Il existe plusieurs raisons pour lesquelles les rôles de serveur de catalogue global et de maître d'infrastructure ne sont pas disponibles sur le même contrôleur de domaine.
1. Risque de sécurité accru. Placer les rôles de serveur de catalogue global et de maître d'infrastructure sur le même contrôleur de domaine créerait un point de défaillance unique pour le domaine. Si ce serveur tombait en panne, cela perturberait l'accès aux ressources de domaine critiques, telles que les comptes d'utilisateurs, les groupes et les stratégies.
2. Problèmes de performances. Les rôles de serveur de catalogue global et de maître d'infrastructure sont tous deux des rôles gourmands en ressources. Les placer sur le même contrôleur de domaine pourrait entraîner des problèmes de performances, en particulier dans les grands domaines.
3. Complexité administrative. La gestion d'un contrôleur de domaine qui détient à la fois les rôles de serveur de catalogue global et de maître d'infrastructure est plus complexe que la gestion d'un contrôleur de domaine qui ne détient qu'un seul de ces rôles. En effet, l'administrateur doit être familier avec la configuration et la gestion des deux rôles.
Pour ces raisons, il est recommandé de séparer les rôles de serveur de catalogue global et de maître d'infrastructure sur plusieurs contrôleurs de domaine. Cela contribuera à améliorer la sécurité, les performances et la complexité administrative.
Informations supplémentaires
Le rôle de serveur de catalogue global est responsable de la réplication d'un sous-ensemble de la base de données Active Directory sur tous les autres contrôleurs de domaine du domaine. Ce sous-ensemble comprend des informations sur tous les objets du domaine, tels que les comptes d'utilisateurs, les groupes, les ordinateurs et les imprimantes.
Le rôle de maître d'infrastructure est responsable de la maintenance d'un certain nombre d'objets critiques à l'échelle du domaine, tels que le SID du domaine et l'émulateur du contrôleur de domaine principal (PDC). Le maître d'infrastructure joue également un rôle dans la réplication des modifications d'Active Directory.
|