Active directory + ldap

Active directory + ldap - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 12-11-2007 à 14:29:40    

Bonjour,
 
Dans le futur nous comptons utilisé l'annuaire LDAP de l'active directory pour faire un serveur d'identité de nos utilisateurs.
 
J'ai quelques questions dont je ne trouve pas la réponse ou j'aimerais avoir votre avis .
 
Au niveau ressources le fait de "requeté" l'active directory cela n'utilise pas trop de bande passante ou ne ralentit pas trop l'ad , ne vaut-il mieux pas s'orienter vers une autre solution (open ldap , ... )
 
Au niveau licence , un objet dans l'ad = une licence car pour le serveur d'identité que nous voulons faire chaque utilisateurs n'aura pas forcement un compte qui ouvre véritablement une session windows . Pour faire plus simple le comtpe sera crée dans l'ad mais l'utilisateur ne se loggera pas avec .
 
 
Au niveau sécurité , j'ai vu différents procédés pour exploiter l'annuaire (interface web , ...) . Par contre ce qui m'ennuie un peu c'est qu'un requete vbs permet d'extraire n'importe quels informations de l'ad , y-a-t'il un moyen directement dans l'active directory de définir les droits de visualtisation ou d'exploitation de l'annuaire ldap .
 
Merci de tout conseil ou de retour d'experience  :) Very Happy

Reply

Marsh Posté le 12-11-2007 à 14:29:40   

Reply

Marsh Posté le 13-11-2007 à 22:20:04    

Un petit up pour avoir des avis .

Reply

Marsh Posté le 13-11-2007 à 23:02:11    

l'AD est fait pour être requeté, c'est un peu son rôle donc non cela n'utilise pas trop de bp et ça ralenti l'ad comme si ct des clients supplémentaires quoi
 
pour les licences, les cal tu parles ?

Reply

Marsh Posté le 14-11-2007 à 13:35:19    

Pour les licences , oui les Cals je ne pense qu'on en ai besoin juste pour constitué un annuaire car comme dis je compte renseignée les comptes mais pas les utilisés pour que les utiliseurs se loggent avec .
 

Reply

Marsh Posté le 14-11-2007 à 18:37:49    

Non pas de CAL supplémentaires

Reply

Marsh Posté le 15-11-2007 à 10:08:38    

Merci sinon un avis sur les autres question ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed