Bonjour Nicolas,
Différentes options possibles pour votre scénario.
Ce que je peux vous préconiser est la mise en place d'au moins un DC sur votre réseau DMZ > le promouvoir avec un domaine child > e.g : DMZ.mondomaine.lan > le mettre sur un site AD à part "DMZ par exemple.
Il sera donc dédié pour authentifier les services /utilisateurs se connectant sur les ressources placées en DMZ, votre serveur extranet en l'occurence.
A+
HK.
Hicham KADIRI | Just Another IT Guy
Livre de référence RDS 2012 R2 désormais disponible !
RDS 2012 R2 reference book is now available !