Services cœur de réseau (AD, DNS, DHCP) en haute disponibilité
Cahier des charges
L’infrastructure nécessitait un système centralisé pour la gestion des identités (annuaire LDAP), la résolution des noms (DNS) et la distribution dynamique des adresses IP (DHCP). Ces services étant indispensables au fonctionnement quotidien, leur indisponibilité aurait sensiblement impacté l’activité.
Solutions choisies
J’ai déployé deux serveurs Windows Server 2022 distincts, centralisant les rôles AD DS, DNS et DHCP en haute disponibilité. Le premier sert de contrôleur de domaine primaire, le second de secondaire, chacun tolérant à la panne de l’autre. J’ai configuré la réplication DHCP en mode équilibrage de charge, et redirigé le DNS vers le routeur virtuel OPNsense pour centraliser l’analyse des requêtes.
Mise en œuvre
Environnement technique :
Windows Server 2022 - AD DS - DNS - DHCP
Tests et imprévus
Le test de tolérance de panne a confirmé la continuité du service d’annuaire et de résolution de noms lors de l’indisponibilité simulée d’un des deux serveurs. La bascule DHCP en mode équilibrage de charge a également été validée, sans interruption d’attribution d’adresses côté clients.
Bilan
La duplication des rôles AD DS, DNS et DHCP sur deux serveurs distincts élimine le risque de panne unique sur des services indispensables au quotidien. L’authentification des échanges DHCP par secret partagé ferme une surface d’attaque (usurpation d’un serveur DHCP sur le réseau), et la structuration de l’annuaire calquée sur la topologie réseau simplifie l’application des GPO par zone.