Institution publique
Deux contrôleurs de domaine, un DNS interne dérivant, un annuaire réparti sur plusieurs sites.
Annuaire monté par étapes successives, réplication défaillante et enregistrements DNS pointant vers un serveur décommissionné.
Audit de l'existant, cartographie des sites et sous-réseaux, reconstruction des zones DNS, nettoyage des métadonnées d'anciens contrôleurs, politique de groupe cohérente et sauvegarde testée de l'état système.
Réplication rétablie, zones DNS assainies, politique de mots de passe appliquée et sauvegarde de l'état système en place.
L’annuaire avait été monté par étapes successives, sans reprise de la conception initiale. La réplication entre contrôleurs échouait silencieusement et les enregistrements DNS pointaient encore vers un serveur décommissionné.
Audit de l’existant, cartographie des sites et des sous-réseaux, reconstruction des zones DNS, nettoyage des métadonnées laissées par d’anciens contrôleurs, puis mise en place d’une politique de groupe cohérente et d’une sauvegarde testée de l’état système.
L’authentification est redevenue fiable sur l’ensemble du périmètre. Un plan de reprise documenté a été remis à l’équipe interne, accompagnée après la mise en service.