Docs · Architecture IT
Remettre les contrôleurs de domaine en Tier 0 et isoler les rôles annexes dans une VM « IAM »
Un DC ne fait que AD DS et DNS. Inventorier ce qui s'est accumulé sur vos DC, le déplacer dans une VM dédiée sous gMSA, les reconstruire en UEFI, et lire un scan de posture à 0/100 comme une feuille de route.