron177 le 05/10/2006 01:41:01Envoyer un message à veron177
Bonjour,
merci pour ce sujet, j'ai une ptite question !!
- Est ce qu'il est indispensable d'installer le serveur DNS à part ???

Merci
Commentaire de : TDEMAN le 06/10/2006 00:18:29Envoyer un message à TDEMAN
Bonsoir,

au contraire! Tous les serveurs contrôleurs de domaine devraient toujours avoir le service DNS installé. Les données DNS sont/devraient se trouver dans la base AD.

A bientôt,
Commentaire de : darzirar le 28/01/2008 17:12:19Envoyer un message à darzirar
c toute a fait normale

Ajouter un commentaire :

Pour ajouter un commentaire, vous devez vous identifier :
Si vous n'avez pas encore de compte sur un des sites TechnoS-SourceS / CodeS-SourceS cliquez ici pour créer votre compte.

Login et mot de passe que vous avez sur
CodeS-SourceS/TechnoS-SourceS




Mot de passe oublié ? / Activation de compte
Créer un compte