Planification de l'emplacement des contrôleurs de domaine

S’applique à : Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Une fois que vous avez rassemblé toutes les informations réseau qui seront utilisées pour concevoir la topologie de votre site, planifiez l’emplacement où vous souhaitez placer les contrôleurs de domaine, y compris les contrôleurs de domaine racine de la forêt, les contrôleurs de domaine régionaux, les titulaires du rôle de maître d’opérations et les serveurs de catalogue global.

dans Windows Server 2008, vous pouvez également tirer parti des contrôleurs de domaine en lecture seule (rodc). Un RODC est un nouveau type de contrôleur de domaine qui héberge des partitions en lecture seule de la base de données Active Directory. À l’exception des mots de passe de compte, un RODC contient tous les objets et attributs Active Directory qu’un contrôleur de domaine accessible en écriture détient. Toutefois, les modifications ne peuvent pas être apportées à la base de données stockée sur le contrôleur de domaine en lecture seule. Les modifications doivent être apportées sur un contrôleur de domaine accessible en écriture, puis répliquées sur le RODC.

Un contrôleur de domaine en lecture seule est conçu principalement pour être déployé dans des environnements distants ou des succursales, qui ont généralement relativement peu d’utilisateurs, une sécurité physique médiocre, une bande passante réseau relativement médiocre à un site Hub et le personnel ayant une connaissance limitée des technologies informatiques. Le déploiement de RODC produit une sécurité améliorée et un accès plus efficace aux ressources réseau. Pour plus d’informations sur les fonctionnalités RODC, consultez AD DS : Read-Only des contrôleurs de domaine. Pour plus d’informations sur le déploiement d’un contrôleur de domaine en lecture seule, consultez le guide pas à pas des contrôleurs de domaine en lecture seule

Notes

Ce guide n’explique pas comment déterminer le nombre approprié de contrôleurs de domaine et la configuration matérielle requise du contrôleur de domaine pour chaque domaine représenté dans chaque site.

Contenu de cette section