Auteur : TDEMAN Article lu 5 292 fois
Description : Le domaine créé à la racine d'un annuaire Active Directory est vital pour toute l'entreprise. Toute votre informatique Windows/Microsoft sera liée à ce choix sur lequel il sera quasiment impossible de revenir. Les administrateurs de ce domaine seront les administrateurs de l'organisation, garant des domaines migrés et intégrés à cette forêt.
|
La forêt se crée lors de l'installation du 1er domaine !
Il est donc important de bien choisir l'appellation de type DNS utilisée pour ce premier domaine.
Tous les sous-domaines feront référence à ce domaine, même si il sera toujours possible de créer d'autres arborescences de domaine rattachées à cette racine.
La création d'un domaine se fait à partir d'un serveur Windows 2003 déjà installé.
- Vérifier la configuration DNS/TCPIP (Voir le tutorial spécifique)
Le nom de la future zone DNS sera indiqué en suffixe DNS principal et le numéro IP du serveur doit être configuré en 1er DNS.
- Lancer la commande « dcpromo »
- Choisir création d'un "nouveau domaine"
- Choisir « nouvelle forêt »
- Indiquer le domaine souhaité, par exemple : « RACINE.LOCAL »
Le choix de ce domaine est très important et doit résulter d'une réflexion intégrant souvent la direction. Il doit être "acceptable" par toutes les Stés/Filiales du groupe.
Au niveau technique, la réflexion doit porter sur l'utilisation ou non du même nom de zone DNS en Interne et en Externe. Dans 90 % des cas, le choix d'une zone différente et spécifique pour le réseau local est plus que souhaitable.
- Autoriser ensuite l'installation et la configuration automatisée du service DNS.
Après redémarrage, il est important de vérifier que le domaine a généré toutes les inscriptions dynamiques dans sa zone sur le serveur DNS.
La racine de la forêt est vitale pour l'existence de tous les autres domaines. Il est donc très important d'installer un 2ème contrôleur dans ce domaine et de configurer la sauvegarde de l'annuaire de ce domaine.
En cas de perte de la racine, il n'est pas possible de la recréer sans devoir réinstaller la totalité des sous-domaines.