Nommage des serveurs - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 03-11-2008 à 17:14:37
perso, moi les machines sont les noms des protagonistes de stargate... associés dans ma tête à une fonction.
Tealc = fichiers
Jackson = AD
Oneil = all in one (AD + fichiers ...)
Carter = progiciels....
avec des petites distinctions
Marsh Posté le 03-11-2008 à 17:30:03
quand quelqu'un reprend une de mes infras, on change les noms
Marsh Posté le 04-11-2008 à 10:26:15
Dans certains cas, un nommage compliqué peut être utilisé et des alias créés pour simplifier les accès des utilisateurs (Rome, Paris, ... ou Loire, Rhone,... Tarifa, Bahamas, etc….
Ca fait voyager les utilisateurs….
La localisation est importante si le nommage se fait sur plusieurs sites, etc.…. Bref sa dépend de l’architecture ;-)
Marsh Posté le 05-11-2008 à 15:07:57
fred34 a écrit : Bonjour, |
Pq mettre SRV devant? tu sais que ce sont des serveurs, et ils sont normalement dans une OU séparé pour les listé (je pars du principe que tu es en AD, avec DC=domain controller). Perso j'ai plusieurs site/pays, donc 2 lettres pour le pays+typeOS+fonction+numéro
exemple: si en france, avec win2K3 agissant en tant que DC, et etant le second DC ca donne FR-2K3DC-01
Mais bon tant que tu t'en sors et que dans le futur ta dénomination peut englober les changements, pas de soucis, tu mets ce que tu veux :s
Marsh Posté le 05-11-2008 à 15:30:48
En fait je mets SRV car le nom de la machine correspond à son n° d'inventaire.
SRV pour les serveurs, PC pour les tours, PO pour les portables, IM pour les imprimantes, etc,...
Par contre, j'aime bien le coup de l'OS dans le nom ;-)
Marsh Posté le 05-11-2008 à 15:35:12
fred34 a écrit : En fait je mets SRV car le nom de la machine correspond à son n° d'inventaire. |
Tant que tu as une bonne raison de la faire comme ici, c'est cool. Je pensais à tort que tu l'utilisais pour différencoer tes serveurs
Le type d'OS m'es perso assez utile , c'est clair
Marsh Posté le 05-11-2008 à 23:45:34
fred34 a écrit : |
La sécurité ne se fait pas en cachant le rôle ou le type de machine.
Mieux vaut des noms explicites sur le rôle de tes serveurs ou sur une dénomination imposée pour ne pas galérer niveau administration, nouvel admin, départ des anciens, inventaires etc etc.
Mettre des noms à la *** c'est peut être marrant pour celui qui les nomme, pour les autres c'est l'enfer... surtout quant tu gères des dizaines de serveurs en multisite.
Pour les users, aucun intérêt de connaitre les serveurs car les mappages auto, les GPO et le DFS sont justement là pour rendre transparent l'accès aux ressources.
Ce que tu fais déjà ou ce que te propose booster est le mieux à faire. C'est un détail mais je préfère tout de même mettre les initiales de la ville plutôt que celle du pays et classer dans une OU "pays" les serveurs: ça dépend du nombre de sites par pays... utile si multisite.
Marsh Posté le 03-11-2008 à 16:41:09
Bonjour,
Comment nommez-vous vos serveurs ?
Personnellement, j'utilise la codification suivante :
SRV-XXXXYY
Où XXXX correspond à la fonction du serveur (ex : WEBDEV pour un seveur web de développement, DC pour un contrôleur de domaine)
et YY correspond à un n° si il y a plusieurs serveurs ayant la même fonction (ex : SRV-DC01, SRV-DC02,...).
Est-ce bien d'un point de vue sécurité ? Tout le monde sait à quoi sert tel ou tel serveur.
en revanche, en mettant des noms moins évidents (obiwan, darkvador et autre frodon ;-)), c'est plus dur de s'y retrouver mais moins parlant.
@+
Fred
---------------
http://leblogdundsi.lesprost.fr/