AD Structure Examples
Extracted from Security Fundamentals(3).pdf - source PDF page(s) 83-86.
Exemple de domaine unique
Dans l'exemple ci-dessous, nous avons un seul domaine, securityblue.team. Dans ce domaine, nous avons :
- Un serveur de contrôleur de domaine ( SBT DC01)
- Une unité organisationnelle des ressources humaines pour les comptes utilisateurs relatifs aux employés des ressources humaines
- Une unité organisationnelle des finances pour les comptes utilisateurs relatifs aux employés des finances
- et une unité organisationnelle d'entreprise pour tous les ordinateurs des employés

Exemple multidomaine (arbre/forêt)
Une entreprise peut avoir plusieurs sous-domaines du domaine racine, tels que Finance.NotaRealCompany et Engineering.NotaRealCompany. Ces domaines peuvent avoir leurs propres unités organisationnelles, comme indiqué ci-dessous :

Même si un environnement AD ne possède qu'une seule arborescence, il peut toujours être qualifié de forêt AD.
Exemple de domaine à racines multiples (forêt)
Supposons que NotaRealCompany ait acquis une autre société, FakeCompany. FakeCompany utilise probablement Active Directory pour son domaine, et l'équipe informatique de NotaRealCompany va vraiment s'amuser à essayer d'intégrer les deux domaines dans ce que l'on appelle une forêt Active Directory. Une forêt permet aux deux domaines de fonctionner indépendamment, mais peut partager une configuration commune et établir des relations de sécurité et de confiance. L'établissement d'un lien de confiance entre les deux arborescences AD pourrait permettre aux employés de FakeCompany d'accéder aux fichiers sur le serveur de fichiers NotaRealCompany.
Voici un schéma montrant à quoi pourrait ressembler cette structure :
