2008-11-25 6 views
12

Le projet sur lequel je travaille doit authentifier ses utilisateurs par rapport à l'AD, et en tant que vérification de secours contre sa propre base d'utilisateurs. Maintenant, j'ai besoin de le tester en dehors de l'environnement de production.Comment configurer un test d'environnement Active Directory?

Quelle est la meilleure méthode pour configurer un environnement de test Active Directory? Actuellement, je suis en train de télécharger un PC virtuel Windows 2003 image et de planifier un réseau local virtuel VMWare.

Y a-t-il un problème dans cette approche?

+0

Pour aider d'autres noobs comme moi: vous aurez besoin de quelque chose comme Virtual PC (http://www.microsoft.com/windows/virtual-pc/default.aspx) pour pouvoir exécuter la machine virtuelle d'essai Win 2003 (Fichier VHD). –

Répondre

5

Cet environnement est-il supposé simuler autant d'installations ActiveDirectory que possible, ou est-ce uniquement pour tester que l'authentification fonctionne avec un contrôleur de domaine? Au minimum, vous devrez configurer deux contrôleurs de domaine, un primaire et un secondaire. Vous voudrez également configurer des comptes avec une variété d'états de compte (mot de passe expiré, compte expiré, verrouillage de compte, etc.).

D'autres questions à méditer:

Votre domaine est en cours d'exécution en tant que domaine fonctionnel Win2000? ou un domaine fonctionnel Windows 2003? Si vous avez plusieurs domaines, accepterez-vous de devenir membre du groupe universel? Si vous avez plusieurs forrests, supporterez-vous les relations de Cross-Forest Trust?

+0

Voilà beaucoup de questions auxquelles je ne peux pas répondre, j'ai peur. Peut-être juste de sauvegarder la configuration de production et de déployer sur test env fonctionne? – Seiti

+0

Je ne m'inquiéterais pas trop de toutes ces questions, mais en fonction de ce que vous essayez de modéliser (votre environnement AD par rapport à l'environnement AD du client potentiel), vous devrez peut-être réfléchir davantage à votre configuration. – Alan

2

Vous devriez penser à des environnements multi-domaines et multi-forêts, et avoir juste plusieurs contrôleurs de domaine dans le domaine que vous authentifiez. Vous allez avoir besoin de plus d'une seule machine virtuelle pour le faire.

+0

Avec le serveur installé sur VMware et mon application fonctionnant sur le SO hôte, aurai-je besoin d'un autre VM? – Seiti

+0

oui, vous voulez au moins deux DC sur votre domaine. – Alan

Questions connexes