Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Sites and Services AD

ad

Définition

Sites and Services est un composant de l'infrastructure Active Directory définissant la topologie physique du réseau de l'organisation indépendamment de sa structure logique en domaines et unités d'organisation, dans le but d'optimiser la réplication entre contrôleurs de domaine et de diriger les clients vers le contrôleur de domaine le plus proche géographiquement ou topologiquement lors de leur authentification. Un site Active Directory regroupe un ou plusieurs sous-réseaux IP présentant une connectivité réseau rapide et fiable, typiquement un emplacement physique unique comme un siège social ou une agence régionale, tandis que les liaisons entre sites (Site Links) définissent les chemins de réplication autorisés entre contrôleurs de domaine situés dans des sites distincts, avec un coût et une planification configurables pour optimiser l'usage de la bande passante des liaisons WAN souvent limitées entre sites géographiquement éloignés. Le composant KCC (Knowledge Consistency Checker) s'appuie directement sur cette configuration pour calculer automatiquement la topologie de réplication effective, privilégiant les connexions intra-site fréquentes et planifiant les réplications inter-sites selon les intervalles définis. Une configuration incorrecte peut entraîner des authentifications lentes en dirigeant des clients vers des contrôleurs distants plutôt que locaux, ainsi qu'une réplication retardée des modifications critiques, un facteur à considérer lors d'une remédiation urgente comme la rotation du mot de passe KRBTGT.

Composants clés

  • Sites : Groupes de sous-réseaux bien connectés (ex. Paris, Lyon, Bordeaux)
  • Site Links : Connexions entre sites avec coût et fréquence de réplication
  • Subnet Objects : Mappent des plages IP aux sites pour la localisation DC
  • ISTG (Inter-Site Topology Generator) : Calcule les connexions de réplication inter-sites
  • Bridgehead Servers : DC responsables de la réplication entre sites

Sécurité

  • Site mal configuré → DC incorrecte localisation → credentials réseau traversent des WAN
  • Bridgehead server ciblé → perturbation de la réplication inter-sites
  • Audit de la topologie avec repadmin /showrepl

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis