none
virtualisation controleur domaine RRS feed

  • Question

  • Bonjour,

    j'ai un serveur pour de la virtualisation, et je me pose la question de savoir si je dois intégrer l'hote au domaine en tant que serveur membre?

    Quelles sont les préconisations? Y a t-il du pour et du contre?

    Merci pour vos lumières.

    Cordialement,

    vendredi 6 janvier 2017 13:36

Réponses

  • Bonjour,

    Vous n'êtes pas obligé de l'intégrer dans le domaine, sauf si vous envisagez ajouter un autre hôte pour installer un cluster.

    Vous pouvez l'intégrer dans le domaine afin de simplifier les tâches administrations (délégation , GPO..). 

    Par contre il faut faire attention au niveau des paramètres GPO Default Domain Policy, qui s'applique sur toute machine membre du domaine.  par exemple , les paramètres de mise à jour peuvent être gérés via GPO , et lancer des redémarrages des serveurs pour terminer l'installation des mise à jour.

     

    vendredi 6 janvier 2017 14:19
    Modérateur
  • Bonsoir,

    à de très rares exceptions, on a intérêt à intégrer un maximum de machines dans le domaine !

    Il n'y a que des avantages. Au pire, les fonctionnalités locales sont toujours disponibles avec les comptes locaux.

    A bientôt,


    Thierry DEMAN. Exchange MVP. MCSE:Messaging 2013,MCSE:Server Infrastructure 2012(83 MCPs). MCSA Office 365 https://mvp.microsoft.com/en-us/mvp/Thierry%20Deman-7660 http://base.faqexchange.info

    dimanche 8 janvier 2017 20:38

Toutes les réponses

  • Bonjour,

    Vous n'êtes pas obligé de l'intégrer dans le domaine, sauf si vous envisagez ajouter un autre hôte pour installer un cluster.

    Vous pouvez l'intégrer dans le domaine afin de simplifier les tâches administrations (délégation , GPO..). 

    Par contre il faut faire attention au niveau des paramètres GPO Default Domain Policy, qui s'applique sur toute machine membre du domaine.  par exemple , les paramètres de mise à jour peuvent être gérés via GPO , et lancer des redémarrages des serveurs pour terminer l'installation des mise à jour.

     

    vendredi 6 janvier 2017 14:19
    Modérateur
  • Bonjour,

    Vous n'êtes pas obligé de l'intégrer dans le domaine, sauf si vous envisagez ajouter un autre hôte pour installer un cluster.

    Vous pouvez l'intégrer dans le domaine afin de simplifier les tâches administrations (délégation , GPO..). 

    Par contre il faut faire attention au niveau des paramètres GPO Default Domain Policy, qui s'applique sur toute machine membre du domaine.  par exemple , les paramètres de mise à jour peuvent être gérés via GPO , et lancer des redémarrages des serveurs pour terminer l'installation des mise à jour.

     

    Bonjour,

    merci pour votre réponse.

    Du coup oui, cela pose problème de le laisser hors domaine, notamment pour la gestion hyper-v, si je veux utiliser mon compte de domaine pour manager les machines virtuelles par exemple, dans la console de gestion hyper-v des outils d'administration pour Windows 7, je peux connecter un serveur par son ip, mais je ne peux pas le manager car je n'ai pas les autorisations. Et si je veux ajouter mon compte de domaine dans le groupe administrateurs locaux, je ne peux pas car mon compte de domaine n'apparait nul part localement sur ce serveur.

    Cordialement,

    vendredi 6 janvier 2017 16:56
  • 

    Et si je veux ajouter mon compte de domaine dans le groupe administrateurs locaux, je ne peux pas car mon compte de domaine n'apparait nul part localement sur ce serveur.

    Forcément si le serveur n'est pas dans le domaine . Attention si vous l'intégrez dans le domaine et tous vos DC sont virtuels. Rien qu'au démarrage le serveur sera dépendant de AD et AD du serveur ... Il est recommandé d'avoir un DC physique.

    vendredi 6 janvier 2017 17:02
    Modérateur
  • Bonjour,

    Si vous utilisez un compte de domaine pour gérer vos serveur, ça sera plus simple dans ce cas de l'intégrer pour utiliser toujours un seul compte du domaine pour gérer les serveurs.

    vendredi 6 janvier 2017 17:18
    Modérateur
  • Bonjour,

    oui c'est le problème que j'ai soulevé auparavant.

    Mais finalement je tourne en Windows 7 Pro et le gestionnaire hyper-v sur Windows 7 ne peut pas gérer hyper-v sur server 2012.

    Donc soit j'installe Windows 10 sur mon poste, soit je travail en remote control.

    Merci pour votre aide.

    Cordialement,

    vendredi 6 janvier 2017 19:41
  • Bonsoir,

    à de très rares exceptions, on a intérêt à intégrer un maximum de machines dans le domaine !

    Il n'y a que des avantages. Au pire, les fonctionnalités locales sont toujours disponibles avec les comptes locaux.

    A bientôt,


    Thierry DEMAN. Exchange MVP. MCSE:Messaging 2013,MCSE:Server Infrastructure 2012(83 MCPs). MCSA Office 365 https://mvp.microsoft.com/en-us/mvp/Thierry%20Deman-7660 http://base.faqexchange.info

    dimanche 8 janvier 2017 20:38