Bonjour,
Si on dispose de deux sites distants synchronisés via vpn et d'un débit lent, on ne peut pas savoir en temps réel si un utilisateur ou groupe existe. Il y a donc risque de conflit.
Le mieux est donc créer deux OU différentes (une par site), exemple : "Paris" et "LeBono" avec un KoXo Adminsitrator sur chaque site et de faire en sorte que les identifiants antérieurs à Windows 2000 (sAMAccountName) ne puissent être en conflit lors de la synchronisation.
On peut donc décider d'un préfixe pour les utilisateurs et les groupes (ici "p" pour le site "Paris") :
On peut aussi indiquer que les autorités qui ne sont pas bien connues (Well-Know SID) sont préfixées du préfixe indiqué pour les groupes :
Ainsi l'identifiant du groupe "Professeurs" sera "pProfesseurs", il n'y aura donc pas de conflit possible.
Cdt
KoXo Dev.