Sites and Services AD
adDéfinition
Sites and Services est un composant de l'infrastructure Active Directory définissant la topologie physique du réseau de l'organisation indépendamment de sa structure logique en domaines et unités d'organisation, dans le but d'optimiser la réplication entre contrôleurs de domaine et de diriger les clients vers le contrôleur de domaine le plus proche géographiquement ou topologiquement lors de leur authentification. Un site Active Directory regroupe un ou plusieurs sous-réseaux IP présentant une connectivité réseau rapide et fiable, typiquement un emplacement physique unique comme un siège social ou une agence régionale, tandis que les liaisons entre sites (Site Links) définissent les chemins de réplication autorisés entre contrôleurs de domaine situés dans des sites distincts, avec un coût et une planification configurables pour optimiser l'usage de la bande passante des liaisons WAN souvent limitées entre sites géographiquement éloignés. Le composant KCC (Knowledge Consistency Checker) s'appuie directement sur cette configuration pour calculer automatiquement la topologie de réplication effective, privilégiant les connexions intra-site fréquentes et planifiant les réplications inter-sites selon les intervalles définis. Une configuration incorrecte peut entraîner des authentifications lentes en dirigeant des clients vers des contrôleurs distants plutôt que locaux, ainsi qu'une réplication retardée des modifications critiques, un facteur à considérer lors d'une remédiation urgente comme la rotation du mot de passe KRBTGT.
Composants clés
- Sites : Groupes de sous-réseaux bien connectés (ex. Paris, Lyon, Bordeaux)
- Site Links : Connexions entre sites avec coût et fréquence de réplication
- Subnet Objects : Mappent des plages IP aux sites pour la localisation DC
- ISTG (Inter-Site Topology Generator) : Calcule les connexions de réplication inter-sites
- Bridgehead Servers : DC responsables de la réplication entre sites
Sécurité
- Site mal configuré → DC incorrecte localisation → credentials réseau traversent des WAN
- Bridgehead server ciblé → perturbation de la réplication inter-sites
- Audit de la topologie avec repadmin /showrepl
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h