Module 5 : Planification d'une stratégie DNS

Dimension: px
Commencer à balayer dès la page:

Download "Module 5 : Planification d'une stratégie DNS"

Transcription

1 Module 5 : Planification d'une stratégie DNS Table des matières Vue d'ensemble 1 Leçon : Planification des serveurs DNS 2 Présentation multimédia : Résolution des noms par les clients DNS 3 Présentation multimédia : Résolution des noms avec un serveur DNS 8 Leçon : Planification d'un espace de noms 18 Présentation multimédia : Planification d'une stratégie d'espace de noms DNS 19 Leçon : Planification des zones 31 Leçon : Planification de la réplication et de la délégation de zone 42 Leçon : Intégration de DNS et WINS 53 Présentation multimédia : Intégration de DNS et WINS 54 Atelier A : Planification d'une stratégie DNS 62

2 Les informations contenues dans ce document, notamment les adresses URL et les références à des sites Web Internet, pourront faire l'objet de modifications sans préavis. Sauf mention contraire, les sociétés, les produits, les noms de domaine, les adresses de messagerie, les logos, les personnes, les lieux et les événements utilisés dans les exemples sont fictifs et toute ressemblance avec des sociétés, produits, noms de domaine, adresses de messagerie, logos, personnes, lieux et événements existants ou ayant existé serait purement fortuite. L'utilisateur est tenu d'observer la réglementation relative aux droits d'auteur applicables dans son pays. Sans limitation des droits d'auteur, aucune partie de ce manuel ne peut être reproduite, stockée ou introduite dans un système d'extraction, ou transmise à quelque fin ou par quelque moyen que ce soit (électronique, mécanique, photocopie, enregistrement ou autre), sans la permission expresse et écrite de Microsoft Corporation. Les produits mentionnés dans ce document peuvent faire l'objet de brevets, de dépôts de brevets en cours, de marques, de droits d'auteur ou d'autres droits de propriété intellectuelle et industrielle de Microsoft. Sauf stipulation expresse contraire d'un contrat de licence écrit de Microsoft, la fourniture de ce document n'a pas pour effet de vous concéder une licence sur ces brevets, marques, droits d'auteur ou autres droits de propriété intellectuelle Microsoft Corporation. Tous droits réservés. Microsoft, MS-DOS, Windows, Windows NT, Active Directory, MSDN, PowerPoint, SharePoint, Visual Basic et Windows Media sont soit des marques de Microsoft Corporation, soit des marques déposées de Microsoft Corporation, aux États-Unis d'amérique et/ou dans d'autres pays. Les autres noms de produits et de sociétés mentionnés dans ce document sont des marques de leurs propriétaires respectifs.

3 Module 5 : Planification d'une stratégie DNS iii Notes du formateur Présentation : 2 heures 30 minutes Atelier : 60 minutes Ce module présente aux stagiaires les informations nécessaires à la planification de l'implémentation d'un système DNS (Domain Name System) dans une organisation. À la fin de ce module, les stagiaires seront à même d'effectuer les tâches suivantes :! planifier l'implémentation d'un serveur DNS ;! planifier une stratégie d'espace de noms ;! planifier des zones ;! planifier la réplication et la délégation des zones ;! intégrer DNS et WINS (Windows Internet Naming Service). Matériel requis Pour animer ce module, vous devez disposer des éléments suivants :! fichier Microsoft PowerPoint 2189A_05.ppt ;! fichiers multimédias : Résolution des noms par les clients DNS Résolution des noms avec un serveur DNS Planification d'une stratégie d'espace de noms DNS Intégration de DNS et WINS Important Il est recommandé d'utiliser PowerPoint 2002 ou une version ultérieure pour afficher les diapositives de ce cours. Si vous utilisez la visionneuse PowerPoint ou une version antérieure de PowerPoint, il est possible que certains éléments des diapositives ne s'affichent pas correctement. Préparation Pour préparer ce module, vous devez effectuer les tâches suivantes :! lire tous les supports de cours de ce module ;! vous exercer à effectuer les applications pratiques et l'atelier et lire la clé de réponse de l'atelier ;! visualiser les présentations multimédias ;! passer en revue les cours et modules de connaissances préalables.

4 iv Module 5 : Planification d'une stratégie DNS Comment animer ce module Cette section contient des informations qui ont pour but de vous aider à animer ce module. Pages de procédures, instructions, applications pratiques et ateliers Pages de procédures Pages d'instructions Applications pratiques Ateliers Expliquez aux stagiaires la relation entre les pages de procédures, les applications pratiques ainsi que les ateliers et ce cours. Un module contient au minimum deux leçons. La plupart des leçons comprennent des pages de procédures et une application pratique. À la fin de toutes les leçons, le module se termine par un atelier. Les pages de procédures permettent au formateur de montrer comment réaliser une tâche. Les stagiaires n'effectuent pas avec le formateur les tâches de la page de procédure. Ils suivent ces étapes pour exécuter l'application pratique prévue à la fin de chaque leçon. Les pages d'instructions présentent les points de décision clés relatifs au sujet de la leçon. Vous utiliserez ces instructions pour renforcer les acquis de la leçon et les objectifs. Une fois que vous avez couvert le contenu de la section et montré les procédures de la leçon, expliquez aux stagiaires qu'une application pratique portant sur toutes les tâches abordées est prévue à l'issue de la leçon. À la fin de chaque module, l'atelier permet aux stagiaires de mettre en pratique les tâches traitées et appliquées tout au long du module. À l'aide de scénarios appropriés à la fonction professionnelle, l'atelier fournit aux stagiaires un ensemble d'instructions dans un tableau à deux colonnes. La colonne de gauche indique la tâche (par exemple : Créer un groupe). La colonne de droite contient des instructions spécifiques dont les stagiaires auront besoin pour effectuer la tâche (par exemple : À partir de Utilisateurs et ordinateurs Active Directory, double-cliquez sur le nœud de domaine). Chaque exercice d'atelier dispose d'une clé de réponse que les stagiaires trouveront sur le CD-ROM du stagiaire s'ils ont besoin d'instructions étape par étape pour terminer l'atelier. Ils peuvent également consulter les applications pratiques et les pages de procédures du module. Leçon : Planification des serveurs DNS Vue d'ensemble Détermination de l'emplacement des serveurs DNS Cette section décrit les méthodes pédagogiques à mettre en œuvre pour cette leçon. En présentant cette leçon, soulignez que les décisions de planification des serveurs DNS prises par les stagiaires dépendent de l'utilisation ou non du service d'annuaire Active Directory. Lorsque vous abordez cette section, soulignez que plusieurs facteurs influencent l'emplacement des serveurs DNS. Ils incluent la prise en compte des clients, la structure physique du réseau et le nombre de serveurs DNS du réseau qui jouent plusieurs rôles.

5 Module 5 : Planification d'une stratégie DNS v Rôles des serveurs DNS Niveaux de sécurisation des serveurs DNS Microsoft Lorsque vous abordez les rôles des serveurs DNS, précisez aux stagiaires qu'ils peuvent utiliser des serveurs dans un ou plusieurs de ces rôles dans un environnement pour fournir une solution DNS. Lorsque vous exposez cette section, soulignez qu'il est peu probable que les stagiaires choisissent d'implémenter un niveau de sécurité bas sur un serveur DNS. Précisez également que ces niveaux de sécurité ne représentent pas des choix discrets ou des étiquettes de paramètres. Il s'agit plutôt de catégories générales de mesures de sécurité que les stagiaires mettent en œuvre avec plusieurs paramètres. Leçon : Planification d'un espace de noms Options d'espace de noms DNS Leçon : Planification de zones Sélection des types de zones Sélection de l'emplacement des données des zones Cette section décrit les méthodes pédagogiques à mettre en œuvre pour cette leçon. Lorsque vous expliquez les options d'espace de noms DNS, précisez que.local n'est pas un suffixe de domaine valide sur Internet ; il est seulement valide en interne. Si les stagiaires choisissent un espace de noms interne valide sur Internet, ils doivent l'enregistrer. Cette section décrit les méthodes pédagogiques à mettre en œuvre pour cette leçon. Lorsque vous expliquez les types de zones, indiquez aux stagiaires que dans Microsoft Windows Server 2003, ils choisissent d'abord les types de zones et ensuite l'emplacement de stockage. Pour l'illustrer, il peut être judicieux de montrer la création d'une zone à l'aide de l'assistant dans Windows Server Dans cette section, recommandez l'utilisation d'une zone Active Directory lorsque cela est nécessaire. Dans la plupart des cas, une zone Active Directory est plus sécurisée et plus facile à administrer qu'une zone traditionnelle. Leçon : Planification de la réplication et de la délégation de zone Quand créer une zone secondaire Délégation de zone Cette section décrit les méthodes pédagogiques à mettre en œuvre pour cette leçon. Soulignez que si les stagiaires utilisent des zones intégrées à Active Directory dans un environnement exclusif Active Directory, ils n'auront pas besoin de zones secondaires. Lorsque vous expliquez la nécessité de planifier la délégation de zone, soulignez que les stagiaires doivent également disposer d'un plan de redirection.

6 vi Module 5 : Planification d'une stratégie DNS Leçon : Intégration de DNS et WINS Vue d'ensemble Modification des paramètres de délai de cache Cette section décrit les méthodes pédagogiques à mettre en œuvre pour cette leçon. Lorsque vous présentez cette leçon, expliquez aux stagiaires qu'ils doivent intégrer DNS et WINS lorsque des clients DNS doivent interroger des noms situés uniquement dans WINS. Précisez aux stagiaires que la modification des paramètres de délai de cache est une étape d'optimisation que vous expliquerez plus en détail dans le module 6, «Optimisation de DNS et résolution des problèmes». Atelier A : Planification d'une stratégie DNS Informations de personnalisation Les stagiaires doivent avoir terminé toutes les applications pratiques avant de commencer l'atelier. Rappelez aux stagiaires qu'ils peuvent revenir aux pages d'instructions et de contenu du module afin d'obtenir de l'aide. La clé de réponse correspondant à chaque atelier est fournie sur le CD-ROM du stagiaire. Cette section identifie les caractéristiques des ateliers d'un module et les modifications apportées à la configuration des ordinateurs des stagiaires pendant les ateliers. Ces informations visent à vous aider à répliquer ou personnaliser le cours Microsoft Official Curriculum (MOC). L'atelier de ce module dépend aussi de la configuration de la classe spécifiée dans la section «Informations de personnalisation» située à la fin du Guide de configuration automatisée de la classe du cours 2189, Planification et maintenance d'une infrastructure réseau Microsoft Windows Server Mise en place de l'atelier Résultats de l'atelier Aucune configuration de mise en place de l'atelier n'affecte la réplication ou la personnalisation. Aucun changement de configuration des ordinateurs des stagiaires n'affecte la réplication ou la personnalisation.

7 Module 5 : Planification d'une stratégie DNS 1 Vue d'ensemble Objectifs du module Ce module présente les informations nécessaires à la planification de l'implémentation d'un système DNS (Domain Name System) dans votre organisation. À la fin de ce module, les stagiaires seront à même d'effectuer les tâches suivantes :! planifier une implémentation de serveurs DNS ;! planifier une stratégie d'espace de noms ;! planifier des zones ;! planifier la réplication et la delegation de zones ;! intégrer DNS et WINS (Windows Internet Naming Service).

8 2 Module 5 : Planification d'une stratégie DNS Leçon : Planification des serveurs DNS Objectifs Cette leçon porte sur les configurations et les propriétés des serveurs DNS ainsi que sur la sécurité des serveurs DNS. À la fin de cette leçon, vous serez à même d'effectuer les tâches suivantes :! déterminer les configurations des serveurs DNS ;! déterminer les propriétés des serveurs DNS ;! déterminer la prise en charge de DNS Security (DNSSEC) ;! déterminer la taille des messages UDP (User Datagram Protocol).

9 Module 5 : Planification d'une stratégie DNS 3 Présentation multimédia : Résolution des noms par les clients DNS Objectifs Questions clés L'objectif de cette présentation vise à expliquer comment les clients DNS résolvent les noms d'hôtes en adresses IP (Internet Protocol). Vous allez apprendre à effectuer les tâches suivantes :! expliquer la fonctionnalité d'un serveur DNS dans un réseau routé ;! identifier un nom de domaine pleinement qualifié ;! expliquer la procédure d'utilisation d'un serveur DNS pour résoudre un nom d'hôte en adresse IP. Lors de la visualisation de cette présentation, vous devez vous poser les questions suivantes :! Quelle est la fonction d'un serveur DNS?! Comment un serveur DNS traite-t-il les noms de domaines pleinement qualifiés?! Comment un serveur DNS résout-il un nom d'hôte en adresse IP?

10 4 Module 5 : Planification d'une stratégie DNS Détermination des caractéristiques des serveurs DNS Après avoir défini le plan DNS, vous devez déterminer les caractéristiques des serveurs. Vous devez tenir compte de plusieurs facteurs lors de la planification du serveur DNS. Vous devez :! planifier la capacité et examiner la configuration matérielle des serveurs ;! déterminer le nombre de serveurs DNS nécessaires et leur rôle sur le réseau. Pour déterminer le nombre de serveurs DNS à utiliser, vous devez définir les serveurs qui hébergeront les copies principales et les copies secondaires des zones. En outre, si vous utilisez le service d'annuaire Active Directory, déterminez si le serveur fonctionne en tant que contrôleur de domaine ou en tant que serveur membre du domaine ;! déterminer l'emplacement des serveurs DNS sur le réseau pour les charges de trafic, la réplication et la tolérance de pannes ;! décider si vous allez utiliser uniquement des serveurs DNS qui exécutent Microsoft Windows Server 2003 ou utiliser une combinaison d'implémentations de serveurs DNS Windows et d'autres serveurs.

11 Module 5 : Planification d'une stratégie DNS 5 Planification de la capacité des serveurs Configuration système d'un serveur DNS La planification et le déploiement des serveurs DNS sur le réseau imposent d'examiner divers aspects du réseau et la capacité des serveurs DNS que vous prévoyez d'utiliser. Tenez compte des éléments suivants lors de la planification de la capacité des serveurs :! Déterminez le nombre de zones que le serveur DNS doit charger et héberger.! Pour chaque zone que le serveur charge pour la gérer, déterminez la taille de la zone en fonction de la taille du fichier de zone ou du nombre d'enregistrements de ressource utilisés dans la zone.! Dans le cas d'un serveur DNS muti-résident (possédant plus d'une adresse IP), déterminez le nombre d'adresses à activer pour écouter et desservir les clients DNS sur chacun des sous-réseaux connectés au serveur.! Déterminez le nombre total de demandes de requêtes DNS de clients qu'un serveur DNS va recevoir et traiter. Dans de nombreux cas, l'ajout de mémoire RAM (Random Access Memory) à un serveur DNS peut en améliorer sensiblement les performances. Cette amélioration s'explique par le fait qu'au démarrage du service, le serveur DNS charge toutes ses zones configurées dans sa mémoire. Si le serveur gère et charge un grand nombre de zones et que des mises à jour dynamiques sont fréquentes pour les clients des zones, l'extension de la mémoire peut être utile. Notez, qu'en règle générale, le serveur DNS utilise la mémoire système de la manière suivante :! Environ 4 méga-octets (Mo) de mémoire RAM sont utilisés lorsque le serveur DNS démarre sans aucune zone.! Le serveur DNS utilise de la mémoire supplémentaire pour chaque zone ou chaque enregistrement de ressource qui y est ajouté.! En moyenne, 100 octets de mémoire serveur sont utilisés pour chaque enregistrement de ressource ajouté à la zone d'un serveur. Si, par exemple, une zone contenant enregistrements de ressource est ajoutée à un serveur, elle occupera environ 100 kilo-octets (Ko) de mémoire serveur. Vous pouvez commencer par déterminer les plans de vos serveurs en examinant des échantillons des résultats des tests des performances des serveurs DNS des équipes de développement et de tests DNS Windows Server En outre, vous pouvez utiliser les compteurs relatifs aux serveurs DNS, fournis avec les outils d'analyse de Windows Server 2003, pour obtenir les mesures de performances de vos propres serveurs DNS qui exécutent Windows Server 2003 et que vous déployez sur le réseau. Important Les recommandations précédentes ne sont pas destinées à indiquer les performances maximales ou les limitations des serveurs DNS qui exécutent Windows Server Ces valeurs sont approximatives et peuvent dépendre du type d'enregistrement de ressource entré dans les zones, du nombre d'enregistrements de ressource qui possèdent le même nom de propriétaire et du nombre de zones en cours d'utilisation sur un serveur DNS donné.

12 6 Module 5 : Planification d'une stratégie DNS Détermination de l'emplacement des serveurs DNS Emplacement des serveurs DNS Vous devez tenir compte de plusieurs facteurs pour déterminer l'emplacement des serveurs DNS. Vous devez déterminer non seulement l'emplacement des serveurs, mais également le nombre de serveurs nécessaires et leur configuration système. D'une manière générale, placez les serveurs DNS dans un endroit du réseau facilement accessible aux clients. Il est souvent très pratique d'utiliser un serveur DNS sur chaque sous-réseau. Tenez compte des facteurs suivants pour déterminer l'emplacement d'un serveur DNS :! Si vous déployez DNS pour prendre en charge Active Directory, déterminez si le serveur DNS est également un contrôleur de domaine ou s'il le deviendra.! Si le serveur DNS cesse de répondre, déterminez si ses clients locaux peuvent accéder à un autre serveur DNS.! Si le serveur DNS est situé sur un sous-réseau distant pour certains de ses clients, identifiez les autres serveurs DNS disponibles ou déterminez les autres options possibles de résolution de noms si la connexion routée cesse de répondre.! Pour les installations de serveurs DNS dans lesquelles l'utilisation de Active Directory représente un problème, examinez les questions particulières d'interopérabilité et les détails d'installation.! Pour toutes les installations de serveurs DNS, notamment celles où l'utilisation de Active Directory ne constitue pas un problème, il peut être utile d'appliquer les instructions d'emplacement et de planification de serveur ci-dessous.

13 Module 5 : Planification d'une stratégie DNS 7 Détermination du nombre de serveurs Exemple d'emplacement de serveur DNS Pour déterminer le nombre de serveurs DNS que vous devez utiliser, évaluez l'effet des transferts de zone et du trafic des requêtes DNS sur les liens peu rapides du réseau. Bien que le système DNS soit conçu pour contribuer à réduire le trafic des diffusions entre les réseaux locaux, il génère du trafic entre les serveurs et les clients. Vous devez évaluer ce trafic, notamment lors de l'implémentation de DNS dans des environnements de réseau local ou étendu routés de manière complexe. Tenez compte de l'impact des transferts de zone sur les liaisons lentes telles que celles généralement utilisées dans les connexions de réseau étendu. Bien que le service DNS prenne en charge les transferts de zone incrémentiels et que les clients et les serveurs DNS Windows Server 2003 puissent mettre en cache les derniers noms utilisés, le trafic peut toujours constituer un problème, en particulier lorsque les baux DHCP (Dynamic Host Configuration Protocol) écourtés engendrent des mises à jour plus fréquentes dans DNS. Pour traiter les emplacements distants sur les liaisons de réseau étendu, une possibilité consiste à y installer un serveur DNS qui fournit un service DNS de cache uniquement. Dans la plupart des installations, vous devez disposer d'au moins deux serveurs hébergeant chacun des zones DNS pour garantir la tolérance de pannes. Le système DNS est conçu pour deux serveurs par zone : un serveur principal et un serveur de secours ou secondaire. Avant de déterminer le nombre de serveurs à utiliser, vous devez évaluer le niveau de tolérance de pannes nécessaire au réseau. Si le réseau local est routé et que les liens à haut débit sont assez fiables, vous pouvez utiliser un serveur DNS pour un grand réseau contenant plusieurs sousréseaux. Si un grand nombre de nœuds de clients se trouvent dans un seul sousréseau, il peut être judicieux d'ajouter plusieurs serveurs DNS au sous-réseau pour fournir des services de sauvegarde et de basculement en cas d'absence de réponse du serveur DNS favori. Remarque Quand un seul serveur exécutant Windows Server 2003 est utilisé sur un petit réseau local dans un environnement comportant un seul sousréseau, vous pouvez le configurer pour simuler le serveur principal et les serveurs secondaires d'une zone.

14 8 Module 5 : Planification d'une stratégie DNS Présentation multimédia : Résolution des noms avec un serveur DNS Objectifs Questions clés L'objectif de cette présentation vise à expliquer la procédure de résolution des noms avec un serveur DNS. Vous allez apprendre à effectuer les tâches suivantes :! expliquer la fonctionnalité d'un serveur DNS ;! définir la procédure de résolution des noms à l'aide d'un serveur DNS ;! identifier les types de requêtes ;! expliquer l'intégration de DNS et WINS. Lors de la visualisation de cette présentation, vous devez vous poser les questions suivantes :! Quels sont les deux types de requêtes que le résolveur peut envoyer à un serveur DNS?! Pourquoi la zone spéciale in-addr.arpa a-t-elle été créée?! Qu'est-ce qu'un enregistrement de pointeur (PTR)?! Comment les requêtes de redirection résolvent-elles les noms d'hôtes?! Comment les requêtes inversées résolvent-elles les noms d'hôtes?

15 Module 5 : Planification d'une stratégie DNS 9 Rôles des serveurs DNS Serveurs cache uniquement La configuration DNS peut contenir un certain nombre de serveurs configurés différemment pour jouer des rôles spécifiques dans l'environnement. Lors de la planification de l'implémentation des serveurs, vous devez déterminer la fonctionnalité fournie avec chaque serveur. Les informations suivantes détaillent les différents rôles des serveurs DNS. Les serveurs cache uniquement effectuent la résolution des noms pour les clients, puis mettent en cache (stockent) les résultats. Comme ces serveurs ne sont pas configurés pour faire autorité sur la zone, ils ne stockent pas de zones standard principales ou secondaires. Le cache est rempli par les noms les plus fréquemment demandés. Ces noms et leurs adresses IP associées sont disponibles à partir du cache pour répondre aux requêtes suivantes des clients. Les serveurs cache uniquement contribuent à réduire le trafic sur un réseau étendu comme suit :! Un serveur cache uniquement tente de localiser les informations de son cache pour résoudre les demandes des clients. Si les informations requises sont introuvables, le serveur cache uniquement envoie une requête sur le réseau étendu pour localiser les informations nécessaires et met à jour son cache. En stockant les informations dans son cache, le serveur effectue moins de requêtes, ce qui réduit le trafic sur le réseau étendu.! Contrairement à un serveur DNS principal, un serveur cache uniquement ne contient pas de fichiers de zones. Il ne stocke pas non plus de copie d'un fichier de zone comme le fait un serveur DNS secondaire. Par conséquent, les serveurs cache uniquement ne créent pas de trafic de transfert de zone.

16 10 Module 5 : Planification d'une stratégie DNS Lorsqu'un bureau distant dispose d'une largeur de bande passante limitée pour se connecter à un siège, un serveur cache uniquement doit être configuré au bureau distant pour envoyer des requêtes récursives à un serveur DNS du siège. Une requête récursive est une requête dans laquelle le serveur DNS assume pleinement la charge de travail et la responsabilité pour donner une réponse complète à la requête. Le serveur DNS du siège est mieux équipé pour traiter les requêtes récursives, du fait qu'il dispose d'une plus grande largeur de bande passante pour se connecter à Internet ou à un intranet. Serveurs non récursifs Serveurs redirecteurs uniquement Un serveur non récursif est un serveur DNS sur lequel la récursivité a été désactivée. Ainsi le serveur ne peut pas utiliser la récursivité pour résoudre les noms pour les clients. Le serveur ne peut pas non plus rediriger les demandes. Si un serveur non récursif ne peut pas résoudre directement un nom, il renvoie une réponse négative à la requête. Vous devez désactiver la récursivité sur les serveurs DNS face à Internet qui font autorité sur une ou plusieurs zones. Ainsi, le serveur DNS pourra répondre aux requêtes d'autres serveurs DNS sur les informations de la zone, mais empêchera les clients Internet d'utiliser le serveur DNS pour résoudre d'autres noms de domaines sur Internet. Vous pouvez également désactiver la récursivité pour limiter les clients à la résolution des noms internes à votre organisation. Lorsqu'un serveur configuré pour utiliser les redirecteurs ne peut pas résoudre une requête localement ou à l'aide de ses redirecteurs, il tente de la résoudre en utilisant la récursivité standard. Vous pouvez également configurer un serveur DNS pour qu'il n'effectue pas de récursivité après l'échec des redirecteurs. Dans cette configuration, le serveur ne tente aucune requête récursive supplémentaire pour résoudre le nom. En fait, si le serveur ne reçoit pas de réponse correcte à la requête d'un des serveurs configurés comme redirecteurs, il fait échouer la requête. Un serveur DNS configuré de cette manière est appelé serveur DNS redirecteur uniquement. Si tous les redirecteurs d'un nom de la requête ne répondent pas à un serveur DNS redirecteur uniquement, ce serveur DNS ne tente pas la récursivité. Contrairement à un serveur non récursif, un serveur DNS redirecteur uniquement crée un cache lié au nom de domaine, qu'il utilise pour tenter de résoudre les noms d'hôtes. Utilisez les redirecteurs pour administrer le trafic DNS entre le réseau et Internet en configurant le pare-feu utilisé par le réseau pour permettre à un seul serveur DNS de communiquer avec Internet.

17 Module 5 : Planification d'une stratégie DNS 11 Redirecteurs conditionnels Un redirecteur conditionnel est un serveur DNS qui redirige les requêtes DNS en fonction du nom de domaine DNS de la requête. Le paramétrage d'un redirecteur conditionnel d'un serveur DNS est constitué des éléments suivants :! des noms de domaines pour lesquels le serveur DNS redirige les requêtes ;! d'une ou de plusieurs adresses IP de serveurs DNS pour chaque nom de domaine spécifié. Un serveur DNS configuré pour utiliser un redirecteur se comporte différemment d'un serveur DNS non configuré pour utiliser un redirecteur. Un serveur DNS configuré pour utiliser un redirecteur se comporte comme suit :! Lorsque le serveur DNS reçoit une requête, il tente de la résoudre à l'aide des zones principales et des zones secondaires qu'il héberge et de son cache.! Si la requête ne peut pas être résolue à l'aide de ces données locales, le serveur redirige la requête vers le serveur DNS désigné comme redirecteur.! Le serveur DNS attend un court moment la réponse du redirecteur avant de tenter de contacter les serveurs DNS spécifiés dans ses indications de racine.! Lorsqu'un serveur DNS redirige une requête vers un redirecteur, il lui envoie une requête récursive. Cette procédure est différente de la requête itérative qu'un serveur DNS envoie à un autre serveur DNS lors d'une résolution de nom standard (c'est-à-dire une résolution de nom ne faisant pas appel à un redirecteur). Si vous voulez que les clients DNS de réseaux distincts résolvent leurs noms respectifs sans avoir à interroger les serveurs DNS sur Internet, vous pouvez configurer les serveurs DNS de chaque réseau pour qu'ils redirigent les requêtes de noms de l'autre réseau. Les serveurs DNS d'un réseau redirigeront les noms des clients de l'autre réseau vers un serveur DNS donné qui va créer un grand cache contenant les informations relatives à l'autre réseau. En effectuant la redirection de cette façon, vous créez un point de contact direct entre les serveurs DNS des deux réseaux, ce qui réduit le besoin de récursivité.

18 12 Module 5 : Planification d'une stratégie DNS Niveaux de sécurisation des serveurs DNS Niveau de sécurité bas Il existe trois niveaux de sécurité DNS. Vous devez déterminer le niveau de sécurité adapté au réseau en fonction des besoins de votre organisation. Les trois niveaux suivants de sécurité DNS vous aideront à comprendre votre configuration DNS actuelle et vous permettront d'accroître la sécurité DNS de votre organisation. Le niveau de sécurité bas est un déploiement DNS standard sans précautions de sécurité configurées. Vous déployez ce niveau de sécurité DNS uniquement dans les environnements réseau dans lesquels il n'existe aucun problème d'intégrité des données DNS ou dans un réseau privé où il n'existe aucune menace de connexion externe. Lorsque vous implémentez le niveau de sécurité bas :! l'infrastructure DNS de votre organisation est totalement exposée à Internet ;! la résolution DNS standard est effectuée par tous les serveurs DNS du réseau ;! tous les serveurs DNS sont configurés avec leurs indications de racine qui pointent vers les serveurs racine pour Internet ;! tous les serveurs DNS permettent les transferts de zone à tous les serveurs ;! tous les serveurs DNS sont configurés pour écouter sur toutes leurs adresses IP ;! la prévention de la pollution du cache est désactivée sur tous les serveurs DNS ;! la mise à jour dynamique est autorisée pour toutes les zones DNS ;! le port 53 de UDP et TCP/IP (Transmission Control Protocol/Internet Protocol) est ouvert sur le pare-feu du réseau pour les adresses source et de destination.

19 Module 5 : Planification d'une stratégie DNS 13 Niveau de sécurité moyen Niveau de sécurité haut Le niveau de sécurité moyen utilise les fonctions de sécurité DNS disponibles sans exécuter de serveurs DNS sur les contrôleurs de domaine et sans stocker de zones DNS dans Active Directory. Lorsque vous implémentez le niveau de sécurité moyen :! l'exposition de l'infrastructure DNS de votre organisation à Internet est limitée ;! tous les serveurs DNS sont configurés pour utiliser des redirecteurs qui pointent vers une liste spécifique de serveur DNS internes lorsqu'ils ne peuvent pas résoudre les noms localement ;! tous les serveurs DNS restreignent les transferts de zone aux serveurs figurant dans les enregistrements de ressource de serveur de noms (NS) de leurs zones ;! les serveurs DNS sont configurés pour écouter sur des adresses IP spécifiées ;! la prévention de la pollution du cache est activée sur tous les serveurs DNS ;! la mise à jour dynamique n'est autorisée pour aucune zone DNS ;! les serveurs DNS internes communiquent avec les serveurs DNS externes à travers le pare-feu, ce qui permet d'utiliser uniquement une liste limitée d'adresses source et de destination ;! les serveurs DNS externes devant le pare-feu sont configurés avec leurs indications de racine qui pointent vers les serveurs racine pour Internet ;! toutes les résolutions de noms Internet sont effectuées à l'aide de serveurs proxy et de passerelles. Le niveau de sécurité haut utilise la même configuration que le niveau de sécurité moyen, avec en plus les fonctions de sécurité disponibles lorsque le service DNS est exécuté sur un contrôleur de domaine et lorsque les zones DNS sont stockées dans Active Directory. En outre, le niveau de sécurité élevé élimine complètement la communication de DNS avec Internet. Ce n'est pas une configuration habituelle, mais elle est recommandée chaque fois que la connectivité Internet n'est pas indispensable. Lorsque vous implémentez le niveau de sécurité haut :! l'infrastructure DNS de votre organisation ne permet aucune communication Internet avec les serveurs DNS internes ;! le réseau utilise une racine et un espace de noms DNS internes où toute l'autorité pour les zones DNS est interne ;! les serveurs DNS configurés avec des redirecteurs utilisent les adresses IP des serveurs DNS internes uniquement ;! tous les serveurs DNS restreignent les transferts de zone à des adresses IP spécifiées ;! les serveurs DNS sont configurés pour écouter sur des adresses IP spécifiées ;! la prévention de la pollution du cache est activée sur tous les serveurs DNS ;

20 14 Module 5 : Planification d'une stratégie DNS! les serveurs DNS sont configurés avec leurs indications de racine qui pointent vers les serveurs DNS internes qui hébergent la zone racine de l'espace de noms interne ;! tous les serveurs DNS sont exécutés sur des contrôleurs de domaine ; une liste de contrôle d'accès discrétionnaire (DACL, Discretionary Access Control List) est configurée sur le service DNS pour permettre uniquement à des personnes spécifiées d'accomplir des tâches d'administration sur le serveur DNS ;! toutes les zones DNS sont stockées dans Active Directory ; une liste DACL est configurée pour permettre à des personnes spécifiques uniquement de créer, supprimer ou modifier des zones DNS ;! des listes DACL sont configurées dans les enregistrements de ressource DNS pour permettre à des personnes spécifiques uniquement de créer, supprimer ou modifier des données DNS ;! la mise à jour dynamique sécurisée est configurée pour les zones DNS, à l'exception des zones de niveau supérieur et racine, qui ne permettent aucune mise à jour dynamique. Remarque Pour plus d'informations sur les menaces de sécurité DNS, reportezvous à la rubrique suivante des fichiers d'aide de DNS : «Security Information for DNS» (Informations de sécurité pour DNS).

Module 4 : Planification et optimisation de DHCP et résolution des problèmes

Module 4 : Planification et optimisation de DHCP et résolution des problèmes Table des matières Module 4 : Planification et optimisation de DHCP et résolution des problèmes Vue d'ensemble 1 Leçon : Planification d'une stratégie DHCP 2 Présentation multimédia : Planification du

Plus en détail

Le rôle Serveur NPS et Protection d accès réseau

Le rôle Serveur NPS et Protection d accès réseau Le rôle Serveur NPS et Protection d accès réseau 1 Vue d'ensemble du module Installation et configuration d'un serveur NPS Configuration de clients et de serveurs RADIUS Méthodes d'authentification NPS

Plus en détail

Module 6 : Optimisation de DNS et résolution des problèmes

Module 6 : Optimisation de DNS et résolution des problèmes Module 6 : Optimisation de DNS et résolution des problèmes Table des matières Vue d'ensemble 1 Leçon : Optimisation des serveurs DNS 2 Leçon : Résolution des problèmes liés à la résolution de noms d'hôte

Plus en détail

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique Le DNS DNS = Domain Name Service Sert à résoudre les noms d ordinateur en adresse IP. Contention de dénomination pour les domaines Windows 2000 (nommage des domaines W2K) Localisation des composants physiques

Plus en détail

Module 1 : Présentation de l'administration des comptes et des ressources

Module 1 : Présentation de l'administration des comptes et des ressources Table des matières Vue d'ensemble 1 Présentation multimédia : Administration d'un environnement Microsoft Windows Server 2003 2 Leçon : L'environnement Windows Server 2003 3 Leçon : Ouverture de session

Plus en détail

Module 2 : Allocation de l'adressage IP à l'aide du protocole DHCP

Module 2 : Allocation de l'adressage IP à l'aide du protocole DHCP Module 2 : Allocation de l'adressage IP à l'aide du protocole DHCP Table des matières Vue d'ensemble 1 Présentation multimédia : Rôle du protocole DHCP dans l'infrastructure réseau 2 Leçon : Ajout et autorisation

Plus en détail

Corrigé de l'atelier pratique du module 8 : Implémentation de la réplication

Corrigé de l'atelier pratique du module 8 : Implémentation de la réplication Corrigé de l'atelier pratique du module 8 : Implémentation de la réplication Table des matières Atelier pratique 8 : Implémentation de la réplication 1 Exercice 1 : Création d'une publication 1 Exercice

Plus en détail

Module 3 : Gestion et analyse du service DHCP

Module 3 : Gestion et analyse du service DHCP Module 3 : Gestion et analyse du service DHCP Table des matières Vue d'ensemble 1 Leçon : Gestion d'une base de données DHCP 2 Leçon : Analyse du service DHCP 15 Leçon : Application des instructions de

Plus en détail

Module 5 : Gestion de l'accès aux ressources à l'aide de groupes

Module 5 : Gestion de l'accès aux ressources à l'aide de groupes Module 5 : Gestion de l'accès aux ressources à l'aide de groupes Table des matières Vue d'ensemble 1 Présentation des groupes Windows 2000 2 Implémentation de groupes dans un groupe de travail 6 Implémentation

Plus en détail

Windows Internet Name Service (WINS)

Windows Internet Name Service (WINS) Windows Internet Name Service (WINS) WINDOWS INTERNET NAME SERVICE (WINS)...2 1.) Introduction au Service de nom Internet Windows (WINS)...2 1.1) Les Noms NetBIOS...2 1.2) Le processus de résolution WINS...2

Plus en détail

Module 4 : Création et gestion de comptes d'utilisateur

Module 4 : Création et gestion de comptes d'utilisateur Module 4 : Création et gestion de comptes d'utilisateur Table des matières Vue d'ensemble 1 Présentation des comptes d'utilisateur 2 Consignes concernant la création de comptes d'utilisateur 4 Création

Plus en détail

Online Help StruxureWare Data Center Expert

Online Help StruxureWare Data Center Expert Online Help StruxureWare Data Center Expert Version 7.2.7 Système virtuel StruxureWare Data Center Expert Le serveur StruxureWare Data Center Expert 7.2 est disponible comme système virtuel pris en charge

Plus en détail

Module 12 : Configuration et gestion des disques

Module 12 : Configuration et gestion des disques Module 12 : Configuration et gestion des disques Table des matières Vue d'ensemble 1 Types de stockages sur disque disponibles dans Windows 2000 2 Création de partitions sur un disque de base 8 Création

Plus en détail

Mise en place Active Directory / DHCP / DNS

Mise en place Active Directory / DHCP / DNS Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure

Plus en détail

Corrigé de l'atelier pratique du module 5 : Analyse de SQL Server

Corrigé de l'atelier pratique du module 5 : Analyse de SQL Server Corrigé de l'atelier pratique du module 5 : Analyse de SQL Server Table des matières Atelier pratique 5 : Analyse de SQL Server 1 Exercice 1 : Analyse des performances SQL Server 1 Exercice 2 : Suivi de

Plus en détail

Installation de Windows 2003 Serveur

Installation de Windows 2003 Serveur Installation de Windows 2003 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows

Plus en détail

Présentation du système DNS

Présentation du système DNS Présentation du système DNS Résolution de noms Configuration des clients DNS Configuration du serveur DNS Configuration des zones DNS La délégation d de zones DNS Les outils d'administration Résolution

Plus en détail

Introduction. Table des matières

Introduction. Table des matières Introduction Table des matières Introduction 1 Documents de cours 2 Connaissances préalables 3 Plan du cours 5 Programme MCP 11 Programme MOC 13 Logistique 14 Les informations contenues dans ce document,

Plus en détail

Module 1 : Présentation de l'infrastructure réseau de Microsoft Windows 2000

Module 1 : Présentation de l'infrastructure réseau de Microsoft Windows 2000 Module 1 : Présentation de l'infrastructure réseau de Microsoft Windows 2000 Table des matières Vue d'ensemble 1 Vue d'ensemble de l'infrastructure réseau de Windows 2000 2 Présentation des intranets 4

Plus en détail

Windows Server 2008. Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes

Windows Server 2008. Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes Windows Server 2008 Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes omar.cheikhrouhou@isetsf.rnu.tn omar.cheikhrouhou@ceslab.org 1 Vue d'ensemble du module Gestion

Plus en détail

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base Windows Server 2008 Chapitre 3 : Le service d annuaire Active Directory: Concepts de base omar.cheikhrouhou@isetsf.rnu.tn omar.cheikhrouhou@ceslab.org Objectives Comprendre les concepts de base d Active

Plus en détail

Préparer la synchronisation d'annuaires

Préparer la synchronisation d'annuaires 1 sur 6 16/02/2015 14:24 En utilisant ce site, vous autorisez les cookies à des fins d'analyse, de pertinence et de publicité En savoir plus France (Français) Se connecter Rechercher sur TechNet avec Bing

Plus en détail

Service d'annuaire Active Directory

Service d'annuaire Active Directory ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Service d'annuaire Active Directory DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1. Description

Plus en détail

DNS ( DOMAIN NAME SYSTEM)

DNS ( DOMAIN NAME SYSTEM) DNS ( DOMAIN NAME SYSTEM) Principe de la résolution de Noms Certaines applications nécessitent pour communiquer d utiliser les noms de Machines : Sony alors que d autres utiliseront des noms Internet ou

Plus en détail

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Client sur un domaine stage personnes ressources réseau en établissement janvier 2004 Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041

Plus en détail

Module 6 : Gestion de données à l'aide du système de fichiers NTFS

Module 6 : Gestion de données à l'aide du système de fichiers NTFS Table des matières Module 6 : Gestion de données à l'aide du système de fichiers NTFS Vue d'ensemble 1 Présentation des autorisations NTFS 2 Application des autorisations NTFS dans Windows 2000 5 Utilisation

Plus en détail

1 Résolution de nom... 2 1.1 Introduction à la résolution de noms... 2. 1.2 Le système DNS... 2. 1.3 Les types de requêtes DNS...

1 Résolution de nom... 2 1.1 Introduction à la résolution de noms... 2. 1.2 Le système DNS... 2. 1.3 Les types de requêtes DNS... Table des matières 1 Résolution de nom... 2 1.1 Introduction à la résolution de noms... 2 1.2 Le système DNS... 2 1.3 Les types de requêtes DNS... 4 1.4 Configuration des clients DNS... 8 1.4.1 Résolution

Plus en détail

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008. Référence Cours : 6238B

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008. Référence Cours : 6238B Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008 Durée: 5 jours Référence Cours : 6238B À propos de ce cours Ce cours animé par un instructeur et réparti

Plus en détail

Module 1 : Présentation de l'administration des comptes et des ressources

Module 1 : Présentation de l'administration des comptes et des ressources Table des matières Vue d'ensemble 1 Présentation multimédia : Administration d'un environnement Microsoft Windows Server 2003 2 Leçon : L'environnement Windows Server 2003 3 Leçon : Ouverture de session

Plus en détail

Réseaux Active Directory

Réseaux Active Directory Réseaux Active Directory Sommaire 1. Introduction 2. Définitions des notions employées 3. Installation du service d'annuaire 4. Configuration du service DNS 5. Gestion du domaine 2 Introduction L'installation

Plus en détail

Formation EFREI - 2004/2005. Implémentation du système DNS dans Windows 200x

Formation EFREI - 2004/2005. Implémentation du système DNS dans Windows 200x Formation EFREI - 2004/2005 Implémentation du système DNS dans Windows 200x Vue d'ensemble Généralités sur DNS Installation du service Serveur DNS Configuration de zones dans Windows 200x Test du service

Plus en détail

Module 8 : Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats

Module 8 : Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats Table des matières Module 8 : Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats Vue d'ensemble 1 Leçon : Implémentation de la sécurité IPSec 2 Leçon : Implémentation de la sécurité

Plus en détail

Cours admin 200x serveur : DNS et Netbios

Cours admin 200x serveur : DNS et Netbios LE SERVICE DNS Voici l'adresse d'un site très complet sur le sujet (et d'autres): http://www.frameip.com/dns 1- Introduction : Nom Netbios et DNS Résolution de Noms et Résolution inverse Chaque composant

Plus en détail

Module 10 : Implémentation de modèles d'administration et d'une stratégie d'audit

Module 10 : Implémentation de modèles d'administration et d'une stratégie d'audit Table des matières Module 10 : Implémentation de modèles d'administration et d'une stratégie d'audit Vue d'ensemble 1 Leçon : Vue d'ensemble de la sécurité dans Windows Server 2003 2 Leçon : Utilisation

Plus en détail

Module 8 : Planification d'ipsec et résolution des problèmes

Module 8 : Planification d'ipsec et résolution des problèmes Module 8 : Planification d'ipsec et résolution des problèmes Table des matières Vue d'ensemble 1 Leçon : Compréhension des règles des stratégies par défaut 2 Présentation multimédia : Vue d'ensemble du

Plus en détail

Module 7 : Accès aux ressources disque

Module 7 : Accès aux ressources disque Module 7 : Accès aux ressources disque Table des matières Vue d'ensemble 1 Présentation des dossiers partagés 2 Création de dossiers partagés 3 Combinaison d'autorisations NTFS et d'autorisations sur les

Plus en détail

Cours 10701A - Configuration et gestion de Microsoft SharePoint 2010

Cours 10701A - Configuration et gestion de Microsoft SharePoint 2010 Cours 10701A - Configuration et gestion de Microsoft SharePoint 2010 INTRODUCTION Ce cours apprend aux stagiaires comment installer, configurer et administrer SharePoint, ainsi que gérer et surveiller

Plus en détail

Module 11 : Planification d'une infrastructure réseau Windows Server 2003

Module 11 : Planification d'une infrastructure réseau Windows Server 2003 Table des matières Module 11 : Planification d'une infrastructure réseau Windows Server 2003 Vue d'ensemble 1 Leçon : Présentation de la documentation relative à la planification 2 Leçon : Préparation

Plus en détail

Installation de Windows 2000 Serveur

Installation de Windows 2000 Serveur Installation de Windows 2000 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows

Plus en détail

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2 BTS SIO Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2 Frédéric Talbourdet Centre de formation Morlaix - GRETA BTS SIO CAHIER D ES CHARGES - Projet

Plus en détail

Installation de Windows 2000 Serveur

Installation de Windows 2000 Serveur Installation de Windows 2000 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows

Plus en détail

Installation de Windows 2000 Serveur

Installation de Windows 2000 Serveur Installation de Windows 2000 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows

Plus en détail

MS 2615 Implémentation et support Microsoft Windows XP Professionnel

MS 2615 Implémentation et support Microsoft Windows XP Professionnel Public Ce cours s'adresse aux informaticiens spécialisés dans le support technique qui : ne connaissent pas encore l'environnement Windows XP ; fournissent une assistance technique pour les bureaux Windows

Plus en détail

Module 9 : Installation d'active Directory

Module 9 : Installation d'active Directory Module 9 : Installation d'active Directory Table des matières Vue d'ensemble 1 Présentation d'active Directory 2 Présentation multimédia : Concepts du service Active Directory de Microsoft Windows 2000

Plus en détail

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE Comment déployer l'active Directory sur Windows Server 2008 R2 Microsoft France Division DPE 1 Table des matières Présentation... 3 Objectifs... 3 Pré requis... 3 Introduction à l Active Directory... 4

Plus en détail

INFRASTRUCTURES & RESEAUX

INFRASTRUCTURES & RESEAUX INFRASTRUCTURES & RESEAUX CONFIGURATION DU SERVICE DE DOMAINE ACTIVE DIRECTORY W.S. 2008 REF : M6238 DUREE : 5 JOURS TARIF : 2200 HT Public Ce cours s'adresse principalement à des spécialistes de la technologie

Plus en détail

Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2

Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Editions ENI Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Implémentation, fonctionnalités, dépannage (2 ième édition) Collection Expert IT Extrait 216 Les stratégies de groupe (GPO)

Plus en détail

Comment déployer l'active Directory sur Windows Server 2008 R2

Comment déployer l'active Directory sur Windows Server 2008 R2 ENSAT 2014-2015 Le 29 septembre 2014 Administration Système : Active Directory Génie Informatique 2 ème année cycle ingénieur Comment déployer l'active Directory sur Windows Server 2008 R2 Département

Plus en détail

MS 2273 Administration et maintenance d'un environnement Microsoft Windows Server 2003

MS 2273 Administration et maintenance d'un environnement Microsoft Windows Server 2003 Public Ce cours s adresse aux stagiaires qui sont déjà administrateurs systèmes ou ingénieurs système, ou qui souhaitent le devenir. Connaissances requises Certification CompTIA A+ ou un niveau équivalent

Plus en détail

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2. DHCP ET TOPOLOGIES Principes de DHCP Présentation du protocole Sur un réseau TCP/IP, DHCP (Dynamic Host Configuration Protocol) permet d'attribuer automatiquement une adresse IP aux éléments qui en font

Plus en détail

Sage CRM. 7.2 Guide de Portail Client

Sage CRM. 7.2 Guide de Portail Client Sage CRM 7.2 Guide de Portail Client Copyright 2013 Sage Technologies Limited, éditeur de ce produit. Tous droits réservés. Il est interdit de copier, photocopier, reproduire, traduire, copier sur microfilm,

Plus en détail

Module 14 : Installation et configuration des services Terminal Server

Module 14 : Installation et configuration des services Terminal Server Module 14 : Installation et configuration des services Terminal Server Table des matières Vue d'ensemble 1 Présentation des services Terminal Server 2 Planification de l'installation 8 Installation des

Plus en détail

Fonctions pour la France

Fonctions pour la France Fonctions pour la France Microsoft Corporation Publié : novembre 2006 Microsoft Dynamics est une ligne de solutions de gestion d'entreprise intégrées et adaptables qui vous permet, ainsi qu'à vos employés,

Plus en détail

Cours 20412D Examen 70-412

Cours 20412D Examen 70-412 FORMATION PROFESSIONNELLE Cours 20412D Examen 70-412 Configuring Advanced Windows Server 2012 Services Durée : 01 Mois en cours du soir 18h/21h CURSUS COMPLET MCSA Windows Server 2012 Solutions Associate

Plus en détail

Exercices Active Directory (Correction)

Exercices Active Directory (Correction) Exercices Active Directory (Correction) Exercice : Scénarios pour l'implémentation de composants logiques AD DS Lire les scénarios suivants et déterminer les composants logiques AD DS à déployer dans chaque

Plus en détail

Service de réplication des données HP pour la gamme de disques Continuous Access P9000 XP

Service de réplication des données HP pour la gamme de disques Continuous Access P9000 XP Service de réplication des données HP pour la gamme de disques Continuous Access P9000 XP Services HP Care Pack Données techniques Le service de réplication des données HP pour Continuous Access offre

Plus en détail

TAGREROUT Seyf Allah TMRIM

TAGREROUT Seyf Allah TMRIM TAGREROUT Seyf Allah TMRIM Projet Isa server 2006 Installation et configuration d Isa d server 2006 : Installation d Isa Isa server 2006 Activation des Pings Ping NAT Redirection DNS Proxy (cache, visualisation

Plus en détail

Guide détaillé pour Microsoft Windows Server Update Services 3.0 SP2

Guide détaillé pour Microsoft Windows Server Update Services 3.0 SP2 Guide détaillé pour Microsoft Windows Server Update Services 3.0 SP2 Microsoft Corporation Auteur : Anita Taylor Rédacteur : Theresa Haynie Résumé Ce guide fournit des instructions détaillées pour l'installation

Plus en détail

ETI/Domo. Français. www.bpt.it. ETI-Domo Config 24810150 FR 10-07-144

ETI/Domo. Français. www.bpt.it. ETI-Domo Config 24810150 FR 10-07-144 ETI/Domo 24810150 www.bpt.it FR Français ETI-Domo Config 24810150 FR 10-07-144 Configuration du PC Avant de procéder à la configuration de tout le système, il est nécessaire de configurer le PC de manière

Plus en détail

Plan du cours : Réf. M2194 Durée : 5 jours

Plan du cours : Réf. M2194 Durée : 5 jours Pré-requis : Pour suivre ce cours, les stagiaires doivent avoir suivi le cours 2189 : Planification et maintenance d une infrastructure de réseau Windows Server 2003, ou disposer de connaissances et compétences

Plus en détail

Module 3 : Planification du routage et de la commutation et. résolution des problèmes 61. Table des matières

Module 3 : Planification du routage et de la commutation et. résolution des problèmes 61. Table des matières Table des matières Module 3 : Planification du routage et de la commutation et résolution des problèmes Vue d'ensemble 1 Leçon : Sélection de périphériques intermédiaires 2 Leçon : Planification d'une

Plus en détail

Corrigé de l'atelier pratique du module 3 : Récupération d'urgence

Corrigé de l'atelier pratique du module 3 : Récupération d'urgence Corrigé de l'atelier pratique du module 3 : Récupération d'urgence Table des matières Atelier pratique 3 : Récupération d'urgence 1 Exercice 1 : Implémentation d'une stratégie de sauvegarde 1 Exercice

Plus en détail

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Installation et configuration d un serveur DHCP (Windows server 2008 R2) Installation et configuration d un serveur DHCP (Windows server 2008 R2) Contenu 1. Introduction au service DHCP... 2 2. Fonctionnement du protocole DHCP... 2 3. Les baux d adresse... 3 4. Etendues DHCP...

Plus en détail

CA ARCserve Backup Patch Manager pour Windows

CA ARCserve Backup Patch Manager pour Windows CA ARCserve Backup Patch Manager pour Windows Manuel de l'utilisateur r16 La présente documentation, qui inclut des systèmes d'aide et du matériel distribués électroniquement (ci-après nommés "Documentation"),

Plus en détail

Guide d'administration. BlackBerry Professional Software pour IBM Lotus Domino. Version: 4.1 Service Pack: 4

Guide d'administration. BlackBerry Professional Software pour IBM Lotus Domino. Version: 4.1 Service Pack: 4 BlackBerry Professional Software pour IBM Lotus Domino Version: 4.1 Service Pack: 4 SWD-311541-0911043520-002 Table des matières 1 Gestion des comptes d'utilisateur... 7 Ajouter un compte utilisateur...

Plus en détail

Corrigé de l'atelier pratique du module 6 : Transfert de données

Corrigé de l'atelier pratique du module 6 : Transfert de données Corrigé de l'atelier pratique du module 6 : Transfert de données Table des matières Atelier pratique 6 : Transfert de données 1 Exercice 1 : Création d'un package SSIS 1 Exercice 2 : Déploiement d'un package

Plus en détail

http://www.microsoft.com/france/technet/produits/win2003/domcntrl.mspx

http://www.microsoft.com/france/technet/produits/win2003/domcntrl.mspx Page 1 sur 14 Ce document est le premier d'une série de guides pas à pas expliquant comment créer une infrastructure réseau commune pour le déploiement du système d'exploitation Microsoft WindowsServer

Plus en détail

Microsoft Dynamics Mobile Development Tools

Microsoft Dynamics Mobile Development Tools Microsoft Dynamics Mobile Development Tools Microsoft Dynamics Mobile Development Tools AVANTAGES : Bâtir des solutions complètes avec Microsoft Dynamics. Créer rapidement des applications verticales à

Plus en détail

Boîte à outils d'implémentation rapide

Boîte à outils d'implémentation rapide . Productivité Microsoft Dynamics NAV 2009 Boîte à outils d'implémentation rapide Guide de l'utilisateur Juillet 2008 Table des matières Introduction...4 Planification de projet...4 Questionnaire de paramétrage...4

Plus en détail

Arcserve Replication and High Availability

Arcserve Replication and High Availability Arcserve Replication and High Availability Manuel des opérations pour Microsoft Dynamics CRM sous Windows r16.5 La présente documentation, qui inclut des systèmes d'aide et du matériel distribués électroniquement

Plus en détail

Guide de l'utilisateur

Guide de l'utilisateur BlackBerry Internet Service Version: 4.5.1 Guide de l'utilisateur Publié : 2014-01-08 SWD-20140108170135662 Table des matières 1 Mise en route...7 À propos des formules d'abonnement pour BlackBerry Internet

Plus en détail

Cours 10219A: Configuration, Gestion Et Résolution Des Problèmes De Microsoft Exchange Server 2010

Cours 10219A: Configuration, Gestion Et Résolution Des Problèmes De Microsoft Exchange Server 2010 Cours 10219A: Configuration, Gestion Et Résolution Des Problèmes De Microsoft Exchange Server 2010 Durée: 5 jours À propos de ce cours Ce cours dirigé par un instructeur et réparti sur cinq journées vous

Plus en détail

CA ARCserve Replication and High Availability

CA ARCserve Replication and High Availability CA ARCserve Replication and High Availability Manuel des opérations pour Microsoft Dynamics CRM sous Windows r16 La présente documentation, qui inclut des systèmes d'aide et du matériel distribués électroniquement

Plus en détail

Installation d un serveur DHCP sous Gnu/Linux

Installation d un serveur DHCP sous Gnu/Linux ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Installation d un serveur DHCP sous Gnu/Linux DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Installation

Plus en détail

Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur

Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur Introduction 1. Organisation du livre 11 2. Généralités sur Windows Server 20 12 3. Présentation des nouveautés 12 3.1 Le rôle ADCS (Active Directory Certificate Services) 12 3.2 Le rôle ADDS (Active Directory

Plus en détail

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen 70-341

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen 70-341 Chapitre 1 Introduction à Exchange A. Présentation d'exchange 16 1. Public visé 16 2. La messagerie au sein de l entreprise 16 3. L évolution des plateformes Exchange 17 B. Introduction à Exchange 2O13

Plus en détail

Guide d installation de Windows Vista /Windows 7

Guide d installation de Windows Vista /Windows 7 Série d imprimante laser Guide d installation de Windows Vista / 7 Pour commencer à utiliser l imprimante, vous devez d abord configurer le matériel et installer le pilote. Veuillez lire le Guide d installation

Plus en détail

Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Guide de démarrage rapide

Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Guide de démarrage rapide Acronis Backup & Recovery 10 Advanced Server Virtual Edition Guide de démarrage rapide Ce document explique comment installer et utiliser Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Copyright

Plus en détail

Arcserve Replication and High Availability

Arcserve Replication and High Availability Arcserve Replication and High Availability Manuel des opérations pour serveur Microsoft SharePoint r16.5 La présente documentation, qui inclut des systèmes d'aide et du matériel distribués électroniquement

Plus en détail

Adonya Sarl Organisme de Formation Professionnelle 75 Avenue Niel 75017 PARIS, France

Adonya Sarl Organisme de Formation Professionnelle 75 Avenue Niel 75017 PARIS, France Powered by TCPDF (www.tcpdf.org) WINDOWS 7 Windows 7 PLANIFIER LES DÉPLOIEMENTS ET ADMINISTRER LES ENVIRONNEMENTS MICROSOFT WINDOWS 7 Réf: MS10223 Durée : 5 jours (7 heures) OBJECTIFS DE LA FORMATION -

Plus en détail

Service d'installation et de démarrage de la solution de stockage réseau HP StoreEasy 1000/3000

Service d'installation et de démarrage de la solution de stockage réseau HP StoreEasy 1000/3000 Service d'installation et de démarrage de la solution de stockage réseau Services HP Données techniques Le service d'installation et de démarrage de la solution de stockage réseau offre l'installation

Plus en détail

Sauvegarde automatique des données de l ordinateur. Manuel d utilisation

Sauvegarde automatique des données de l ordinateur. Manuel d utilisation Sauvegarde automatique des données de l ordinateur Manuel d utilisation Sommaire 1- Présentation de la Sauvegarde automatique des données... 3 2- Interface de l'application Sauvegarde automatique des données...

Plus en détail

CA ARCserve Backup. Avantages. Vue d'ensemble. Pourquoi choisir CA

CA ARCserve Backup. Avantages. Vue d'ensemble. Pourquoi choisir CA DOSSIER SOLUTION : CA ARCSERVE BACKUP R12.5 CA ARCserve Backup CA ARCSERVE BACKUP, LOGICIEL DE PROTECTION DE DONNÉES LEADER DU MARCHÉ, INTÈGRE UNE TECHNOLOGIE DE DÉDUPLICATION DE DONNÉES INNOVANTE, UN

Plus en détail

WINDOWS 2000 SERVEUR

WINDOWS 2000 SERVEUR MICROSOFT WINDOWS 2000 SERVEUR Sommaire Configuration requise...2 Installation...2 Par lecteur de Cdrom...2 Avec les disquettes...3 Par le réseau RIS (Remote Installation Service)...4 Dossier de déploiement...4

Plus en détail

FileMaker Server 13. Guide de démarrage

FileMaker Server 13. Guide de démarrage FileMaker Server 13 Guide de démarrage 2007-2013 FileMaker, Inc. Tous droits réservés. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Californie 95054 FileMaker et Bento sont des marques commerciales

Plus en détail

Module 1 : Préparation de l'administration d'un serveur

Module 1 : Préparation de l'administration d'un serveur Module 1 : Préparation de l'administration d'un serveur Table des matières Vue d'ensemble 1 Leçon : Administration d'un serveur 2 Leçon : Configuration de la fonction Bureau à distance pour administrer

Plus en détail

1 LE L S S ERV R EURS Si 5

1 LE L S S ERV R EURS Si 5 1 LES SERVEURS Si 5 Introduction 2 Un serveur réseau est un ordinateur spécifique partageant ses ressources avec d'autres ordinateurs appelés clients. Il fournit un service en réponse à une demande d un

Plus en détail

Sophos Computer Security Scan Guide de démarrage

Sophos Computer Security Scan Guide de démarrage Sophos Computer Security Scan Guide de démarrage Version du produit : 1.0 Date du document : février 2010 Table des matières 1 A propos du logiciel...3 2 Que dois-je faire?...3 3 Préparation au contrôle...3

Plus en détail

Chapitre 2 Rôles et fonctionnalités

Chapitre 2 Rôles et fonctionnalités 19 Chapitre 2 Rôles et fonctionnalités 1. Introduction Rôles et fonctionnalités Les rôles et fonctionnalités ci-dessous ne sont qu'une petite liste de ceux présents dans Windows Server 2012 R2. 2. Les

Plus en détail

Module 13 : Implémentation de la protection contre les sinistres

Module 13 : Implémentation de la protection contre les sinistres Table des matières Module 13 : Implémentation de la protection contre les sinistres Vue d'ensemble 1 Présentation de la protection contre les sinistres 2 Configuration d'une alimentation UPS 4 Implémentation

Plus en détail

AD FS avec Office 365 Guide d'installation e tape par e tape

AD FS avec Office 365 Guide d'installation e tape par e tape AD FS avec Office 365 Guide d'installation e tape par e tape Dans ce guide étape par étape, nous allons vous guider à travers la configuration d'active Directory Federation Services (ADFS) pour une utilisation

Plus en détail

Module 15 : Mise en œuvre de Microsoft SNMP (Simple Network Management Protocol)

Module 15 : Mise en œuvre de Microsoft SNMP (Simple Network Management Protocol) Module 15 : Mise en œuvre de Microsoft SNMP (Simple Network Management Protocol) 0RGXOH#48#=#0LVH#HQ#±XYUH#GH#0LFURVRIW#6103#+6LPSOH#1HWZRUN#0DQDJHPHQW#3URWRFRO,# # 66: # 3UpVHQWDWLRQ#JpQpUDOH 'RQQHU#XQ#DSHUoX#GHV

Plus en détail

Module 9 : Planification de l'accès réseau

Module 9 : Planification de l'accès réseau Module 9 : Planification de l'accès réseau Table des matières Vue d'ensemble 1 Leçon : Présentation de l'accès réseau 2 Leçon : Sélection des méthodes de connexion d'accès réseau 14 Considérations relatives

Plus en détail

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014 Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014 Problématique Pour communiquer avec une machine, il faut connaître son adresse IP. comment

Plus en détail

Cours 20410D Examen 70-410

Cours 20410D Examen 70-410 FORMATION PROFESSIONNELLE Cours 20410D Examen 70-410 Installing and Configuring Windows Server 2012 Durée : 01 Mois en cours du soir 18h/21h CURSUS COMPLET MCSA Windows Server 2012 Solutions Associate

Plus en détail

[ Sécurisation des canaux de communication

[ Sécurisation des canaux de communication 2014 ISTA HAY RIAD FORMATRICE BENSAJJAY FATIHA OFPPT [ Sécurisation des canaux de communication Protocole IPsec] Table des matières 1. Utilisation du protocole IPsec... 2 2. Modes IPsec... 3 3. Stratégies

Plus en détail

Chapitre 1 Connexion du routeur à Internet

Chapitre 1 Connexion du routeur à Internet Chapitre 1 Connexion du routeur à Internet Ce chapitre vous explique comment connecter votre routeur et comment l'utiliser pour accéder à Internet. Contenu de l'emballage L'emballage devrait contenir les

Plus en détail

NOUVEAUTES de Microsoft Dynamics CRM 2011 REF FR 80342A

NOUVEAUTES de Microsoft Dynamics CRM 2011 REF FR 80342A NOUVEAUTES de Microsoft Dynamics CRM 2011 REF FR 80342A Durée : 1 jour A propos de ce cours Cette formation d'un jour, Nouveautés de Microsoft Dynamics CRM 2011, fournit aux étudiants les outils et informations

Plus en détail

Formateur : Jackie DAÖN

Formateur : Jackie DAÖN Active Directory Stage personnes ressources réseau en établissement janvier 2005 Formateur : Jackie DAÖN Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex

Plus en détail