Académique Documents
Professionnel Documents
Culture Documents
___________________________________________________________________
Contexte :
Lentreprise Diamond Info localis en Martinique possde une cinquantaine de
salaris.
Bas sur une infrastructure en rseau local, on souhaite maintenant install Active
Directory et configur le DNS ainsi que le DHCP.
Installation et configuration
Foret Active Directory: Une structure qui regroupe les domaines Active Directory.
Cette structure a un but hirarchique parent/enfant.
Exemple intra.sio.adds =>intra.sio est un sous domaine de adds, intra.sio est un
enfant de intra.sio.adds.
Dans notre exemple vu que nous sommes partis de zro, il nous faut crer une fort
en lui donnant un nom.
Dans notre cas, nous allons appeler notre fort intra.sio .
Une fois notre nom affect, Windows nous demande de choisir le niveau
fonctionnel de notre fort Active Directory. Il faut choisir le niveau fonctionnel du
DC de notre entreprise ayant la plus ancienne version de Windows Server.
Dans notre exemple, nous mettrons un niveau fonctionnel 2008.
Ensuite Windows nous propose dinstaller des options supplmentaires. Si lon
possde un serveur DNS compatible avec votre Active Directory on coche Serveur
DNS. Par dfaut si cest notre premier contrleur de domaine catalogue global, il
est activ. Cette option permet la rplication, il stocke tout les objets Active
Directory et va permettre la rplication de la configuration pour les contrleurs de
domaine en RODC (lecture seule ceux quon configure en mode avanc).
Dans notre exemple on na pas de Serveur DNS parent qui gre le intra.sio.adds
. Il va essayer de le contacter mais vu quil nexiste pas il va nous gnrer un
message derreur ce qui est tout fait normal.
Aprs avoir fini linstallation de Windows 2008 server, il faut accder aux
gestionnaire de serveur et ajout le rle serveur DNS.
Puis il faut configurer une redirection, cest dire si notre serveur DNS ne
peut rpondre la requte il redirige la requte vers un autre serveur DNS. Donc il
faut renseigner ladresse IP du serveur redirecteur DNS.
Rendez-vous sur longlet Redirecteur .
Nous allons passer une des tapes la plus importante, la cration de zone. En
effet, le serveur DNS fonctionne avec des zones, on cre une zone ou un espace de
nom o on renseignera le DNS sur les adresses quil doit tre en mesure de
rsoudre.
Pour cela Dmarrer -> Tout les Programmes -> Outils dadministration -> DNS ->
Clic droit sur le serveur DNS -> Nouvelle zone.
Ensuite nous allons arriver sur une fentre pour choisir quel type de zone nous
souhaitons crer. Il est donc important de savoir quelles zones existent.
La zone primaire: quand on dfinit une zone primaire dans un Serveur DNS,
on lui dit que sur cette zone cest lui le DNS maitre de la zone. Cest dire que
sur cette zone cest ce serveur DNS qui possde le fichier de zone matre ( le
fichier exemple ). Le Serveur DNS a pleine autorit sur le fichier de zone cest lui
qui ldite et il peut le lire pour rpondre au requte.
La zone secondaire: cest quand on renseigne notre DNS sur une zone dj
cre. On lui indique la zone et le fichier de zone maitre quil a le seul droit de lire
pour rpondre aux requtes. Seul le DNS ayant cr la zone en tant que primaire a
le droit dcriture. On utilise ce procd pour allger le trafic quand on a une zone
o se fait beaucoup de requte DNS.
Exemple : pour crer une zone inverse sur le sous rseau 192.168.1.0/24 on fait
une zone inverse dont ladresse sera 1.168.192.in-addr.arpa. Cette zone devra
rpondre pour toutes les adresses dclares dans la tranche 192.168.1.0
192.168.1.254.
Pour la bonne rsolution de nom dans une zone il est fortement conseill de faire
une zone et sa zone inverse. Donc pour commencer on choisit zone de recherche
directe. Puis il nous est demand de choisir le nom de la zone.
Une fois la zone choisie, nous arrivons sur une fentre qui nous propose de faire
des mise--jour. En fait, il sagit de faire des mises--jour de notre fichier de zone.
On peut autoriser les mises jour dynamique soit on autorise les machine membres
de lActive Directory et seulement elles transmettre des mises--jour du fichier
de zone. Soit on autorise toutes les machines le faire. Ou sinon on demande de
ne pas faire de mise--jour du fichier de zone.
Maintenant notre zone est cre, mais il est indispensable dans une zone davoir
deux types denregistrement le SOA (Start of Authority) et le NS (Name Server).
SOA: Dfinit les proprits fondamentales de notre zone. En effet quand une
zone est cre il faut aussi crer ses proprits: ID, serveur principale
NS: Dfinit les serveurs de noms faisant autorit sur la zone, serveur
secondaire, serveur racine
Alias CNAME: comme son nom lindique il permet de crer des alias. En effet
il permet dappeler une ressource par un alias par exemple rcuprer le serveur ftp
ftp1.lolokai.com en ftp.lolokai.com .
Pour cela il suffit de faire un clic droit sur la zone et faire ajouter CNAME ou hte
ou MX.
Mise en place du DHCP
Pour linstallation du DHCP, la procdure est similaire.
Il faut aller dans le gestionnaire de serveur et ajout le rle DHCP server
Au moins une adresse IP static doit tre dtecte et peuvent tre utilise pour
les clients DHCP.
Ensuite le paramtrage du DNS IPv4 est essentiel pour les postes clients puis
recevoir les bonnes configurations en ce qui concerne les adresses IP et le nom du
domaine.
Chaque poste clients obtiendra donc une adresse IP, ainsi que le suffixe DNS du
domaine parent pour la rsolution de noms.
Le DNS et le DHCP ce retrouve donc lis.
Ensuite, il ait demand dactiv ou non un serveur WINS qui permet aussi une
rsolution de noms.
Viens maintenant la configuration de ltendue DHCP pour dfinir une plage
dadresse IP utilisable par les postes clients et le nom de cette tendue.
Ladresse IP de dpart sera la premire adresse de ltendue et la dernire adresse
IP sera la limite de cette tendue.
Par exemple, 192.168.3.10 peut tre ladresse de dpart et 192.168.3.50 ladresse
de fin.
Toutes les adresses IP comprises entre ces deux adresses, seront disponibles aux
postes clients rseaux.
Remarque : Les adresses IP du ou des serveurs ne doivent pas tre comprise dans
ltendue. Cela crera un conflit et ne permettra pas le bon fonctionnement du
rseau.
Une fois fini, lutilitaire dajout de rle nous fait un rsum de la configuration et
de notre serveur DHCP.