Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique



Documents pareils
DNS ( DOMAIN NAME SYSTEM)

Présentation du système DNS

Windows Internet Name Service (WINS)

1 Résolution de nom Introduction à la résolution de noms Le système DNS Les types de requêtes DNS...

Domaine Name Service ( DNS )

Mise en place Active Directory / DHCP / DNS

L annuaire et le Service DNS

Installation d'un serveur DHCP sous Windows 2000 Serveur

Cours admin 200x serveur : DNS et Netbios

Microsoft Windows 2000 Implémentation d une infrastructure réseau Microsoft Windows 2000

Réseaux Active Directory

Préparation à l installation d Active Directory

Installation DNS, AD, DHCP

CREER UN ENREGISTREMENT DANS LA ZONE DNS DU DOMAINE

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID,

6 1 ERE PARTIE : LES PRINCIPES DE BASE DE DNS

Master d'informatique 1ère année Réseaux et protocoles

Le Protocole DHCP. Module détaillé

Configurer l adressage des serveurs et des clients

Installation de Windows 2000 Serveur

Mac OS X Server Administration des services réseau. Pour la version 10.3 ou ultérieure

Annexe C Corrections des QCM

TP de réseaux : Domain Name Server.

Integration à un domaine AD SOMMAIRE

Résolution de noms. Résolution de noms

NetSupport Notify (v2.01) Guide de démarrage. Tous droits réservés NetSupport Ltd

Bind, le serveur de noms sous Linux

Service d'annuaire Active Directory

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

TP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

IX- SERVICES RESEAUX...

INSTALLATION WINDOWS SERVER 2008 R2

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Nettoyer l'historique et le cache DNS de votre navigateur

Allocation de l adressage IP à l aide du protocole DHCP.doc

3 DNS : administration et maintenance

DNS : Domaine Name System

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février

Domain Name Service (DNS)

WINDOWS 2000 SERVEUR

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

ETI/Domo. Français. ETI-Domo Config FR

Il est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

Installation Windows 2000 Server

Installation de Windows 2003 Serveur

Réseaux IUP2 / 2005 DNS Système de Noms de Domaine

Raccordement desmachines Windows 7 à SCRIBE

Étude de l application DNS (Domain Name System)

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

machine.domaine

IDEC. Windows Server. Installation, configuration, gestion et dépannage

Administration réseau Résolution de noms et attribution d adresses IP

TeamLab. Premières étapes

TAGREROUT Seyf Allah TMRIM

Domain Name System. F. Nolot

FORMATION PcVue. Mise en œuvre de WEBVUE. Journées de formation au logiciel de supervision PcVue 8.1. Lieu : Lycée Pablo Neruda Saint Martin d hères

Microsoft Windows NT Server

Réseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre )

Protocoles DHCP et DNS

Guide de configuration de la Voix sur IP

Windows Serveur 2012 : DHCP. Installation et mise en place

NAS 206 Utiliser le NAS avec Windows Active Directory

DNS. Olivier Aubert 1/27

Powershell. Sommaire. 1) Étude du cahier des charges 2) Veille technologique 3) Administration sur site 4) Automatisation des tâches d administration

Installation Serveur DNS Bind9 Ubuntu LTS

Domain Name System ot ol F. N 1

Guide d'utilisation du Serveur USB

DHCP Dynamic Host Configuration Protocol (Protocole de Configuration d'hôte Dynamique)

Réseaux. 1 Généralités. E. Jeandel

NAS 321 Héberger plusieurs sites web avec un hôte virtuel

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

AD FS avec Office 365 Guide d'installation e tape par e tape

INSTALLATION D UN SERVEUR DNS SI5

Eléments techniques tome I Installation Serveur Windows 2012

But de cette présentation

Gestionnaire des services Internet (IIS)

Windows 2000 Server Active Directory

STATISTICA Version 12 : Instructions d'installation

Guide de déploiement

INTERNET & RESEAUX. Dino LOPEZ PACHECO lopezpac@i3s.unice.fr

RX3041. Guide d'installation rapide

Administration Centrale : Opérations

Essentiel Windows 2003 IMPLEMENTATION, ADMINISTRATION ET MAINTENANCE D UNE INFRASTRUCTURE RESEAU MICROSOFT WINDOWS 2003

Module 6 : Optimisation de DNS et résolution des problèmes

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

Résolution des problèmes de connexion XDMCP aux hôtes UNIX et Linux

WinReporter Guide de démarrage rapide. Version 4

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Installation de GFI MailEssentials

TP 1 : LES COMMANDES RESEAUX Matière: RESEAUX LOCAUX

BIND : installer un serveur DNS

Arcserve Replication and High Availability

[Tuto] Migration Active Directory 2003 vers 2008

KAJOUT WASSIM INTERNET INFORMATION SERVICES (IIS) 01/03/2013. Compte-rendu sur ISS KAJOUT Wassim

Module 12 : DNS (Domain Name System)

Transcription:

Le DNS DNS = Domain Name Service Sert à résoudre les noms d ordinateur en adresse IP. Contention de dénomination pour les domaines Windows 2000 (nommage des domaines W2K) Localisation des composants physiques d Active Directory. Type de requêtes Requête itérative Le serveur DNS envoie la meilleure réponse qu il peut fournir sans aucune aide d un autre serveur. Requête récursive Le serveur DNS renvoie une réponse incomplète. Type de recherches Recherche directe Nécessite une résolution Nom / Adresse Recherche indirecte Nécessite une résolution Adresse / Nom Installation du service DNS Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique Programmes + Ajout/Suppression de programmes + Ajouter/Supprimer des composants de Windows + Services réseaux puis Détails activer Systèmes des noms de domaines DNS puis OK Le client DNS Dans Propriétés de protocole Internet (TCP/IP) Obtenir une adresse des serveurs DNS automatiquement (C'est le serveur DHCP qui se chargera de fournir votre adresse IP et les paramètres du serveur DNS) Utiliser l adresse du serveur de DNS préféré (Entrez l'adresse IP du serveur DNS préféré et éventuellement en dessous l'adresse IP du serveur DNS auxiliaire) Configuration d'un fichier HOST

Fichier texte contenant en " dur " l adresse IP, le nom d hôte, l Alias C'est un fichier à mettre à jour manuellement. Par contre ce fichier Host permet d'obtenir une résolution plus rapide car il est interrogé avant n'importe quel serveur DNS. Situé dans : \racine_système\système32\drivers\etc Configuration de zones Une zone est définie par les informations stockées dans un fichier de zone sur le serveur DNS. Le serveur DNS de référence fournit la résolution des noms pour les clients DNS et d autres serveurs DNS. Types de zones Selon la topologie du réseau on peut regrouper les zones pour limiter le nombre de serveur DNS ou au contraire répartir en plusieurs zones pour fournir une tolérance de panne ou répartir la résolution de noms Pour créer une zone : Pour administrer un serveur DNS ou créer des zones il faut être : Administrateur de cet ordinateur : si le serveur DNS n'est pas sur un contrôleur de domaine. Administrateur DNS, Administrateur du domaine ou Administrateur d'entreprise : si le serveur DNS fonctionne sur un contrôleur de domaine. Sur la console DNS, clic droit sur le serveur auquel on ajoute la zone, puis "Nouvelle zone". Ceci démarre l'assistant Nouvelle zone. Principale Contient une version en lecture - écriture du fichier de zone. Toute modification apportée à la zone est consignée dans ce fichier. Vous devez créer une zone principale à chaque fois que vous créez une nouvelle zone. Secondaire Contient une version en lecture seule du fichier de zone. Toute modification apportée à la zone est consignée dans le fichier de zone principale puis dupliquée dans le fichier de zone secondaire. On doit promouvoir une zone principale avant de créer des zones secondaires. Intégrée à Active Directory Stocke les informations de la zone dans AD et non dans un fichier texte. Les mises à jour ont lieu automatiquement lors de la duplication de AD Lorsque l on ajoute un serveur de DNS secondaire il faut désigner un serveur de DNS maître.

On ne peut créer des zones intégrées Active Directory que sur les serveurs configurés en tant que contrôleur de domaines et sur lesquels le service DNS a été installé Avantages de la zone intégrée Active Directory Pas de point faible unique Tolérance de panne Topologie de duplication unique Mise à jour dynamiques sécurisées Le serveur de cache DNS Effectue la résolution des noms pour des clients éloignés du serveur DNS par une liaison à faible bande passante. Différence entre un serveur secondaire et un serveur de cache DNS Serveur secondaire mise à jour régulière et aux reboots Serveur de cache utile sur les liaisons à faible débit : pas de mise à jour sur le serveur siège Surveillance DNS Test du service DNS Dans le système DNS ouvrez la boîte de dialogue Propriétés puis onglet Analyse. Requête simple : test local utilisant le client DNS pour interroger le serveur Requête récursive : Teste le serveur en transférant la requête à d autres serveurs DNS

Observateur d événements Pour visualiser le journal des événements du serveur DNS. Utile pour connaître les performances du serveur DNS Activation des options de débogage A des fins de dépannage avancé, enregistre un fichier dans \racine_système\système32\dns.log en activant dans l onglet Enregistrement de la boîte de dialogue Propriétés Attention peut nuire aux performances générales du serveur DNS et consomme de l espace disque. Utilitaire Nslookup

Pour vérifier que les informations contenues dans les enregistrements de resources sont correctes Problèmes de résolution de nom En ligne de commande ipconfig /flushdns vide le cache DNS ipconfig /registerdns oblige le client à renouveler son enregistrement Le transfert de zone C'est le processus qui consiste à dupliquer un fichier de zone vers d'autres serveurs DNS et ainsi garantir la tolérance de panne. Un serveur maître envoie une notification de la zone vers un ou plusieurs serveurs secondaires. Chaque serveur secondaire interroge le serveur DNS maître à démarrage du serveur secondaire ou périodiquement le serveur maître sur les changements effectués Transfert de zone incrémentiel La duplication ne s'effectue que sur les modifications et non pas sur l'ensemble du fichier Voir RFC 1995 pour plus d'informations Configuration de transferts de zones

En modifiant l'enregistrement de source de noms(soa), on peut déterminer la fréquence et le moment d'exécution d'un transfert de zone Modification du SOA Dans la boite de dialogue "Propriétés" de la zone onglet ""Source de noms(soa" modifier l'un des paramètres Numéro de série : Est incrémenté à chaque modification. Si ce numéro change le transfert de zone a lieu. Serveur principal : Nom complet du serveur principal. Personne responsable : Adresse de messagerie du responsable (Remplacer le @ par un point Intervalle d'actualisation : Fréquence des demandes de mise à jour du serveur secondaire au serveur maître Intervalle avant nouvelle tentative : Paramètre de temps pendant lequel le serveur secondaire qui n'a pas pu contacter le serveur maître attendra avant une nouvelle requête. Durée de vie maximale (TTL) : durée minimale pendant laquelle le serveur maître peut cacher l'information pour une zone. Durée de vie pour cet enregistrement : Spécifie le TTL de l'enregistrement SOA Options de transfert Boite de dialogue "Propriétés" onglet "Transfert de zone" Vers n'importe quel serveur : tous les serveurs présents Uniquement ers les serveurs listés dans l'onglet Serveur de noms : Liste de choix onglet "serveurs de noms" Uniquement vers les serveurs suivants : Adresse IP onglet "Transfert de zone" Le sous domaine Appelé aussi domaine enfant, il dépend directement de la structure hiérarchique du domaine parent dont il est issu. Création d'un sous-domaine Dans système DNS, dossier "Zone de recherche directe" ou "Zone de recherche indirecte", clic droit, choisir "Nouveau domaine" <OK> Création de zones intégrées à Active Directory

Sur la console DNS, clic droit sur le serveur auquel on ajoute la zone, puis "Intégrée à Active Directory". Ceci démarre l'assistant Nouvelle zone. Conversion de zones Pour convertir une zone principale en zone intégrée AD : boite de dialogue "Propriétés" de la zone à convertir, onglet "Général" cliquer sur "Modifier". Dans l a boite de dialogue "Modification du type de zone" sélectionner "Intégrée à Active Directory" + <OK> Attention le serveur DNS doit être contrôleur de domaine et Ad doit être implémenté sinon l'option est grisée. Note : si le réseau n'est pas connecté sur Internet ou l'est par le biais d'un serveur proxy vous ne devez pas configurer une zone racine - vous exposez le réseau Intégration DNS/DHCP Par défaut les clients Windows 2000 mettent à jour dynamiquement le serveur DNS (voir RFC2136) 1- le client envoie une requête au serveur DHCP exécutant W2K.(DCHPREQEST) inclue le nom de domaine complet 2- le serveur DHCP répond à la requête (DHCPACK) 3-le client envoie au DNS une demande de mise à jour DNS de son propre enregistrement d'hôte (A) Cette étape peut être évitée si l'on autorise le serveur DHCP à faire cette opération 4-le serveur DHCP envoie au serveur DNS une mise à jour du pointeur (PTR) du client Pour les clients antérieurs à Windows 2000 1- le client envoie une requête au serveur DHCP exécutant W2K.(DCHPREQEST) n'inclue pas le nom de domaine complet 2- le serveur DHCP répond à la requête (DHCPACK) 3- le serveur DHCP envoie au DNS une demande de mise à jour DNS du client pour les enregistrements d'hôte (A) et PTR Autoriser les mise à jour dynamiques Pour configurer les mises à jour dynamique il faut 1 Autoriser les mises à jour dynamique sur un serveur DNS.

Boite de dialogue "Propriétés" onglet "Général" cliquer sur "Oui" dans la liste Autoriser les mises à jour dynamiques 2-Configurer le serveur DHCP pour mette à jour la base de données DNS. Aller dans le service DHCP, boite de dialogue "Propriétés" onglet "DNS" activer la case à cocher "Mettre à jour automatiquement les informations de client DHCP dans DNS" 3-Configurer les clients W2K pour une mise à jour dynamique Dans Connexions réseau et accès à distance clic droit sur Propriétés puis Protocole Internet (TCP/IP), Choisir Avancé, dans onglet DNS, Activer les cases à cocher Enregistrer les adresses de cette connexion dans le système DNS Utiliser le suffixe DNS de cette connexion pour l'enregistrement Uniquement si non de domaine suffixe DNS Pour les mises à jour dynamiques sécurisées, il faut être dans une zone intégrée à Active Directory et dans la boite de dialogue "Propriétés", onglet "Général" cliquer sur "Uniquement les mises à jours sécurisées" dans la liste déroulante "Autoriser les mises à jour dynamiques" Les types d'enregistrement A (Adresse) NS (nom de serveur) CNAME (nom autorisé) MX (serveur de messagerie) SOA (souce de noms) PTR (pointeur) SRV (service) Mappage nom/adresse IP On doit mettre à jour manuellement dans la BDD DNS les hôtes qui ne s'enregistrent pas dynamiquement (NT4 et antérieur) Définit les serveurs de référence pour une certaine zone ou qui contiennent le fichier de zone pour ce domaine C'est l'alias du nom Spécifie le serveur de messagerie Indique le point d'autorité d'origine Utilisé pour la recherche inversée (adresse IP/nom d'hôte) Pour localiser un service au moyen du serveur DNS Désinstaller DNS <Démarrer> + <Paramètres> +<Panneau de configuration> + <Ajout/Suppression de programmes> + <Ajouter/supprimer des composants de Windows> + <Services de mises en réseau> + <Détails> + <Systèmes de noms DNS>