{"id":270,"date":"2016-02-10T16:06:45","date_gmt":"2016-02-10T16:06:45","guid":{"rendered":"http:\/\/itergy.com\/blog\/fr\/?p=270"},"modified":"2023-02-16T14:38:15","modified_gmt":"2023-02-16T19:38:15","slug":"les-niveaux-de-service-pour-active-directory-et-la-reprise-apres-sinistre","status":"publish","type":"blog","link":"https:\/\/itergy.com\/fr\/blogue\/les-niveaux-de-service-pour-active-directory-et-la-reprise-apres-sinistre\/","title":{"rendered":"Les niveaux de service pour Active Directory et la reprise apr\u00e8s sinistre"},"content":{"rendered":"<h2>Active Directory et les niveaux de service\u00a0: sources de stress et d\u2019angoisse?<\/h2>\n<p>Vous souffrez d\u2019insomnie? Vous vous r\u00e9veillez en sueur au milieu de la nuit, assailli de tourments incessants?<\/p>\n<p>Si oui, avez-vous d\u00e9j\u00e0 pens\u00e9 que votre malheur pourrait \u00eatre li\u00e9 \u00e0 ce doute persistant \u00e0 savoir si votre environnement Active Directory est bien en ordre? Vous \u00eates conscients qu\u2019Active Directory est un service essentiel \u00e0 votre organisation, et qu\u2019une grande partie de votre activit\u00e9 en d\u00e9pend. Cela dit, vous ne disposez pas d\u2019un plan de reprise apr\u00e8s sinistre qui a fait ses preuves, et vous n\u2019avez jamais vraiment song\u00e9 aux niveaux de service.<\/p>\n<p>Maintenant que j\u2019ai toute votre attention, j\u2019aimerais vous offrir quelques conseils utiles pour am\u00e9liorer votre situation\u2026 qui vous aideront peut-\u00eatre aussi \u00e0 mieux dormir!<\/p>\n<h2>Planification du plan de reprise apr\u00e8s sinistre pour Active Directory<\/h2>\n<p>Il existe une citation d\u2019affaires bien connue en anglais\u00a0: \u00ab\u00a0<em>the only thing harder than planning for an emergency is explaining why you didn&#8217;t\u00a0\u00bb (la seule chose qui est plus difficile que de planifier une situation d\u2019urgence, c\u2019est d\u2019expliquer pourquoi on ne l\u2019a pas fait).<\/em><\/p>\n<p>Vous avez sans doute d\u00e9j\u00e0 entendu cette devise, et elle contient beaucoup de vrai. H\u00e9las, bon nombre de gens l\u2019ont appris \u00e0 leurs d\u00e9pens. Cette affirmation laisse entendre que la reprise des activit\u00e9s apr\u00e8s sinistre est une t\u00e2che tr\u00e8s lourde et laborieuse, mais avec la bonne approche, ce n\u2019est pas forc\u00e9ment le cas. Planifier une reprise apr\u00e8s sinistre, et, plus pr\u00e9cis\u00e9ment, une reprise de votre environnement Active Directory, ne devrait pas \u00eatre source de d\u00e9couragement.<\/p>\n<p>De nombreux incidents touchant Active Directory peuvent nuire \u00e0 votre entreprise\u00a0: panne d\u2019un contr\u00f4leur de domaine, suppression ou modification accidentelle d\u2019un grand nombre d\u2019objets et d\u2019attributs, panne d\u2019un domaine ou panne touchant l\u2019ensemble de la for\u00eat. Afin de vous aider \u00e0 saisir pourquoi votre organisation a besoin d\u2019assurer la haute disponibilit\u00e9 de son environnement Active Directory et de mettre en place des processus reprise apr\u00e8s sinistre performants, posez-vous la question suivante\u00a0: quelles seraient les cons\u00e9quences pour votre organisation, en tenant compte de vos co\u00fbts et de votre r\u00e9putation, si vous deviez cesser vos activit\u00e9s pour 12 heures, 24 heures, ou plus? Il est rare qu\u2019une panne Active Directory d\u2019une telle dur\u00e9e soit acceptable.<\/p>\n<p>Voici trois questions cruciales auxquelles toute entreprise doit r\u00e9pondre lors de la planification de strat\u00e9gies de sauvegarde et de reprise pour Active Directory.<\/p>\n<ol>\n<li>Quel est mon objectif de point de r\u00e9tablissement? L\u2019objectif de point de r\u00e9tablissement (en anglais RPO pour \u00ab\u00a0recovery point objective\u00a0\u00bb) se d\u00e9finit comme le d\u00e9lai maximal acceptable durant lequel des donn\u00e9es peuvent \u00eatre perdues. Si votre RPO est de 12 heures, alors vos sauvegardes devraient avoir lieu au moins toutes les 12 heures.<\/li>\n<\/ol>\n<ol start=\"2\">\n<li>Quel est mon objectif de d\u00e9lai de r\u00e9tablissement? L\u2019objectif de d\u00e9lai de r\u00e9tablissement (en anglais RTO pour \u00ab\u00a0recovery time objective\u00a0\u00bb) repr\u00e9sente le d\u00e9lai pour r\u00e9tablir les donn\u00e9es \u00e0 la suite d\u2019une catastrophe afin d\u2019\u00e9viter des cons\u00e9quences inacceptables li\u00e9es \u00e0 l\u2019interruption des services.<\/li>\n<\/ol>\n<ol start=\"3\">\n<li>Quelle est la p\u00e9riode de conservation de vos donn\u00e9es sauvegard\u00e9es? En d\u2019autres mots, vous devez conserver des donn\u00e9es qui remontent jusqu\u2019\u00e0 quand? Cette p\u00e9riode doit \u00eatre inf\u00e9rieure \u00e0 la p\u00e9riode de pierre tombale (\u00ab\u00a0tombstone lifetime\u00a0\u00bb) d\u00e9finie dans Active Directory. Cette p\u00e9riode peut d\u00e9pendre de diff\u00e9rents facteurs, comme des exigences l\u00e9gales ou d\u2019autres contraintes. Quelle qu\u2019en soit la longueur, il importe que cette p\u00e9riode soit d\u00e9finie et convenue de mani\u00e8re formelle.<\/li>\n<\/ol>\n<p>Vos r\u00e9ponses \u00e0 ces questions pourront \u00e9galement justifier une demande pour de nouveaux outils, solutions de stockage et infrastructures afin de r\u00e9pondre aux besoins de votre organisation.<\/p>\n<p>Une des premi\u00e8res r\u00e8gles de la sauvegarde est la redondance. Il est donc important que votre plan de sauvegarde et de reprise n\u2019ait pas de point de d\u00e9faillance unique, qu\u2019il s\u2019agisse d\u2019un site, d\u2019un dispositif de stockage pour vos donn\u00e9es sauvegard\u00e9es ou d\u2019un contr\u00f4leur de domaine. Sauvegardez les donn\u00e9es de plusieurs contr\u00f4leurs de domaine \u00e0 partir de diff\u00e9rents emplacements physiques, et assurez-vous d\u2019avoir au moins un contr\u00f4leur de domaine physique par domaine. Vous devrez peut-\u00eatre d\u00e9terminer quels contr\u00f4leurs de domaine constitueront les points de contr\u00f4le pour la reprise, ce qui peut vous demander de revoir votre topologie Active Directory ainsi que le placement de vos donn\u00e9es sauvegard\u00e9es.<\/p>\n<h2>Gestion proactive de la reprise apr\u00e8s sinistre<\/h2>\n<p>Les plans et processus de reprise apr\u00e8s sinistre ne devraient jamais \u00eatre statiques ou r\u00e9actifs. En plus d\u2019\u00eatre proactifs, ils doivent continuellement faire l\u2019objet d\u2019am\u00e9liorations, de tests et de processus de mise au point. Si vous n\u2019avez jamais test\u00e9 votre plan de reprise, vous n\u2019\u00eates pas pr\u00eat \u00e0 g\u00e9rer ad\u00e9quatement une vraie catastrophe, un point c\u2019est tout.<\/p>\n<p>En compilant et en effectuant une s\u00e9lection de tests trimestriels et annuels, vous renforcerez la confiance de votre organisation quant \u00e0 sa capacit\u00e9 \u00e0 affronter une situation d\u2019urgence. En plus de valider les aspects techniques du processus de reprise, les tests r\u00e9guliers confirment que les sauvegardes fonctionnent comme pr\u00e9vu. Qui plus est, cela aide votre organisation \u00e0 mettre au point d\u2019autres processus que vous devrez suivre en situation d\u2019urgence.<\/p>\n<p>Bien s\u00fbr, vous devez faire un suivi de vos sauvegardes pour vous assurer qu\u2019elles sont bien effectu\u00e9es et qu\u2019elles se d\u00e9roulent conform\u00e9ment \u00e0 l\u2019\u00e9ch\u00e9ancier \u00e9tabli.<\/p>\n<h2>L\u2019\u00e9tape suivante\u00a0: les niveaux de service<\/h2>\n<p>Une fois que vous avez mis en place une solution de sauvegarde qui a fait ses preuves et qui r\u00e9pond aux besoins de votre organisation, faites un pas de plus en d\u00e9finissant des niveaux de service et en parvenant \u00e0 une entente pour ceux-ci au sein de votre organisation. Les niveaux de service mesurent la performance d\u2019un syst\u00e8me en d\u00e9terminant si celui-ci atteint certains objectifs, et dans quelle mesure. Si vous n\u2019avez pas encore adopt\u00e9 la gestion des services de TI et les niveaux de service, pourquoi ne pas donner une longueur d\u2019avance \u00e0 votre entreprise? \u00c0 long terme, vous en b\u00e9n\u00e9ficierez grandement.<\/p>\n<p>Discuter des niveaux de service et arriver \u00e0 une entente autour de ceux-ci constitue une mani\u00e8re saine d\u2019approcher la reprise apr\u00e8s siniste. Il faut poser certaines questions et arriver \u00e0 une entente pour \u00e9liminer toute ambig\u00fcit\u00e9 \u00e0 l\u2019\u00e9gard du service et des temps de reprise advenant une catastrophe. Ainsi, vous vous assurerez que toutes les personnes ont les m\u00eames attentes et sont sur la m\u00eame longueur d&#8217;onde.<\/p>\n<p>En cas de catastrophe, les gens conna\u00eetront les d\u00e9lais de reprise pr\u00e9vus. Il est beaucoup facile d\u2019assurer la disponibilit\u00e9 d\u2019Active Directory sous la forme d\u2019un pourcentage si vous disposez d\u2019un plan de reprise bien pr\u00e9par\u00e9 et rigoureusement test\u00e9.<\/p>\n<h2>Retrouvez le sommeil<\/h2>\n<p>Afin d\u2019\u00e9viter les pannes d\u2019Active Directory et les pertes de productivit\u00e9 qui en d\u00e9coulent, donnez-vous comme priorit\u00e9 d\u2019\u00e9laborer un plan de reprise apr\u00e8s sinistre efficace cette ann\u00e9e, et assurez-vous que celui-ci soit r\u00e9guli\u00e8rement test\u00e9, revu et am\u00e9lior\u00e9. Il est possible d\u2019offrir des niveaux de service pour Active Directory dans ces circonstances. Si vous suivez ces conseils, votre entreprise se portera mieux\u2026 et vous pourrez dormir en paix!<\/p>\n<p>Si vous vous sentez concern\u00e9s par le contenu de ce billet ou que vous souhaitez en discuter plus en d\u00e9tail, n\u2019h\u00e9sitez pas \u00e0 entrer en contact.<\/p>\n","protected":false},"author":33,"featured_media":10623,"parent":0,"menu_order":0,"template":"","blog_tag":[96,150,139,153,148,141,102,155,156,142,154],"class_list":["post-270","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_tag-active-directory","blog_tag-audit","blog_tag-conformite","blog_tag-donnees-active-directory","blog_tag-gestion-des-acces-et-des-identites","blog_tag-gestion-des-identites-et-des-acces","blog_tag-microsoft","blog_tag-niveaux-de-service","blog_tag-plan-de-reprise-apres-siniste","blog_tag-securite","blog_tag-securite-informatique"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/blog\/270","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/users\/33"}],"version-history":[{"count":3,"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/blog\/270\/revisions"}],"predecessor-version":[{"id":22536,"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/blog\/270\/revisions\/22536"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/media\/10623"}],"wp:attachment":[{"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/media?parent=270"}],"wp:term":[{"taxonomy":"blog_tag","embeddable":true,"href":"https:\/\/itergy.com\/fr\/wp-json\/wp\/v2\/blog_tag?post=270"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}