locked
Administration réseau sous 2003serveur RRS feed

  • Question

  • Est-il possible qu'un contrôleur de domaine donne aussi la connexion internet aux machines clientes? et si c'est possible comment procéder?
    • Déplacé Bechir Gharbi lundi 21 mars 2011 11:02 (Origine :System Center Configuration Manager)
    lundi 21 mars 2011 08:34

Réponses

  • Avant de commencer, je veux mentionner que une solution ISA Server n'est pas supportée sur un OS 64 bit.

    Vous pouvez utiliser une solution ISA Server / TMG Forfront comme étant un pare-feu dorsal:

    • Vous préparez un serveur Microsoft Windows Server
    • Vous installez ISA Server / TMG Forefront sur ce dernier
    • Vous intégrez votre machine dans le domaine et vous configurez vos règles pour contrôler l'accès internet de vos utilisateurs
    • Vous configurez vos clients pour utiliser votre serveur ISA Server / TMG Forefront comme étant un serveur mandataire (proxy)

    J'ai proposé que ce serveur soit un pare-feu dorsal et non-frontal pour des raisons de sécurité.

     


    This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.

    Microsoft Student Partner
    Microsoft Certified Professional
    Microsoft Certified Systems Administrator: Security
    Microsoft Certified Systems Engineer: Security
    Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration

    Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration

    • Marqué comme réponse Prefina mardi 22 mars 2011 09:47
    mardi 22 mars 2011 09:02

Toutes les réponses

  • Si votre contrôleur de domaine est aussi un serveur DNS utilisé par vos clients pour la résolution des noms DNS de votre domaine, vous pouvez le configurer afin qu'il redirige les requêtes DNS non-résolues vers un serveur DNS publique comme 4.2.2.2 en utilisant les redirecteurs.

    En utilisant une telle technique, vos clients du domaine pourront utiliser ce serveur DNS pour la résolution des noms de votre domaine et les noms DNS publiques.

    Pour contrôler l'accès internet de vos clients, je vous recommande d'utiliser une solution ISA Server / TMG ForeFront.

     


    This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.

    Microsoft Student Partner
    Microsoft Certified Professional
    Microsoft Certified Systems Administrator: Security
    Microsoft Certified Systems Engineer: Security
    Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration

    Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration

    lundi 21 mars 2011 10:12
  • Bjr Mr X, je vous remercie pour votre réponse que j'ai beaucoup apprécie;  Mais voyez-vous que je voudrais que vous expliquer si possible comment procéder pour la solution ISA Server / TMG ForeFront que vous me conseillez, comment ça se configure s'il vous plait. Merci de répondre
    mardi 22 mars 2011 08:28
  • Avant de commencer, je veux mentionner que une solution ISA Server n'est pas supportée sur un OS 64 bit.

    Vous pouvez utiliser une solution ISA Server / TMG Forfront comme étant un pare-feu dorsal:

    • Vous préparez un serveur Microsoft Windows Server
    • Vous installez ISA Server / TMG Forefront sur ce dernier
    • Vous intégrez votre machine dans le domaine et vous configurez vos règles pour contrôler l'accès internet de vos utilisateurs
    • Vous configurez vos clients pour utiliser votre serveur ISA Server / TMG Forefront comme étant un serveur mandataire (proxy)

    J'ai proposé que ce serveur soit un pare-feu dorsal et non-frontal pour des raisons de sécurité.

     


    This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.

    Microsoft Student Partner
    Microsoft Certified Professional
    Microsoft Certified Systems Administrator: Security
    Microsoft Certified Systems Engineer: Security
    Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration

    Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration

    • Marqué comme réponse Prefina mardi 22 mars 2011 09:47
    mardi 22 mars 2011 09:02
  • Bonjour

    le partage d'accès à Internet, nécessitant un adressage réseau particulier, n'est pas possible sur un contrôleur de domaine.

    L'installation de ISA 2004 ou 2006 est théoriquement possible sur un contrôleur de domaine, mais très fortement déconseillé. Rien que la configuration nécessaire pour que les stations arrivent encore à utiliser le contrôleur de domaine est très complexe.

    Selon la configuration et le nombre d'utilisateur, une nouvelle machine (Win2003/ISA) ou un boitier d'accès Internet (routage/filtrage) doivent être installés.

    A+

     


    Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info
    mardi 22 mars 2011 09:31
  • Merci encore une fois pour votre réaction, si j'ai bien compris donc, toutes ces opérations doivent se faire sur mon contrôleur de domaine? et si vous avez ou savez ou je peux télécharger une vidéo qui concerne toutes ces manipulations, veuillez me l’indiquer.
    mardi 22 mars 2011 09:32