Académique Documents
Professionnel Documents
Culture Documents
Configurer Serveur DC Sous Windows 2008 Server
Configurer Serveur DC Sous Windows 2008 Server
Installation
Tout dabord il faut ajouter le role Serveur DNS notre Serveur. Pour cela Dmarrer -> Tous les programmes -> Outils dadministration ->
Gestionnaire de serveur. Vous faites Ajouter un rle et slectionnez Serveur DNS:
Ensuite on regarde si il y a des serveurs racines, car si notre serveur DNS na pas de serveur racine recens, il ne peut que rsoudre les adresses de son
rseau ou sous rseau. Pour cela onglet indicateur de racine .
Puis il faut configurer une redirection, cest dire si notre serveur DNS ne peut rpondre la requte il redirige la requte vers un autre serveur DNS. Donc il
faut renseigner ladresse IP du serveur redirecteur DNS. Rendez-vous sur longlet Redirecteur .
Nous allons passer une des tapes la plus importante, la cration de zone. En effet, le serveur DNS fonctionne avec des zones, on cre une zone ou un
espace de nom o on renseignera le DNS sur les adresses quil doit tre en mesure de rsoudre.
Pour cela Dmarrer -> Tout les Programmes -> Outils dadministration -> DNS -> Clic droit sur votre serveur DNS -> Nouvelle zone.
Ensuite vous allez arriver sur une fentre pour choisir quel type de zone vous souhaitez crer. Il est donc important de savoir quelles zones existent et
pourquoi ?
Il y a 3 zones: zone primaire, zone secondaire et zone de stub.
La zone primaire: quand on dfinie une zone primaire dans un Serveur DNS, on lui dit que sur cette zone cest lui le DNS maitre de la zone. Cest
dire que sur cette zone cest ce serveur DNS qui possde le fichier de zone matre ( le fichier exemple ). Le Serveur DNS a pleine autorit sur le
fichier de zone cest lui qui ldite et il peut le lire pour rpondre au requte.
La zone secondaire: cest quand on renseigne notre DNS sur une zone dj cre. On lui indique la zone et le fichier de zone maitre quil a le seul droit
de lire pour rpondre au requte. Seul le DNS ayant crer la zone en tant que primaire a le droit dcriture. On utilise ce proced pour allger le trafic
quand on a un zone o se fait beaucoup de requte DNS.
La zone de stub: Cette zone ressemble beaucoup la zone secondaire, la seule diffrence cest quelle garde seulement une copie du fichier de zone.
Elle ne fait pas de rsolution de nom, son but est juste davoir une copie du fichier jour.
On choisira pour exemple de crer une zone primaire et on dsactivera lenregistrement dans lActive Directory car ma machine nest lie aucun AD.
Une fois le type de zone choisie, il nous est demand de choisir si lon veut une zone de recherche directe ou une zone de recherche inverse .
Zone de recherche directe: le serveur DNS fait correspondre les noms de domaine pleinement qualifi (FQDN) en adresse IP.
Zone de recherche invers: le serveur DNS fait correspondre ladresse IP en FQDN, pour cela il faut invers les 3 premiers octets de ladresse IP et
rajouter in-addr.arpa . Ex: pour crer une zone inverse sur le sous rseau 192.168.1.0/24 on fait une zone inverse dont ladresse sera
1.168.192.in-addr.arpa.
Pour la bonne rsolution de nom dans une zone il est fortement conseill de faire une zone et sa zone inverse. Donc pour commencer on choisi zone de
recherche directe.
Puis il nous est demand de choisir le nom de la zone, vous pouvez remarquer sur vos machines que le nom du domaine succde notre nom de zone. Dans
ma machine exemple on est intgr aucun domaine donc il est succder de .dns .
Ensuite lutilitaire vous propose de crer un fichier de zone ou dutiliser un fichier existant. Dans notre cas et pour apprendre on demandera de crer un fichier
quon ditera plus tard.
Une fois le fichier crer, nous arrivons sur une fentre qui nous propose de faire des mise--jour. En fait, il sagit de faire des mises--jour de notre fichier de
zone. On peut autoriser les mises jour dynamique soit on autorise les machine membres de lActive Directory et seulement elles transmettre des mises-jour du fichier de zone. Soit on autorise toutes les machines le faire. Ou sinon on demande de ne pas faire de mise--jour du fichier de zone cest ce que
nous ferons dans lexemple.
Maintenant notre zone est cre, mais il est indispensable dans une zone davoir deux types denregistrement le SOA (Start of Authority) et le NS (Name
Server).
SOA: Dfinit les proprits fondamentales de notre zone. En effet quand une zone est crer il faut aussi crer ses proprit: ID, serveur principale
NS: Dfinit les serveurs de noms faisant autorit sur la zone, serveur secondaire, serveur racine
Pour accder ces enregistrement : clic droit sur la zone dans le gestionnaire DNS -> Proprits. Dans la fentre vous pouvez modifer les paramtres par
dfaut de SOA ou rajouter manuellement des serveur de noms.
/!\ ATTENTION: le numero de serie dans une SOA ne sinvente pas ! Il est incrment chaque modification dun enregistrement de ressource
(serveur messagerie, serveur de nom..). Il est fondamental de pas y toucher car cet ID va permettre aux serveurs secondaires de savoir sils ont le
bon fichier zone. Si les numros de srie ne saccorde pas le fichier zone du DNS maitre (DNS o la zone t configure comme primaire) est
envoy aux serveurs secondaires.
Maintenant que vous avez pu modifier votre SOA et votre NS vous pouvez ajouter les diffrentes machines que vous avez dans votre rseau. Pour cela vous
avez 3 possibilits denregistrement de ressource: un hte A ou AAAA, un alias CNAME ou un changeur de messagerie MX.
Hte A ou AAAA: permet simplement de rsoudre le nom dune machine via son adresse IP. A signifie juste quon parle dune adresse IPv4 et AAAA
dune adresse IPv6.
Alias CNAME: comme son nom lindique il permet de crer des alias. En effet il permet dappeler une ressource par un alias par exemple rcuprer le
serveur ftp ftp1.lolokai.com en ftp.lolokai.com .
Pour cela il vous suffit de faire un clic droit sur la zone et faire ajouter CNAME ou hte ou MX.
Voila nous avons mis en place un DNS et un fichier de zone primaire. Vous devriez tre capable de le refaire avec vos machines, vos IP, vos
enregistrements. Dernire mise en garde nous avons fait quun fichier de zone mais cela est que la moiti du travail ! Pour que le DNS fasse la rsolution IP > FQDN et FQDN -> IP il est indispensable de crer une zone inverse ! Pour cela comme indiqu au dbut il faudra faire les mmes enregistrements en
inversant les 3 premiers octet et rajouter in-addr.arpa .
Conclusion
Nous avons vu au travers de ce billet la mise en place dun serveur DNS sous Windows 2008 Server, ainsi que les diffrents enregistrements que nous
pouvons lier.