Installation de serveurs DNS redondants (v2.2)

Dimension: px
Commencer à balayer dès la page:

Download "Installation de serveurs DNS redondants (v2.2)"

Transcription

1 Installation de serveurs DNS redondants (v2.2) Tutorial conçu et rédigé par Michel de CREVOISIER SOURCES DHCP in Windows Server 2008 : Mode de fonctionnement des requêtes DNS : DNS racines et de premier niveau Serveur de cache Performances DNS : 1

2 INDEX SOURCES... 1 INDEX... 2 Préambule... 4 PARTIE Installation de SRV-DNS Configuration générale de SRV-DNS Console DNS Modification des interfaces en écoute Ajout de redirecteurs / forwarders Options avancées Journaux d évènements Monitoring Root hints / Serveurs racine Configuration des zones sur SRV-DNS Création d une zone principale Création d une zone de recherche inverse Modification du type d une zone Options de zone Installation de SRV-DNS Configuration générale de SRV-DNS Configuration des zones sur SRV-DNS Création d une zone principale secondaire Création d une zone de recherche inverse secondaire Transfert de zone entre SRV-DNS-1 et SRV-DNS Ajout d un serveur DNS supplémentaire Autorisation du transfert de zone Vérification du bon fonctionnement de la réplication de zone Délégation de zone PARTIE Les zones DNS Types de zones

3 1.2 Transfert de zone (AXFR) Redirecteurs / Forwarders Fonctionnement Redirecteurs conditionnels Choisir entre un redirecteur conditionnel ou une zone de stub Fonctionnement d une requête DNS Solveur local Résolution DNS Serveur injoignable Nouveautés du DNS sous Server 2008 R DNSSEC DNS devolution DNS cache locking DDNS socket pool Conclusion

4 Préambule Active Directory et DNS sont les rôles vitaux dans une infrastructure Windows. Etant donné qu Active Directory nécessite le rôle DNS pour fonctionner, il est essentiel de mettre en place une structure redondante afin de parer à toute panne du DNS. En effet, si ce dernier venait à tomber en panne, non seulement vos utilisateurs ne pourraient plus se connecter au domaine, mais ils ne pourraient plus se connecter internet. L objectif de ce «tuto» est de mettre en place deux serveurs DNS redondants (un primaire, un secondaire) afin de faire face à une possible défaillance système ou matérielle. De cette façon, si l un des serveurs venait à s arrêter, vos systèmes clients continueraient à fonctionner normalement. En premier lieu, vous devez savoir qu il est nécessaire de maîtriser un minimum les fonctionnalités de base d un domaine Windows Server 2008 (à savoir Active Directory et DHCP) pour comprendre ce tutorial. Si vous ne disposez pas d une version de Windows Server 2008 R2 x64 SP1 Standard/Entreprise, vous pouvez télécharger une démo ici depuis le site officiel de Microsoft. Vous pouvez même la télécharger en VHD si vous utilisez Hyper- V ou Virtual PC. Attention, mes serveurs sont installés en anglais, donc je vous recommande d opter pour cette langue lors de votre téléchargement ou bien de télécharger le pack multilingue en anglais ici pour ne pas perdre le fil Ce document est divisé en deux parties : la première vous expliquant comment installer vos serveurs DNS et la seconde vous expliquant le fonctionnement du DNS sous Windows. Si ce protocole vous était jusqu à maintenant inconnu, je vous recommande de commencer par lire cette seconde partie. Pour ce tuto, j utiliserai deux serveurs : SRV-DNS-1: serveur Active Directory et DNS SRV-DNS-2 : serveur DNS secondaire Notez toutefois que ce tuto présente la mise en place d une architecture DNS redondante manuelle. En effet, lors de la promotion d un serveur en contrôle de domaine secondaire, la réplication DNS est effectuée de façon transparente et automatique. Ce tuto convient vous permettra donc de mieux connaitre le fonctionnement interne du DNS. 4

5 PARTIE 1 1. Installation de SRV-DNS-1 Sur ce serveur, seuls les rôles Active Directory DNS seront installés. Avant de commencer, modifiez les paramètres TCP/IP de la façon suivante : IP address : IP fixe Preferred DNS server : IP serveur SRV-DNS-1 Alternate DNS server : IP serveur SRV-DNS-2 Ensuite exécutez la commande «dcpromo» pour installer le rôle Contrôleur de domaine. Cette partie n est pas détaillée ici. 5

6 2. Configuration générale de SRV-DNS-1 Cette partie vous permet de modifier les paramètres généraux du DNS. Elle est valable aussi bien pour le serveur primaire SRV-DN1 que pour le serveur secondaire SRV-DNS Console DNS Pour accéder à la console, cliquez sur Démarrer > Administrative tools > DNS Accédez ensuite aux propriétés du serveur : clic droit sur [nom_serveur] > Properties 2.2 Modification des interfaces en écoute De la même façon que pour le DHCP, il est possible de définir sur quelles interfaces le serveur DNS va «écouter». Pour cela : Clic droit sur [nom_serveur] > Properties > Interfaces 6

7 Choisissez ensuite les IP à activer 2.3 Ajout de redirecteurs / forwarders Si vous souhaitez plus d informations sur les redirecteurs, consultez le point 2 de la Partie 2. Pour ajouter/modifier un redirecteur : Clic droit sur [nom_serveur] > Properties > Forwarders 7

8 Cliquez ensuite sur Edit pour les modifier 8

9 Note : le temps d attente avant l expiration de la demande est de 3 secondes. Après quoi, le serveur interrogera le «forwarders» suivant 2.4 Options avancées Cet aparté vous permet de configurer certaines options avancées du serveur DNS. Pour les modifier : Clic droit sur [nom_serveur] > Properties > Advanced Server options Disable recursion : active/désactive l envoi de mises à jour récursives depuis le serveur. Si ce dernier n est pas programmé pour envoyer ce type de requête, cochez la case afin d éviter que des pirates lancent sur ce serveur une attaque de type «Deny of Service» BIND secondaries : cette option permet d accélérer le transfert de zone entre un serveur DNS Windows et un serveur DNS Bind. Concrètement, cette méthode active la compression de données en incluant plusieurs enregistrements RR dans un seul message. Si vous n utilisez pas une version de Bind inférieure ou égale à la version 4.9.4, il est recommandé de décocher cette case (option par défaut) Fail on load if bad zone data : en cochant cette case, vous empêchez le chargement d un fichier de zone corrompu Enable round robin : le round robin est un mécanisme permettant d alterner différentes IP pour un même nom. Cela permet de répartir la charge sur différents serveurs DNS. En cochant cette option, vous activez ce mécanisme 9

10 Enable mask ordering : dans le cas où plusieurs entrées DNS existent pour une hôte, il est possible de privilégier les adresses du même réseau que le client. En d autres termes, cela dirige le client vers la machine la plus proche. En cochant cette case, vous activez ce mécanisme Secure cache against pollution : cette option permet d éviter qu un attaquant pollue le cache DNS avec des enregistrements non demandés par le serveur. En activant cette case, vous protégez votre serveur contre ce type d attaque Redémarrez le service DNS pour prendre en compte les modifications Name checking Strict RFC (ANSI) : This method strictly enforces Request for Comments (RFC) compliant naming rules for all Domain Name System (DNS) names that the server processes. Names that are not RFC compliant are treated as erred data by the DNS server Non RFC (ANSI) : This method allows names that are not RFC compliant, such as names that use American Standard Code for Information Interchange (ASCII) characters but are not compliant with RFC host naming requirements, to be used with the DNS server Multibyte (UTF8) : This method allows names that use the Unicode 8-bit translation encoding scheme, which is a proposed RFC draft, to be used with the DNS server Chargement des zones Par défaut le serveur DNS utilise les informations stockées dans le registre pour s initialiser et charger ses zones. Mais il est tout à fait possible de définir à partir de quelle source le serveur DNS chargera ses informations. Vous avez donc la possibilité d initialiser le DNS depuis : Un fichier Le registre Active Directory et registre (option par défaut) Nettoyage automatique / Automatic scavenging Le nettoyage des entrées supprime les enregistrements périmés, permettant ainsi d optimiser les performances du DNS. Un nettoyage chaque semaine est idéal. 2.5 Journaux d évènements Vous pouvez ici déterminer les informations que votre serveur va sauvegarder dans les journaux d évènements. 10

11 Vous pouvez ensuite consulter les logs via la console Event viewer. A partir de celle-ci il vous sera possible de visualiser tout évènement en relation avec le DNS grâce au filtre prédéfinit. 2.6 Monitoring Vous pouvez ici tester différents type de requêtes afin de vérifier le bon fonctionnement de votre serveur. Pour lancer un test, choisissez le type de requête et cliquez sur Test now 11

12 2.7 Root hints / Serveurs racine Les serveurs racines sont interrogés uniquement lorsqu aucun forwarder/redirecteur ne répond ou n a été paramétré sur votre serveur. Pour information, ils en existent 13 dans le monde (10 aux USA, 1 à Amsterdam, 1 à Stockholm et 1 un Tokyo) numérotés de A à M. Il ne peut pas en avoir plus étant donné la limitation de 512 octets liée au protocole DNS basé sur UDP. Par ailleurs, si une réponse DNS dépasse cette limite, elle doit être implantée au sein d une trame TCP. Hors la grande majorité des pare-feu bloquent les trames «DNS over TCP» pour des raisons de sécurité. Ci-dessous un extrait de la liste des serveurs racines. Vous pouvez à tout moment l éditer ou l importer depuis un serveur. 12

13 13

14 3. Configuration des zones sur SRV-DNS-1 Avant de configurer vos zones, je vous conseille de lire le point 1 de la Partie 2 afin de prendre connaissance des différents types de zones. 3.1 Création d une zone principale Avant tout, sachez que si vous installez le rôle de contrôleur de domaine sur votre serveur, le rôle DNS sera implicitement ajouté et une zone principale sera automatiquement créée. Dans tous les cas, voici comment créer ce type de zone : Clic droit sur Forward Lookup Zones > New zone L assistant suivant se lance : Choisissez ensuite Primary zone 14

15 Choisissez ensuite le type de réplication souhaité Saisissez ensuite le nom de zone souhaité (il s agit du nom de votre domaine) 15

16 On autorise uniquement les mises à jour sécurisées La création de votre zone principale est terminée. Vous pouvez la consulter en déroulant les icônes [nom_serveur] > Forward lookup zones > [nom_zone] 16

17 3.2 Création d une zone de recherche inverse Pour créer une zone de recherche inverse, suivez ensuite les instructions ci-dessous : Clic droit sur Reverse Lookup Zones > New zone L assistant suivant se lance : 17

18 Choisissez ensuite Primary zone Choisissez ensuite le type de réplication souhaité 18

19 Choisissez l option IPv4 Indiquez ensuite la plage IP sur laquelle la recherche inverse sera effectuée 19

20 La création de votre zone de recherche inverse est terminée. Vous pouvez la consulter en déroulant les icônes [nom_serveur] > Reverse lookup zones > [nom_zone] 3.3 Modification du type d une zone Si vous souhaitez modifier le type d une zone existante, suivez comme suit : Clic droit sur [nom_zone] > Properties > General > Type => Change La fenêtre suivante s ouvre : 20

21 Choisissez le type de zone souhaité, validez puis redémarrez le service DNS 3.4 Options de zone Si vous souhaitez modifier certains paramètres propres à une zone, suivez comme suit : Clic droit sur [nom_zone] > Properties > Start of Authority (SOA) 21

22 3.4.1 Serial number Ce numéro indique la version la zone en question. Il est incrémenté lors d une mise à jour dynamique (Refresh interval) ou par action de l administrateur (bouton Increment) Primary server Il indique le serveur primaire pour la zone en question. Ce serveur est appelé «serveur SOA» car il fait autorité sur toute la zone Responsible person Indiquez ici le mail du responsable pour le rôle DNS. Attention le point après hostmaster correspondant au sigle «@». Lisez donc : «hostmaster@votre-zone.com» Durée de zone Refresh interval : temps d attente que le serveur secondaire attend avant de renouveler sa zone. Lors de la mise à jour, ce dernier compare les numéros de version de zone et constate s il est nécessaire ou non d actualiser sa zone Retry interval : temps d attente après un échec avant que le serveur secondaire ne retente une mise à jour 22

23 Expires after : temps après lequel le serveur secondaire arrête de répondre aux requêtes, du fait qu il n est pas pu actualiser sa zone Minimum TTL : durée de vie d une zone 23

24 4. Installation de SRV-DNS-2 Sur ce serveur, seul le rôle DNS sera installé. Avant de commencer, modifiez les paramètres TCP/IP de la façon suivante : IP address : IP fixe située dans le même réseau que SRV-DNS-1 Preferred DNS server : IP serveur SRV-DNS-1 Alternate DNS server : IP serveur SRV-DNS-2 Ensuite, joignez ce serveur au domaine créé par SRV-DNS-1 et suivez comme suit : Pour ajouter le rôle DNS, cliquez sur le «Gestionnaire de serveur» Add roles (à droite) Cochez la case DNS Server puis Next 24

25 Voilà, votre serveur DNS secondaire est installé, il ne reste plus qu à le configurer 5. Configuration générale de SRV-DNS-2 En ce qui concerne la configuration générale de SRV-DNS-2, elle identique à celle de SRV- DNS-1. Reprenez donc le point 2 de la Partie 1 pour plus d informations. 25

26 6. Configuration des zones sur SRV-DNS Création d une zone principale secondaire Clic droit sur Forward Lookup Zones > New zone L assistant suivant se lance : Choisissez ensuite Secondary zone 26

27 Indiquez ensuite le nom de votre zone : Renseignez ensuite l IP de votre serveur DNS principal. Ne vous fiez pas au message en rouge (serveur ne faisant pas autorité ). Cela est tout à fait normal 27

28 Voilà, votre zone secondaire est prête 6.2 Création d une zone de recherche inverse secondaire Pour créer une zone de recherche inverse secondaire, suivez ensuite les instructions cidessous : Clic droit sur Reverse Lookup Zones > New zone L assistant suivant se lance : 28

29 Choisissez ensuite Secondary zone Choisissez l option IPv4 29

30 Indiquez ensuite la plage IP sur laquelle la recherche inverse sera effectuée Renseignez ensuite l IP de votre serveur DNS principal. Ne vous fiez pas au message en rouge (serveur ne faisant pas autorité ). Cela est tout à fait normal 30

31 La création de votre zone de recherche inverse est terminée. Vous pouvez la consulter en déroulant les icônes [nom_serveur] > Reverse lookup zones > [nom_zone] 7. Transfert de zone entre SRV-DNS-1 et SRV-DNS-2 Maintenant que vos deux serveurs sont prêts, nous allons les configurer pour que SRV-DNS-1 copie les informations de ses zones vers SRV-DNS-2. Vous pouvez obtenir un complément d information sur le transfert de zone au point 1.2 de la Partie Ajout d un serveur DNS supplémentaire Pour commencer, vous devez ajouter le serveur SRV-DNS-2 parmi les serveurs DNS autorisés dans le domaine : ZONE PRIMAIRE sur SRV-DNS-1 Clic droit sur Forward Lookup Zone > [nom_zone] > Properties > Name Servers La fenêtre ci-dessous apparaît. Cliquez alors sur Add 31

32 Saisissez le FQDN de votre serveur DNS secondaire SRV-DNS-2 puis Resolve 32

33 Si la résolution fonctionne, une icône verte apparait à gauche. Cliquez alors sur Ok ZONE SECONDAIRE sur SRV-DNS-1 Clic droit sur Reverse Lookup Zone > [nom_zone] > Properties > Name Servers Procédez de la même façon que l étape précédente 7.2 Autorisation du transfert de zone Avant l étape qui suit, voici la configuration que vous devriez avoir sur vos serveurs DNS : Serveur DNS principal : SRV-DNS-1 : o Rôle Active Directory o Rôle DNS : Zone principale Zone de recherche inverse Serveur DNS secondaire : SRV-DNS-2 : o Rôle DNS : Zone secondaire Zone de recherche inverse Vous devez maintenant autoriser votre serveur principal à copier ses zones vers le serveur DNS secondaire : Transfert de la ZONE PRIMAIRE vers SRV-DNS-2 Depuis SRV-DNS-1, clic droit sur Forward Lookup Zone > [nom_zone] > Properties > Zone transfers La fenêtre ci-dessous apparaît. Cochez la case Allow zone transferts 33

34 Cliquez ensuite sur Notify (plus de détails concernant cette option au point 1.2 de la Partie 2) La fenêtre ci-dessous apparaît. Cochez la case et choisissez l option Servers listed on the Name Servers tab 34

35 Transfert de la ZONE SECONDAIRE vers SRV-DNS-2 Depuis SRV-DNS-1, clic droit sur Reverse Lookup Zone > [nom_zone] > Properties > Zone transfers Procédez de la même façon que l étape précédente Dorénavant les mises à jours sont envoyées vers tous les serveurs DNS inscrits dans l onglet «Name server» de la zone en question 7.3 Vérification du bon fonctionnement de la réplication de zone Depuis votre serveur DNS secondaire, vous devriez voir apparaître au bout de quelques minutes l ensemble des enregistrements de votre serveur principal. Pour vérifier que votre transfert est effectif, consultez la présence de l évènement ci-dessous dans vos logs DNS : 35

36 8. Délégation de zone La délégation de zone permet de diviser l espace de nom afin de : Déléguer la gestion d une partie de votre espace DNS Répartir le trafic sur différentes zones Etendre un domaine afin, par exemple, d incorporer une nouvelle entité Supposons que vous disposez d un domaine nommé exemple.com et que vous souhaitez séparer cet espace afin d en déléguer la gestion à vos deux filiales. Vous devrez donc créer deux «sous-domaines» nommés : filiale1.exemple.com filiale2.exemple.com Pour cela : Clic droit sur [nom_zone] > New delegation L assistant suivant se lance : 36

37 Saisissez ensuite le nom de la zone à déléguer, en l occurrence filiale1.exemple.com Indiquez ensuite le FQDN du serveur DNS auquel vous souhaitez déléguer la gestion 37

38 La délégation de zone est maintenant achevée 38

39 PARTIE 2 1. Les zones DNS 1.1 Types de zones Zone principale Une zone principale enregistre toutes les informations de zone dans un fichier sur le serveur local. Elle permet de résoudre un nom d hôte en IP à partir des enregistrements de type A, CNAME, Avec ou sans domaine, une zone principale est indispensable. Astuce : Pour vérifier que votre zone fonctionne correctement, exécutez la commande Ping [nom_hôte]. Si votre DNS est correctement configuré, la commande vous retourne l IP de l hôte en question Zone secondaire Une zone secondaire est une copie en lecture seule de la zone principale. Le serveur hébergeant cette zone ne peut mettre à jour aucun enregistrement Zone de stub Une zone de stub est quasiment identique à une zone secondaire, sauf qu elle ne copie que les enregistrements suivants : SOA NS pour les serveurs de nom faisant autorité sur la zone A pour les serveurs de nom faisant autorité sur la zone Une zone de stub permet de réduire le trafic lors des mises à jour entre les différents serveurs DNS d un domaine Zone intégrée à Active Directory Par défaut, les enregistrements des zones DNS sont enregistrés dans des fichiers (même principe que sous Linux). Cela dit, il est avantageux de stocker vos zones DNS dans votre annuaire Active Directory pour les raisons suivantes : Vos zones sont dupliquées sur tous vos contrôleurs de domaines Même en cas de défaillance d un de vos serveurs, la résolution DNS continue de fonctionner Les transactions DNS entre serveurs sont sécurisées grâce au mécanisme de réplication Active Directory Seuls les postes membres de votre domaine peuvent mettre à jour les enregistrements A et PTR 39

40 Pour intégrer une zone dans Active Directory : Clic droit sur [nom_zone] > Properties > General > Type : change Cochez ensuite la case ci-dessous : Zone de recherche inverse Une zone de recherche inverse permet, contrairement à une zone principale, d obtenir le nom d hôte à partir d une IP. Elle n est pas indispensable dans un réseau mais sa mise en place est plus que recommandée. Astuce : Pour vérifier que votre zone fonctionne correctement, exécutez la commande Ping a [IP_hôte]. Si votre DNS est correctement configuré, la commande vous retourne le nom de l hôte en question. 1.2 Transfert de zone (AXFR) Fonctionnement Comme vous avez pu le constater au point 7.2 de la Partie 1, le transfert de zone permet de copier une zone vers un autre serveur. Un transfert de zone se déroule de la façon suivante : 1. Le serveur esclave vérifie si son numéro de série est identique à celui du serveur maître (SOA) 2. Si le numéro de version est plus récent, une demande de mise à jour est réalisée 3. Le transfert commence avec une requête DNS over TCP ou UDP 4. Le serveur maître répond ensuite avec plusieurs messages contenant des enregistrements de type RRdata Il existe deux types de méthode de transfert : AXFR : transfert de zone complet IXFR : transfert de zone incrémental Plus de détails sur Wikipédia ici Notifications Originairement, le transfert de zone est à l initiative du serveur esclave. Cependant, vous pouvez «forcer» le serveur principal à envoyer une notification à ses serveurs afin de déclencher périodiquement le transfert. 2. Redirecteurs / Forwarders 2.1 Fonctionnement 40

41 Dans le cas où une requête ne peut être résolue par un serveur DNS, ce dernier va la transférer vers un de ses redirecteurs. Un redirecteur est un serveur du réseau qui relaie les requêtes non résolues pour une résolution extérieure. En règle générale, il convient de renseigner les redirecteurs avec les DNS de votre FAI (Fournisseur d Accès à Internet). 2.2 Redirecteurs conditionnels Un redirecteur conditionnel est redirecteur pour un domaine en particulier. Il permet d accélérer la résolution de nom sans passer par la hiérarchie DNS existante. Plus de détails ici. Pour rajouter un redirecteur conditionnel : Depuis la console DNS, allez dans [nom_serveur] > Conditional Forwarders Clic droit > New Conditional Forwarders La fenêtre suivante apparaît : Saisissez alors le serveur DNS vers lequel vous souhaitez rediriger directement (et donc plus rapidement) les requêtes DND 2.3 Choisir entre un redirecteur conditionnel ou une zone de stub Si vous hésitez entre la mise en place d un redirecteur conditionnel ou une zone de stub, je vous invite à lire cet article très détaillé, qui j espère pourra vous guider dans votre choix. 41

42 3. Fonctionnement d une requête DNS Une requête DNS issue d un client est divisée en deux étapes : une traitée localement et une autre envoyée au serveur. 3.1 Solveur local Pour commencer, le client va transmettre une requête au solveur local. Ce dernier va rechercher dans son cache s il n existe pas un mappage IP / nom issue d une résolution précédente. Le solveur local effectue également une recherche dans le fichier hosts situé dans C:\system32\drivers\etc. Cela dit, le contenu de ce fichier est pré-chargé dans le cache DNS. Il n y a donc pas d accès «direct» en lecture vers ce fichier lors d une recherche locale, si ce n est au lancement du service «Client DNS». Notez qu il existe 2 types de cache : Cache système : contient les enregistrements issus des réponses des serveurs DNS Cache négatif : contient les enregistrements des ressources n existant plus Pour afficher le cache DNS, ouvrez une fenêtre CMD et tapez : ipconfig /displaydns. Cidessous un extrait du cache après un ping sur google.fr (extrait). Pour vider le cache DNS, ouvrez une fenêtre CMD et tapez : ipconfig /flushdns 3.2 Résolution DNS Type de requête Il existe deux types de requêtes DNS : Récursive : interroge d autres serveurs DNS car le serveur ne peut pas résoudre la requête Itérative : réponse uniquement à partir du cache local Résolution côté serveur Si le solveur local ne peut pas résoudre la requête, le client va alors interroger le serveur DNS. Ce dernier va tout d abord vérifier s il peut répondre en faisant autorité à partir des 42

43 informations de son cache ou des informations de zone. Si une correspondance est trouvée, les informations sont envoyées et la requête prend fin. Si la requête ne peut être résolue par le serveur, un processus de récursivité est lancé visant à interroger d autres serveurs appelés communément serveurs racines. Ces derniers peuvent alors retourner différentes réponses : Réponse faisant autorité : réponse positive indiquant que la réponse a été obtenue auprès d'un serveur membre du domaine de recherche auquel le client est connecté Réponse positive : réponse ne pouvant pas comprendre l'enregistrement de ressource interrogé ou une liste d'enregistrements de ressources (RRset) Réponse de référence : contient des enregistrements de ressources supplémentaires. Ce type de réponse est renvoyé au client si le processus de récursivité n'est pas pris en charge, afin que ces enregistrements puissent être utilisés par le client pour poursuivre sa requête Réponse négative : envoyée par le serveur pour signaler que : o L objet de la requête n existe plus o Le nom demandé existe, mais aucun enregistrement n y est associé 3.3 Serveur injoignable Dans le cas où le serveur principal ne répond pas, le client va contacter le second serveur DNS. Si ce dernier ne répond pas, il va considérer qu il ne s agit pas d un nom d hôte sinon d un nom NetBIOS. Cela se traduit par de nouvelles étapes : o Vérification de la présence de l IP dans le cache NetBIOS o Envoie d une requête au serveur WINS o Recherche du client sur tout le réseau via une trame de diffusion (broadcast) o Recherche d une entrée dans le fichier C:\system32\drivers\etc\lmhosts 43

44 4. Nouveautés du DNS sous Server 2008 R2 4.1 DNSSEC DNSSEC est une extension disponible depuis Server 2008 R2 et Windows Seven permettant d accroître la sécurité du protocole DNS sous Windows. Concrètement, DNSSEC permet de signer toutes les zones via un tunnel IPsec créé entre chaque serveur DNS. De cette façon lorsqu un serveur reçoit une requête, il va authentifier la source via un système de clefs publiques et privées. Pour fonctionner, DNSSEC utilise ces nouveaux types d enregistrements : DNSKEY RRSIG NSEC DS ZSK : Zone Signing Key KSK : Key Signing Key Ci-dessous, un schéma résumant le fonctionnement de l extension DNSSEC : 4.2 DNS devolution DNS cache locking DDNS socket pool 44

45 Conclusion A partir de ce tuto, il vous est dorénavant possible de mettre en place une structure DNS redondante. Toutefois sachez que le serveur secondaire ne peut modifier ces zones, d où l importance du serveur primaire. Pensez également à ajouter les deux adresses de vos serveurs DNS dans les paramètres distribués par votre serveur DHCP. Par ailleurs, je vous invite à lire mon article «Serveur DHCP sécurisé» que vous trouverez également sur Scribd. N hésitez pas m envoyer vos commentaires ou retours à l adresse suivante : michel_de A-R-0-B-A-5 hotmail. com Soyez-en d ores et déjà remercié 45

Installation de SCCM 2012 (v2)

Installation de SCCM 2012 (v2) Installation de SCCM 2012 (v2) Tutorial conçu et rédigé par Michel de CREVOISIER SOURCES Installation de SCCM 2012 : http://blog-en.netvnext.com/2011/11/installing-sccm-2012-rc1-primary-site.html Configuration

Plus en détail

Présentation du système DNS

Présentation du système DNS Présentation du système DNS Résolution de noms Configuration des clients DNS Configuration du serveur DNS Configuration des zones DNS La délégation d de zones DNS Les outils d'administration Résolution

Plus en détail

Tout sur les relations d approbations (v2)

Tout sur les relations d approbations (v2) Tout sur les relations d approbations (v2) Tutorial conçu et rédigé par Michel de CREVOISIER Septembre 2013 SOURCES Relations d approbation : http://www.labo-microsoft.org/articles/win/trust/ http://technet.microsoft.com/en-us/library/cc730798.aspx

Plus en détail

Mise en place Active Directory / DHCP / DNS

Mise en place Active Directory / DHCP / DNS Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure

Plus en détail

Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2)

Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2) Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2) Tutorial conçu et rédigé par Michel de CREVOISIER SOURCES Gestion des rôles d opérations : http://technet.microsoft.com/en-us/library/cc816945%28v=ws.10%29.aspx

Plus en détail

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique Le DNS DNS = Domain Name Service Sert à résoudre les noms d ordinateur en adresse IP. Contention de dénomination pour les domaines Windows 2000 (nommage des domaines W2K) Localisation des composants physiques

Plus en détail

DNS ( DOMAIN NAME SYSTEM)

DNS ( DOMAIN NAME SYSTEM) DNS ( DOMAIN NAME SYSTEM) Principe de la résolution de Noms Certaines applications nécessitent pour communiquer d utiliser les noms de Machines : Sony alors que d autres utiliseront des noms Internet ou

Plus en détail

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février 2015. http://homepages.laas.fr/matthieu/talks/ttnn-dns.

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février 2015. http://homepages.laas.fr/matthieu/talks/ttnn-dns. Gérer son DNS Matthieu Herrb tetaneutral.net Atelier Tetaneutral.net, 10 février 2015 http://homepages.laas.fr/matthieu/talks/ttnn-dns.pdf Licence Ce document est sous licence Creative Commons Paternité

Plus en détail

DNS : Domaine Name System

DNS : Domaine Name System DNS : Domaine Name System - Les machines utilisent les adresses IP pour communiquer. - Les humaines ont du mal à manipuler et à retenir des adresses IP. Ils retiennent plus facilement des noms de machines.

Plus en détail

Domain Name System. F. Nolot

Domain Name System. F. Nolot Domain Name System F. Nolot 1 Domain Name System Principe F. Nolot 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous réseaux Les sous réseaux sont constitués de

Plus en détail

Windows Internet Name Service (WINS)

Windows Internet Name Service (WINS) Windows Internet Name Service (WINS) WINDOWS INTERNET NAME SERVICE (WINS)...2 1.) Introduction au Service de nom Internet Windows (WINS)...2 1.1) Les Noms NetBIOS...2 1.2) Le processus de résolution WINS...2

Plus en détail

Installation et configuration de Windows Deployment Service (v3.1)

Installation et configuration de Windows Deployment Service (v3.1) Installation et configuration de Windows Deployment Service (v3.1) Tutorial conçu et rédigé par Michel de CREVOISIER SOURCES MDT et multicast : http://blogs.technet.com/b/guillaumed/archive/2008/01/06/2715942.aspx

Plus en détail

Installation et configuration de SQL Server 2008 R2 (v3)

Installation et configuration de SQL Server 2008 R2 (v3) Installation et configuration de SQL Server 2008 R2 (v3) Tutorial conçu et rédigé par Michel de CREVOISIER SOURCES Configuration du pare-feu : http://msdn.microsoft.com/fr-fr/library/cc646023.aspx Service

Plus en détail

Installation d un serveur DHCP sécurisé (v4.2)

Installation d un serveur DHCP sécurisé (v4.2) Installation d un serveur DHCP sécurisé (v4.2) Tutorial conçu et rédigé par Michel de CREVOISIER SOURCES DHCP in Windows Server 2008 : http://technet.microsoft.com/en-us/network/bb643151.aspx http://technet.microsoft.com/en-us/library/cc896553%28ws.10%29.aspx

Plus en détail

Windows Serveur 2012 : DHCP. Installation et mise en place

Windows Serveur 2012 : DHCP. Installation et mise en place Windows Serveur 2012 : DHCP Installation et mise en place Joryck LEYES 2014 DHCP : Installation et mise en place sur Windows Server 2012 Le rôle, les avantages, les desavantages et les contraintes du DHCP

Plus en détail

Cours admin 200x serveur : DNS et Netbios

Cours admin 200x serveur : DNS et Netbios LE SERVICE DNS Voici l'adresse d'un site très complet sur le sujet (et d'autres): http://www.frameip.com/dns 1- Introduction : Nom Netbios et DNS Résolution de Noms et Résolution inverse Chaque composant

Plus en détail

1 Résolution de nom... 2 1.1 Introduction à la résolution de noms... 2. 1.2 Le système DNS... 2. 1.3 Les types de requêtes DNS...

1 Résolution de nom... 2 1.1 Introduction à la résolution de noms... 2. 1.2 Le système DNS... 2. 1.3 Les types de requêtes DNS... Table des matières 1 Résolution de nom... 2 1.1 Introduction à la résolution de noms... 2 1.2 Le système DNS... 2 1.3 Les types de requêtes DNS... 4 1.4 Configuration des clients DNS... 8 1.4.1 Résolution

Plus en détail

Domain Name System 5 0 0 2 ot ol F. N 1

Domain Name System 5 0 0 2 ot ol F. N 1 Domain Name System 1 Domain Name System Principe 2 Les besoins Internet est composé de plusieurs réseaux Chaque réseau est composé de sous-réseaux Les sous-réseaux sont constitués de machines Il est possible

Plus en détail

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS 1/25 Administration Système & Réseau Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS Dynamic Host Configuration Protocol L3 STRI 2005 Philippe Latu philippe.latu(at)linux-france.org

Plus en détail

1 DHCP sur Windows 2008 Server... 2 1.1 Introduction... 2. 1.2 Installation du composant DHCP... 3. 1.3 Autorisation d'un serveur DHCP...

1 DHCP sur Windows 2008 Server... 2 1.1 Introduction... 2. 1.2 Installation du composant DHCP... 3. 1.3 Autorisation d'un serveur DHCP... Table des matières 1 DHCP sur Windows 2008 Server... 2 1.1 Introduction... 2 1.2 Installation du composant DHCP... 3 1.3 Autorisation d'un serveur DHCP... 11 1.4 Visualiser les serveurs autorisés... 12

Plus en détail

TAGREROUT Seyf Allah TMRIM

TAGREROUT Seyf Allah TMRIM TAGREROUT Seyf Allah TMRIM Projet Isa server 2006 Installation et configuration d Isa d server 2006 : Installation d Isa Isa server 2006 Activation des Pings Ping NAT Redirection DNS Proxy (cache, visualisation

Plus en détail

- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian

- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian - FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian SISR3 N 1 Pré requis : Debian installé. Avoir une IP fixe pour le serveur DNS. Disposer d une connexion à l Internet. Création d un

Plus en détail

DNS. Olivier Aubert 1/27

DNS. Olivier Aubert 1/27 DNS Olivier Aubert 1/27 Liens http://www.dns.net/dnsrd/ DNS Resource Directory http://www.isc.org/products/bind/ Internet Software Consortium - Berkeley Internet Name Domain http://www.nic.fr/guides/dns-intro

Plus en détail

Domaine Name Service ( DNS )

Domaine Name Service ( DNS ) Domaine Name Service ( DNS ) DOMAINE NAME SERVICE ( DNS )...2 1.) Qu'est ce qu un Service de Nom de Domaine?...2 1.1) Pourquoi utiliser un DNS...2 Historique...2 Dans quel cas l utiliser...2 1.2) Fonctionnement

Plus en détail

Réseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre 2008-2009)

Réseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre 2008-2009) Réseaux DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis (second semestre ) Jean-Pierre Lips (jean-pierre.lips@unice.fr) (à partir du cours de Jean-Marie Munier) Sources bibliographiques

Plus en détail

L annuaire et le Service DNS

L annuaire et le Service DNS L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.

Plus en détail

B1-4 Administration de réseaux

B1-4 Administration de réseaux B1-4 Administration de réseaux Domain Name System (DNS) École nationale supérieure de techniques avancées B1-4 Administration de réseaux 1 / 29 Principe Chaque machine d un réseau IP est repérée par une

Plus en détail

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie LOSLIER Mathieu Filière Informatique et Réseau 1 ère année. TP DNS Responsable : LOHIER Stephane Chargé de TD : QUIDELLEUR Aurélie Le 24 Novembre 2010 Table des matières 1. Intoduction... 4 2. Préliminaires...

Plus en détail

CREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE

CREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE CREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE Ref : FP. P861 V 9.0 Résumé La zone DNS de votre domaine regroupe l'ensemble des informations permettant de faire fonctionner votre domaine. Vous pouvez

Plus en détail

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014 Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID, 09-2014 Problématique Pour communiquer avec une machine, il faut connaître son adresse IP. comment

Plus en détail

Il est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)

Il est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System) DNSsousLinux(debian) Introduction Tout ordinateur possède une adresse IP qui lui est propre. Exemple: 192.168.3.33 Cependant, les utilisateurs ne peuvent travailler avec des adresses numériques aussi longue

Plus en détail

3 DNS : administration et maintenance

3 DNS : administration et maintenance DNS : administration et maintenance Cet atelier va énumérer et expliquer les pratiques les plus courantes d administration, de maintenance et de résolution de problèmes du service DNS. Son but est de vous

Plus en détail

Bind, le serveur de noms sous Linux

Bind, le serveur de noms sous Linux Bind, le serveur de noms sous Linux 1. Principes de fonctionnement d'un serveur de noms La résolution des noms d'hôtes sur les réseaux tcp/ip est fondée sur le principe d'une répartition de la base des

Plus en détail

Installation DNS, AD, DHCP

Installation DNS, AD, DHCP Installation DNS, AD, DHCP Christophe BOUTHIER Page 1 Sommaire : Installation du serveur DHCP... 3 Introduction... 3 Installation... 4 Mise en place du DNS et de l active Directory... 15 Christophe BOUTHIER

Plus en détail

Mise en place d un cluster NLB (v1.12)

Mise en place d un cluster NLB (v1.12) Mise en place d un cluster NLB (v1.12) Tutorial conçu et rédigé par Michel de CREVOISIER Avril 2013 SOURCES Présentation du NLB : http://technet.microsoft.com/en-us/library/bb742455.aspx Installation :

Plus en détail

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau : DHCP TP Le protocole DHCP (Dynamic Host Configuration Protocol) est un standard TCP/IP conçu pour simplifier la gestion de la configuration d'ip hôte. DHCP permet d'utiliser des serveurs pour affecter

Plus en détail

M2102 - Architecture des réseaux

M2102 - Architecture des réseaux M2102 - Architecture des réseaux 8 - Service de Nom de Domaine (DNS) Cyril Pain-Barre IUT Aix-Marseille - Dept INFO Aix version du 10/3/2014 Cyril Pain-Barre 8 - DNS 1 / 16 Le DNS (Domain Name Service)

Plus en détail

Installation Serveur DNS Bind9 Ubuntu 12.04 LTS

Installation Serveur DNS Bind9 Ubuntu 12.04 LTS 1 Installation Serveur DNS Bind9 Ubuntu 12.04 LTS BIND (Berkeley Internet Name Daemon ou Berkeley Internet Name Domain) est le serveur DNS le plus utilisé sur Internet, spécialement sur les systèmes de

Plus en détail

Installation et configuration de base de l active Directory

Installation et configuration de base de l active Directory SCHMITT Année 2012/2014 Cédric BTS SIO Installation et configuration de base de l active Directory Description: Ce projet a pour but d installer l active directory et de créer une redondance en cas de

Plus en détail

Préparation à l installation d Active Directory

Préparation à l installation d Active Directory Laboratoire 03 Étape 1 : Installation d Active Directory et du service DNS Noter que vous ne pourrez pas réaliser ce laboratoire sans avoir fait le précédent laboratoire. Avant de commencer, le professeur

Plus en détail

Administration réseau Résolution de noms et attribution d adresses IP

Administration réseau Résolution de noms et attribution d adresses IP Administration réseau Résolution de noms et attribution d adresses IP A. Guermouche A. Guermouche Cours 9 : DNS & DHCP 1 Plan 1. DNS Introduction Fonctionnement DNS & Linux/UNIX 2. DHCP Introduction Le

Plus en détail

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052 CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052 Une machine virtuelle Linux, appelé SiteDev (version 9 de Redhat) peut être roulé avec Virtual PC

Plus en détail

WWW.MELDANINFORMATIQUE.COM

WWW.MELDANINFORMATIQUE.COM Solutions informatiques Procédure Sur Comment installer et configurer un accès VPN sur un serveur 2003 Solutions informatiques Historique du document Revision Date Modification Autor 3 2013-04-29 Creation

Plus en détail

Résolution de nom avec Bind

Résolution de nom avec Bind Stéphane Gill Stephane.Gill@CollegeAhuntsic.qc.ca Table des matières Introduction 3 Principe de fonctionnement 3 Type de serveur DNS 4 Serveur de noms primaire 4 Serveur de nom secondaire 4 Serveur cache

Plus en détail

Étude de l application DNS (Domain Name System)

Étude de l application DNS (Domain Name System) Étude de l application DNS (Domain Name System) RICM 4 - Option Réseaux Pascal Sicard Introduction Le but de ce TP est de comprendre l utilisation et le fonctionnement de l application réseau DNS (Domain

Plus en détail

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE Par AVIGNON Bastien et CHOMILIER Tom V2.0 Sommaire : (Sommaire interactif) I) Introduction... 2 II) Mettre en place une black liste sur

Plus en détail

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Installation et configuration d un serveur DHCP (Windows server 2008 R2) Installation et configuration d un serveur DHCP (Windows server 2008 R2) Contenu 1. Introduction au service DHCP... 2 2. Fonctionnement du protocole DHCP... 2 3. Les baux d adresse... 3 4. Etendues DHCP...

Plus en détail

Comptes et groupes de services : VSA/MSA/gMSA

Comptes et groupes de services : VSA/MSA/gMSA Comptes et groupes de services : VSA/MSA/gMSA (v2.04) Tutorial conçu et rédigé par Michel de CREVOISIER Février 2014 SOURCES Sécurité des comptes : http://technet.microsoft.com/en-us/library/hh852236(v=wps.620).aspx

Plus en détail

VAMT 2.0. Activation de Windows 7 en collège

VAMT 2.0. Activation de Windows 7 en collège VAMT 2.0 Activation de Windows 7 en collège Rédacteurs : Jean-Laurent BOLLINGER Stéphan CAMMARATA Objet : Document décrivant la procédure d activation de Windows 7 avec VAMT 2.0 dans les collèges de l

Plus en détail

System Center Data Protection Manager 2010 (DPM2010) Mettre en œuvre un réseau de backup

System Center Data Protection Manager 2010 (DPM2010) Mettre en œuvre un réseau de backup System Center Data Protection Manager 2010 (DPM2010) Mettre en œuvre un réseau de backup Article par Cédric Bravo (MVP Virtualisation) Cédric Bravo est actuellement consultant, architecte infrastructure

Plus en détail

Tutorial Terminal Server sous

Tutorial Terminal Server sous Tutorial Terminal Server sous réalisé par Olivier BOHER Adresse @mail : xenon33@free.fr Site Internet : http://xenon33.free.fr/ Tutorial version 1a Page 1 sur 1 Index 1. Installation des services Terminal

Plus en détail

Eléments techniques tome I 2012. Installation Serveur Windows 2012

Eléments techniques tome I 2012. Installation Serveur Windows 2012 Eléments techniques tome I MAGRET 2012 V8.5 Installation Serveur Windows 2012 JPG GP - TC Mission TICE 06/2013 Table des matières 1. PREAMBULE... 2 2. SYSTEME D EXPLOITATION... 3 1.1. PRESENTATION... 3

Plus en détail

Domaine Name System. Auteur: Congduc Pham, Université Lyon 1. Figure 1: Schéma des salles TP11 et TD4

Domaine Name System. Auteur: Congduc Pham, Université Lyon 1. Figure 1: Schéma des salles TP11 et TD4 TP de Réseaux IP pour DESS Domaine Name System Auteur: Congduc Pham, Université Lyon 1 1 Schéma de départ Figure 1: Schéma des salles TP11 et TD4 Le schéma de départ pour aujourd hui est celui de la figure

Plus en détail

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3 COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3 La fiche pratique suivante est composée de 3 parties : A - Configurer le firewall de l AntiVirus Firewall B - Changer la

Plus en détail

TP01: Installation de Windows Server 2012

TP01: Installation de Windows Server 2012 TP0: Installation de Windows Server 202 Rappel : nous utiliserons le terme «WS202» pour désigner Windows Server 202et le terme «VM» pour Machine Virtuelle. - Installation d une VM Windows Server 202 de

Plus en détail

Déploiement automatisé de Windows Seven via le WAIK

Déploiement automatisé de Windows Seven via le WAIK Déploiement automatisé de Windows Seven via le WAIK (v2) Tutorial conçu et rédigé par Michel de CREVOISIER SOURCES Configuration paramètres WinPE et WDS : http://sharepointgeorge.com/2009/windows-deployment-services-waik-windows-7-part-1/

Plus en détail

Résolution de noms. Résolution de noms

Résolution de noms. Résolution de noms cb (C:\Documents and Settings\bcousin\Mes documents\enseignement\res (UE18)\12.DNS.fm- 25 janvier 2009 13:15) PLAN Introduction Noms des domaines de noms Principe de la résolution de noms La résolution

Plus en détail

Prérequis. Résolution des problèmes WMI. Date 03/30/2010 Version 1.0 Référence 001 Auteur Antoine CRUE

Prérequis. Résolution des problèmes WMI. Date 03/30/2010 Version 1.0 Référence 001 Auteur Antoine CRUE Prérequis Résolution des problèmes WMI Date 03/30/2010 Version 1.0 Référence 001 Auteur Antoine CRUE VOS CONTACTS TECHNIQUES JEAN-PHILIPPE SENCKEISEN ANTOINE CRUE LIGNE DIRECTE : 01 34 93 35 35 EMAIL :

Plus en détail

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt Procédure pas à pas de découverte de l offre Service Cloud Cloudwatt Manuel Utilisateur 03/07/2014 Cloudwatt - Reproduction et communication sont interdites sans autorisation 1/45 Contenu 1. Introduction...

Plus en détail

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM Copyright TECH 2012 Technext - 8, avenue Saint Jean - 06400 CANNES Société - TECHNEXT France - Tel : (+ 33) 6 09 87 62 92 - Fax :

Plus en détail

Installation d'un serveur DHCP sous Windows 2000 Serveur

Installation d'un serveur DHCP sous Windows 2000 Serveur Installation d'un serveur DHCP sous Windows 2000 Serveur Un serveur DHCP permet d'assigner des adresses IP à des ordinateurs clients du réseau. Grâce à un protocole DHCP (Dynamic Host Configuration Protocol),

Plus en détail

TP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

TP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP DHCP et DNS TP DHCP et DNS Master IC 2 A 2014/2015 Christian Bulfone / Jean-Michel Adam 1/9 Câblage et configuration

Plus en détail

Mise en route d'une infrastructure Microsoft VDI

Mise en route d'une infrastructure Microsoft VDI Mise en route d'une infrastructure Microsoft VDI (poste de travail virtualisé) Tutorial inspiré des e-démos Microsoft Technet : VDI & Windows Server 2008 R2 Rédigé par Alexandre COURCELLE, Centre Hospitalier

Plus en détail

Installation Windows 2000 Server

Installation Windows 2000 Server Installation Windows 2000 Server 1. Objectif Ce document donne une démarche pour l installation d un serveur Windows 2000, d un serveur DNS et d un contrôleur de domaine (DC), en regard de certains éléments

Plus en détail

Nettoyer l'historique et le cache DNS de votre navigateur

Nettoyer l'historique et le cache DNS de votre navigateur Page 1 sur 6 Nettoyer l'historique et le cache DNS de votre navigateur Pour faire simple, Internet est un immense réseau contenant des millions d ordinateurs (et autres équipements) répartis sur l ensemble

Plus en détail

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Active Directory sous Windows Server SAHIN Ibrahim BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Sommaire I - Introduction... 3 1) Systèmes d exploitation utilisés... 3 2) Objectifs...

Plus en détail

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE Comment déployer l'active Directory sur Windows Server 2008 R2 Microsoft France Division DPE 1 Table des matières Présentation... 3 Objectifs... 3 Pré requis... 3 Introduction à l Active Directory... 4

Plus en détail

TP DNS Utilisation de BIND sous LINUX

TP DNS Utilisation de BIND sous LINUX NOMS : GIRARD Fabien, NARO Guillaume PARTIE 1 : INSTALLATION D'UN SERVEUR TP DNS Utilisation de BIND sous LINUX Pour récupérer les adresses IP, on lance un terminal sur chaque machine et on tape la commande

Plus en détail

Installation de GFI MailEssentials

Installation de GFI MailEssentials Installation de GFI MailEssentials Introduction à l installation de GFI MailEssentials Ce chapitre explique la procédure à suivre pour installer et configurer GFI MailEssentials. Il y a deux façons de

Plus en détail

SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INSTRUCTIONS DE TEST DE CONNECTIVITE... 5

SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INSTRUCTIONS DE TEST DE CONNECTIVITE... 5 SOMMAIRE : CONFIGURATION RESEAU SOUS WINDOWS... 2 INTRODUCTION... 2 CONFIGURATION DE L INTERFACE RESEAU... 3 INSTRUCTIONS DE TEST DE LA CONNECTIVITE.... 5 INTRODUCTION... 5 INSTRUCTIONS DE TEST DE CONNECTIVITE...

Plus en détail

Installation de GFI MailSecurity en mode passerelle

Installation de GFI MailSecurity en mode passerelle Installation de GFI MailSecurity en mode passerelle Introduction à l installation en mode passerelle SMTP Ce chapitre traite de la procédure d installation et de configuration de GFI MailSecurity en mode

Plus en détail

TP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP

TP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP Vue d ensemble du basculement DHCP Dans Windows Server 2008 R2, il existe deux options à haute disponibilité dans le cadre du déploiement du serveur DHCP. Chacune de ces options est liée à certains défis.

Plus en détail

Déploiement d'une application Visual Studio Lightswitch dans Windows Azure.

Déploiement d'une application Visual Studio Lightswitch dans Windows Azure. Déploiement d'une application Visual Studio Lightswitch dans Windows Azure. Utilisation de SQL Azure avec Lightswitch Article par Eric Vernié Microsoft France Division Plate-forme & Ecosystème SOMMAIRE

Plus en détail

INSTALLATION D UN SERVEUR DNS SI5

INSTALLATION D UN SERVEUR DNS SI5 1 INSTALLATION D UN SERVEUR DNS SI5 2 Paramétrage de la carte réseau 3 Définition 4 Historique Historique 5 Utilisation de noms symboliques (FQDN-FullyQualifiedDomain Name) à la place d'adresses IP Fonctionnement

Plus en détail

Gilles GUETTE IRISA Campus de Beaulieu, 35 042 Rennes Cedex, France gilles.guette@irisa.fr

Gilles GUETTE IRISA Campus de Beaulieu, 35 042 Rennes Cedex, France gilles.guette@irisa.fr 1 Les extensions de sécurité DNS (DNSSEC Gilles GUETTE IRISA Campus de Beaulieu, 35 042 Rennes Cedex, France gilles.guette@irisa.fr I. INTRODUCTION Lorsqu une machine connectée à un réseau veut contacter

Plus en détail

Partie II PRATIQUE DES CPL

Partie II PRATIQUE DES CPL 282 L idéal pour configurer une telle machine dédiée est d utiliser Linux, dont les différentes distributions fournissent les fonctionnalités NAT et DHCP, alors que, sous Windows, il faut recourir à des

Plus en détail

titre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur : Charles-Alban BENEZECH

titre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur : Charles-Alban BENEZECH 2012 Les tutos à toto BIND server-install and configure Réalisée sur CentOS 5.7 Ecrit par Charles-Alban BENEZECH 2012 titre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur

Plus en détail

2 - VMWARE SERVER.doc

2 - VMWARE SERVER.doc Page N 1 sur 11 Pourquoi VMware Server : VMware Server est un produit de virtualisation gratuit pour les serveurs Windows et Linux, bénéficiant d'un support de niveau professionnel et de la gestion via

Plus en détail

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION Veuillez lire les instructions minutieusement avant l utilisation et les conserver pour leur consultation future. 1. VUE D ENSEMBLE

Plus en détail

Sécurisation du réseau

Sécurisation du réseau Sécurisation du réseau La sécurisation du réseau d entreprise est également une étape primordiale à la sécurisation générale de votre infrastructure. Cette partie a pour but de présenter les fonctionnalités

Plus en détail

VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.

VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6. VXPERT SYSTEMES CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2 Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.2 Pour VXPERT.fr et FGAGNE.COM François Gagné fgagne@vxpert.fr 1 1.

Plus en détail

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2 BTS SIO Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2 Frédéric Talbourdet Centre de formation Morlaix - GRETA BTS SIO CAHIER D ES CHARGES - Projet

Plus en détail

Master d'informatique 1ère année Réseaux et protocoles

Master d'informatique 1ère année Réseaux et protocoles Master d'informatique 1ère année Réseaux et protocoles DNS Bureau S3-203 mailto://alexis.lechervy@unicaen.fr Domain Name System Le fonctionnement d'un réseau IP est basé sur l'adressage et le routage.

Plus en détail

Configurez votre Neufbox Evolution

Configurez votre Neufbox Evolution Configurez votre Neufbox Evolution Les box ne se contentent pas de fournir un accès au Web. Elles font aussi office de routeur, de chef d'orchestre de votre réseau local, qu'il faut savoir maîtriser. Suivez

Plus en détail

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark Wireshark est un programme informatique libre de droit, qui permet de capturer et d analyser les trames d information qui transitent

Plus en détail

[Tuto] Migration Active Directory 2003 vers 2008

[Tuto] Migration Active Directory 2003 vers 2008 [Tuto] Migration Active Directory 2003 vers 2008 Sommaire : Pré-requis Vérifier version actuelle Mise à jour du schéma Mise à jour du domaine Mise à jour des GP Mise --------à jour pour les RODC Transfert

Plus en détail

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Conceptronic C100BRS4H Guide d installation rapide Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Ce guide d installation vous permettra d installer pas à pas votre

Plus en détail

P R O J E T P E R S O N N A L I S E E N C A D R E

P R O J E T P E R S O N N A L I S E E N C A D R E P R O J E T P E R S O N N A L I S E E N C A D R E INSTALLATION D UN SERVEUR DHCP DATE 30/10/2014 DESCRIPTION DU PPE AUTEUR Projet de création d un serveur DHCP dans le cadre d une petite entreprise (

Plus en détail

Windows 2000 Server Active Directory

Windows 2000 Server Active Directory ACTION PROFESIONNELLE N 2 Fabien SALAMONE BTS INFORMATIQUE DE GESTION Option Administrateur de Réseaux Session 2003 Windows 2000 Server Active Directory Compétences : C 21 C 23 C 27 C 31 C 33 C 36 Installer

Plus en détail

Mac OS X Server Administration des services réseau. Pour la version 10.3 ou ultérieure

Mac OS X Server Administration des services réseau. Pour la version 10.3 ou ultérieure Mac OS X Server Administration des services réseau Pour la version 10.3 ou ultérieure apple Apple Computer, Inc. 2003 Apple Computer, Inc. Tous droits réservés. Le détenteur ou l utilisateur autorisé d

Plus en détail

Guide de démarrage Intellipool Network Monitor

Guide de démarrage Intellipool Network Monitor Guide de démarrage Intellipool Network Monitor Sommaire Glossaire... 3 Icônes... 3 Page de connexion... 4 Page d accueil... 5 Saisie de la clé de licence... 7 My settings... 8 Création d un compte... 9

Plus en détail

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX Enseignant: Ramzi BELLAZREG 1 La commande PING Cette commande permet de vérifier si un hôte est joignable ou non. Cette commande est basée sur le protocole

Plus en détail

Windows Server 2012 R2 Failover de serveurs DHCP

Windows Server 2012 R2 Failover de serveurs DHCP Windows Server 2012 R2 Failover de serveurs DHCP Redondance de DHCP 15 MARS 2015 FOURNIER VINCENT 2BTS SIO I. Présentation La fonctionnalité de failover DHCP est nouvelle depuis Windows Server 2012, elle

Plus en détail

TP HTTP. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

TP HTTP. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A TP HTTP TP HTTP Master IC 2 A 2014/2015 Christian Bulfone / Jean-Michel Adam 1/11 Câblage et configuration du réseau

Plus en détail

Créer et partager des fichiers

Créer et partager des fichiers Créer et partager des fichiers Le rôle Services de fichiers... 246 Les autorisations de fichiers NTFS... 255 Recherche de comptes d utilisateurs et d ordinateurs dans Active Directory... 262 Délégation

Plus en détail

Domain Name System Extensions Sécurité

Domain Name System Extensions Sécurité Domain Name System Extensions Sécurité 2 juin 2006 France Telecom R&D Daniel Migault, Bogdan Marinoiu mglt.biz@gmail.com, bogdan.marinoiu@polytechnique.org Introduction Extentions de Sécurité DNS Problématique

Plus en détail

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Client sur un domaine stage personnes ressources réseau en établissement janvier 2004 Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041

Plus en détail

Domain Name Service (DNS)

Domain Name Service (DNS) Domain Name Service () 1 PLAN Introduction Nommage avec /etc/hosts Principe du découpage en domaines Configuration de BIND Création d une zone Outils de débuggage (dig, nslookup) Déclaration d une zone

Plus en détail

4-441-095-22 (1) Network Camera

4-441-095-22 (1) Network Camera 4-441-095-22 (1) Network Camera Guide de l outil SNC easy IP setup Logiciel version 1.0 Avant d utiliser cet appareil, lisez attentivement ce manuel et conservez-le pour vous y reporter ultérieurement.

Plus en détail