Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
Implémentation de la
résolution de noms à
Table des matières
l'aide du système DNS
Vue d'ensemble 1
Présentation multimédia : Notions de
base sur le système DNS 2
Vue d'ensemble du processus de requête
DNS 4
Installation du service Serveur DNS 7
Configuration de la résolution de noms
pour les ordinateurs clients 9
Création de zones 11
Configuration des zones 16
Atelier A : Installation et configuration
du service Serveur DNS 19
Configuration du système DNS pour
une utilisation interne 39
Intégration de serveurs DNS et DHCP 40
Maintenance et dépannage des
serveurs DNS 48
Atelier B : Maintenance et dépannage
d'un serveur DNS 60
Contrôle des acquis 72
Les informations contenues dans ce document pourront faire l'objet de modifications sans préavis.
Sauf mention contraire, les sociétés, les noms et les données utilisés dans les exemples sont fictifs.
L'utilisateur est tenu d'observer la réglementation relative aux droits d'auteur applicable dans son
pays. Aucune partie de ce manuel ne peut être reproduite ou transmise à quelque fin ou par
quelque moyen que ce soit, électronique ou mécanique, sans la permission expresse et écrite de
Microsoft Corporation. Si toutefois, votre seul moyen d'accès est électronique, le présent
document vous autorise une et une seule copie.
Les produits mentionnés dans ce document peuvent faire l'objet de brevets, de dépôts de brevets en
cours, de marques, de droits d'auteur ou d'autres droits de propriété intellectuelle et industrielle de
Microsoft. Sauf stipulation expresse contraire d'un contrat de licence écrit de Microsoft, la
fourniture de ce document n'a pas pour effet de vous concéder une licence sur ces brevets,
marques, droits d'auteur ou autres droits de propriété intellectuelle.
Les autres noms de produit et de société mentionnés dans ce document sont des marques de leurs
propriétaires respectifs.
Les simulations et les exercices interactifs ont été créés à l'aide de Macromedia Authorware.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 1
Vue d'ensemble
Passez en revue les points clés ci-dessous après avoir visionné la présentation
multimédia.
! DNS est un système de base de données distribuée qui peut servir de base
pour la résolution de noms sur un réseau IP.
! La structure hiérarchique de l'espace de noms de domaine est telle que le
domaine racine se trouve en haut de la structure du domaine et est
représenté par un point. Sous le domaine racine, des domaines de premier
niveau peuvent être représentés par un type d'organisation comme « com »
ou « edu », ou un lieu géographique comme « au » pour Australie. Les
domaines de deuxième niveau sont enregistrés auprès de particuliers ou
d'entreprises, et peuvent posséder de nombreux sous-domaines.
! Le nom de domaine complet (FQDN, Fully Qualified Domain Name) décrit
la relation exacte d'un hôte à son domaine. Le système DNS utilise le nom
de domaine complet pour résoudre un nom d'hôte en adresse IP.
! Les données nom/adresse IP des ordinateurs situés dans une zone sont
stockées dans un fichier de zone sur un serveur DNS.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 3
! Une requête par recherche directe est une requête destinée à résoudre un
nom en adresse IP.
! Lorsqu'un client envoie une requête par recherche directe pour demander
une adresse IP à un domaine dont le serveur DNS local n'est pas le serveur
de référence, le serveur DNS local envoie une requête à un serveur DNS qui
héberge la zone racine.
4 Module 3 : Implémentation de la résolution de noms à l'aide du système DNS
Types
Types de
de recherches
recherches
Recherche
Recherchedirecte
directe Nécessite
Nécessite une
une résolution
résolution nom/adresse
nom/adresse
Recherche
Rechercheinversée
inversée Nécessite
Nécessite une
une résolution
résolution adresse/nom
adresse/nom
Types de requêtes
Deux types de requêtes peuvent être exécutées dans le système DNS.
! Itérative. Requête envoyée par un client à un serveur DNS, dans laquelle le
serveur renvoie la meilleure réponse qu'il peut fournir, en fonction de ses
données de cache ou de zone. Si le serveur recevant la requête ne possède
pas de réponse exacte à la requête, il renvoie un pointeur vers un serveur de
référence dans un niveau inférieur de l'espace de noms du domaine.
Le client interroge alors le serveur de référence, auquel il a été renvoyé. Le
client poursuit ce processus jusqu'à ce qu'il localise un serveur de référence
pour le nom requis, ou jusqu'à ce qu'une erreur se produise ou que le délai
soit dépassé.
! Récursive. Requête adressée par un client à un serveur DNS dans laquelle le
serveur assume la totalité de la charge de travail ainsi que l'entière
responsabilité d'une réponse complète à la requête. Le serveur effectue
ensuite (au nom du client) des requêtes itératives séparées vers d'autres
serveurs qui l'aident à répondre à la requête récursive.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 5
Processus de requêtes
Les ordinateurs clients envoient généralement des requêtes récursives à des
serveurs DNS. Les serveurs DNS utilisent alors des requêtes itératives pour
fournir une réponse au client. Par exemple, lorsqu'un ordinateur client envoie
une requête à un serveur DNS pour résoudre l'adresse www.microsoft.com, le
processus ci-dessous se déroule.
1. L'ordinateur client génère une requête pour l'adresse IP de
www.microsoft.com en envoyant une requête récursive au serveur DNS
qu'il est configuré pour utiliser.
2. Le serveur DNS ayant reçu la requête récursive est incapable de localiser
une entrée pour www.microsoft.com dans sa base de données ; il envoie
donc une requête itérative à un serveur DNS de référence pour le domaine
racine.
3. Le serveur DNS de référence pour le domaine racine est incapable de
localiser une entrée pour www.microsoft.com dans sa base de données ; il
envoie donc une réponse au serveur DNS effectuant la requête avec les
adresses IP de serveurs DNS de référence pour le domaine com.
4. Le serveur DNS ayant reçu la requête récursive envoie une requête itérative
à un serveur de référence pour le domaine com.
5. Le serveur DNS de référence pour le domaine com est incapable de localiser
une entrée pour www.microsoft.com dans sa base de données ; il envoie
donc une réponse au serveur DNS effectuant la requête avec les adresses IP
de serveurs DNS de référence pour le domaine microsoft.com.
6. Le serveur DNS ayant reçu la requête récursive envoie une requête itérative
à un serveur de référence pour le domaine microsoft.com.
7. Le serveur DNS de référence pour le domaine microsoft.com localise une
entrée pour www.microsoft.com dans sa base de données et envoie une
réponse au serveur DNS effectuant la requête avec l'adresse IP de
www.microsoft.com
8. Le serveur DNS ayant reçu la requête récursive envoie une réponse à
l'ordinateur client avec l'adresse IP de www.microsoft.com
6 Module 3 : Implémentation de la résolution de noms à l'aide du système DNS
Types de recherches
La zone de type de recherche détermine les tâches qu'effectuera un serveur
DNS. Lorsque vous créez une zone, vous spécifiez si la zone sera utilisée pour
la résolution de requêtes par recherche directe ou inversée en spécifiant le type
de zone. Les requêtes itératives et récursives peuvent être associées à l'un des
types de recherches ci-dessous.
! Recherche directe. Requête pour mapper un nom sur une adresse IP. Il s'agit
du type de recherche le plus courant. Il est utilisé pour localiser l'adresse IP
d'un serveur de manière à pouvoir établir une connexion avec lui. Ce type de
requête nécessite une résolution nom/adresse.
! Recherche inversée. Requête pour mapper une adresse IP à un nom. Cette
requête est généralement utilisée lorsque vous connaissez une adresse IP
mais que vous voulez connaître le nom de domaine qui lui est associé. Par
exemple, si vous surveillez des connexions IP qui sont faites à un serveur,
vous pouvez utiliser une recherche inversée pour localiser le nom de
domaine associé à l'adresse IP de l'ordinateur qui se connecte. Ce type de
requête nécessite une résolution adresse/nom.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 7
L'adresse
L'adresse IPIP peut
peut
être
être fournie
fournie par
par un
un
serveur
serveur DHCP
DHCP ouou
configurée
configurée
manuellement
manuellement
Un client DNS utilise un serveur DNS pour résoudre des requêtes et localiser
des ressources sur les réseaux IP. Dans Windows 2000, la configuration d'un
ordinateur en tant que client DNS n'implique qu'un seul paramètre de
configuration : l'adresse IP du serveur DNS.
# Création de zones
Une zone est une portion contiguë de l'espace de noms de domaine pour
laquelle un serveur DNS sert de référence pour la résolution de requêtes DNS.
Vous pouvez diviser l'espace de noms DNS en zones, ce qui permet de stocker
les informations de nom concernant un ou plusieurs domaines DNS ou des
portions d'un domaine DNS. Pour chaque nom de domaine DNS inclus dans
une zone, la zone devient la source de référence pour les informations
concernant ce domaine.
Avant de créer des zones, vous devez comprendre les concepts ci-dessous.
! Types de zones. Les serveurs DNS peuvent héberger différents types de
zones. Afin de limiter le nombre de serveurs DNS sur votre réseau, vous
pouvez configurer un serveur DNS pour prendre en charge, ou héberger,
plusieurs zones à lui seul. Vous pouvez également configurer plusieurs
serveurs pour héberger une ou plusieurs zones pour fournir une tolérance de
panne et répartir la résolution de noms et les charges de travail
administratives.
! Fichier de zone. Les enregistrements de ressource stockés dans un fichier de
zone définissent une zone. Le fichier de zone stocke des informations
utilisées pour résoudre des noms d'hôte en adresses IP, et inversement.
Pour créer une zone, ouvrez la console DNS, cliquez avec le bouton droit sur le
nom du serveur auquel vous voulez ajouter la zone, puis cliquez sur Nouvelle
zone pour démarrer l'Assistant Nouvelle zone. L'Assistant vous invite à
sélectionner le type de zone voulu et à spécifier le nom de domaine de la zone.
Transfert de zone
Modification
Modification
Modification
Modification Modification
Modification Modification
Modification
Le tableau suivant décrit les trois types de zones que vous pouvez configurer,
ainsi que les fichiers de zone qui leur sont associés :
Type de zone Description
Principale Contient une version en lecture-écriture du fichier de zone dans un
standard fichier texte standard. Toute modification apportée à la zone est
consignée dans ce fichier. Vous devez créer une zone principale
standard à chaque fois que vous créez une nouvelle zone.
Secondaire Contient une version en lecture seule du fichier de zone dans un
standard fichier texte standard. Toute modification apportée à la zone est
consignée dans le fichier de zone principale et dupliquée dans le
fichier de zone secondaire. Lorsque vous créez une zone secondaire
standard, vous créez une copie d'une zone existante et de son fichier
de zone. Cela permet de répartir la charge de travail relative à la
résolution de noms sur plusieurs serveurs DNS.
Intégrée Active Stocke les informations concernant la zone dans Active Directory, et
Directory non dans un fichier texte. Les mises à jour de la zone ont lieu
automatiquement au cours de la duplication Active Directory. Vous
pouvez créer une zone intégrée Active Directory pour simplifier la
planification et la configuration d'un espace de noms DNS. Vous
n'avez pas besoin de configurer des serveur DNS pour spécifier la
manière et le moment des mises à jour, car Active Directory tient à
jour automatiquement les informations concernant la zone.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 13
@@ NS
NS casablanca.africa1.nwtraders.msft.
casablanca.africa1.nwtraders.msft.
casablanca
casablanca AA 192.168.11.1
192.168.11.1
Serveur marrakech
marrakech CNAME
CNAME casablanca.africa1.wtraders.msft.
casablanca.africa1.wtraders.msft.
DNS 1,110,1680,192.in-addr.arpa.
1,110,1680,192.in-addr.arpa. PTR
PTRcasablanca.africa1.nwtraders.msft.
casablanca.africa1.nwtraders.msft.
Fichier de
Fichier de
base de
base de Zone
données
données
de la
de la zone
zone
Adresse
AdresseIP
IPde
denwtraders.
nwtraders.msft ??
nwtraders.msft
Adresse
AdresseIP
IP==192.168.1.50
192.168.1.50
Serveur DNS
Recherche inversée
Nom
Nomde
de192.168.1.50
192.168.1.50??
Nom
Nom==nwtraders.
nwtraders.msft
nwtraders.msft
Serveur DNS
Dans la plupart des recherches DNS, les clients effectuent généralement une
recherche directe, à savoir une requête pour mapper un nom d'ordinateur à une
adresse IP. Le système DNS propose également un processus de recherche
inversée, qui permet aux clients d'obtenir le nom d'un ordinateur à partir de son
adresse IP.
Une zone est définie par les informations stockées dans le fichier de zone sur le
serveur DNS. Les serveurs DNS référencent ces informations pour effectuer la
résolution de noms.
Vous devez configurer une zone pour permettre au serveur DNS de référence de
fournir une résolution de noms pour les clients DNS et pour d'autres serveurs
DNS. Lorsque vous configurez une zone, vous déterminez le type de fichier de
zone stocké sur un serveur DNS, ainsi que la manière dont le fichier de zone est
mis à jour.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 17
A Zone principale
Pour chaque zone, le serveur qui tient à jour les fichiers de la zone principale
standard est appelé serveur principal, et les serveurs qui hébergent les fichiers
de la zone secondaire standard sont appelés serveurs secondaires. Un serveur
DNS peut héberger le fichier de zone principale standard (en tant que serveur
principal) d'une zone et le fichier de zone secondaire standard (en tant que
serveur secondaire) d'une autre zone.
Vous pouvez configurer un seul serveur DNS ou plusieurs serveurs DNS pour
héberger :
! une ou plusieurs zones principales standard ;
! une ou plusieurs zones secondaires standard ;
! n'importe quelle combinaison de zones principales et secondaires standard.
Remarque Vous devez créer une zone principale standard avant de pouvoir
créer une zone standard secondaire.
18 Module 3 : Implémentation de la résolution de noms à l'aide du système DNS
Objectifs
À la fin de cet atelier, vous serez à même d'effectuer les tâches suivantes :
! installer le service Serveur DNS ;
! déléguer une autorité sur un domaine ;
! créer des zones de recherche directe et inversée ;
! activer les mises à jour dynamiques.
Conditions préalables
Avant de poursuivre, vous devez maîtriser les concepts et le fonctionnement du
système DNS.
Scénario
Votre entreprise, Northwind Traders, effectue une migration vers
Windows 2000, ce qui implique, entre autres, la configuration les domaines
DNS à utiliser dans l'entreprise. Le nom de domaine de votre entreprise est
nwtraders.msft, et des sous-domaines ont été affectés aux diverses régions
géographiques dans votre entreprise.
Exercice 1
Installation du service Serveur DNS
Scénario
Votre entreprise possède actuellement des serveurs DNS pour la gestion des zones de votre
domaine, nwtraders.msft. Vous êtes responsable de l'installation et de la configuration des serveurs
DNS de votre sous-domaine, qui hébergeront votre sous-domaine régional.
Objectif
Dans cet exercice, vous allez configurer le nom de domaine de votre ordinateur et installer le
service Serveur DNS.
Tâches Détails
Exercice 2
Délégation d'une autorité sur un domaine
Scénario
Vous allez créer un sous-domaine pour votre région ; ce sous-domaine sera hébergé sur votre
serveur. Pour que la hiérarchie DNS soit capable de localiser votre domaine, vous devez à présent
déléguer une autorité du domaine parent, nwtraders.msft, à votre domaine.
Objectif
Dans cet exercice, vous allez déléguer l'autorité du serveur DNS de l'instructeur au serveur DNS du
stagiaire qui hébergera la zone principale du nouveau sous-domaine.
Tâches Détails
Exécutez la procédure suivante sur l'ordinateur du partenaire dont le numéro de stagiaire est le plus petit.
1. Ajoutez le serveur DNS de a. Cliquez sur Démarrer, pointez sur Programmes, puis sur Outils
l'instructeur à votre console d'administration, cliquez avec le bouton droit sur DNS, puis cliquez
DNS. sur Exécuter en tant que.
b. Dans la boîte de dialogue Exécuter en tant qu'utilisateur différent,
tapez eadmin@nwtraders.msft dans la zone Nom d'utilisateur,
tapez password dans la zone Mot de passe, supprimez le contenu de
la zone Domaine, puis cliquez sur OK.
c. Dans l'arborescence de la console, cliquez avec le bouton droit sur
DNS, puis cliquez sur Connecter à l'ordinateur.
d. Dans la boîte de dialogue Sélection de l'ordinateur de destination,
cliquez sur L'ordinateur suivant, tapez London dans la zone de
texte, puis cliquez sur OK.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 23
(suite)
Tâches Détails
Exercice 3
Création de zones de recherche directe et inversée
Scénario
Maintenant que vous avez délégué l'autorité sur votre sous-domaine à votre serveur, vous devez
créer les zones de recherche pour héberger les enregistrements DNS de votre sous-domaine.
Objectif
Dans cet exercice, vous allez créer des zones de recherche directe et inversée.
Tâches Détails
Exécutez la procédure suivante sur l'ordinateur du partenaire dont le numéro de stagiaire est le plus petit.
1. Ajoutez une zone de a. Dans l'arborescence de la console, cliquez avec le bouton droit sur
recherche directe principale serveur (où serveur représente le nom de votre ordinateur), puis
standard pour cliquez sur Configurer le serveur.
domaine.nwtraders.msft.
b. Dans la page Bienvenue, cliquez sur Suivant.
c. Dans la page Zone de recherche directe, vérifiez que l'option Oui,
créer une zone de recherche directe est sélectionnée, puis cliquez sur
Suivant.
d. Dans la page Type de zone, vérifiez que l'option Zone principale
standard est sélectionnée, puis cliquez sur Suivant.
e. Dans la page Nom de la zone, dans la zone Nom, tapez
domaine.nwtraders.msft (où domaine représente le nom de votre
domaine), puis cliquez sur Suivant.
f. Dans la page Fichier zone, vérifiez que l'option Créer un nouveau
fichier avec ce nom de fichier est sélectionnée, puis cliquez sur
Suivant.
2. Ajoutez une zone de a. Dans la page Zone de recherche inversée, vérifiez que l'option Oui,
recherche inversée créer une zone de recherche inversée est sélectionnée, puis cliquez
secondaire standard pour sur Suivant.
votre sous-réseau. b. Dans la page Type de zone, cliquez sur Zone secondaire standard,
puis sur Suivant.
c. Dans la page Zone de recherche inversée, dans la zone ID réseau,
tapez les trois premiers octets de l'adresse IP de la connexion de votre
classe, puis cliquez sur Suivant. (Par exemple, si la carte de votre
classe possède l'adresse IP 192.168.1.1, tapez 192.168.1)
d. Dans la page Serveurs DNS maîtres, dans la zone Adresse IP, tapez
l'adresse IP de l'ordinateur de l'instructeur, cliquez sur Ajouter, puis
sur Suivant.
e. Dans la page Fin de l'Assistant Configuration de serveur DNS,
cliquez sur Terminer.
Exécutez la procédure suivante sur l'ordinateur du partenaire dont le numéro de stagiaire est le plus grand.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 25
(suite)
Tâches Détails
3. Ajoutez une zone de recherche a. À partir du menu Outils d'administration, ouvrez la console DNS.
directe secondaire standard
b. Cliquez avec le bouton droit sur serveur (où serveur représente le nom
pour domaine.nwtraders.msft et
une zone de recherche inversée de votre ordinateur), puis cliquez sur Configurer le serveur.
secondaire standard pour votre c. Dans la page Bienvenue, cliquez sur Suivant.
sous-réseau.
d. Dans la page Zone de recherche directe, vérifiez que l'option Oui,
créer une zone de recherche directe est sélectionnée, puis cliquez sur
Suivant.
e. Dans la page Type de zone, cliquez sur Zone secondaire standard,
puis sur Suivant.
f. Dans la page Nom de la zone, tapez domaine.nwtraders.msft (où
domaine représente le nom de votre domaine), puis cliquez sur
Suivant.
g. Dans la page Serveurs DNS maîtres, dans la zone Adresse IP, tapez
l'adresse IP de la connexion de la classe de votre partenaire, cliquez sur
Ajouter, puis sur Suivant.
h. Dans la page Zone de recherche inversée, vérifiez que l'option Oui,
créer une zone de recherche inversée est sélectionnée, puis cliquez
sur Suivant.
i. Dans la page Type de zone, cliquez sur Zone secondaire standard,
puis sur Suivant.
j. Dans la page Zone de recherche inversée, dans la zone ID réseau,
tapez les trois premiers octets de l'adresse IP de la connexion de votre
classe, puis cliquez sur Suivant. (Par exemple, pour l'adresse IP
192.168.1.1, tapez 192.168.1)
k. Dans la page Serveurs DNS maîtres, dans la zone Adresse IP, tapez
l'adresse IP de l'ordinateur de l'instructeur, cliquez sur Ajouter, puis
sur Suivant.
l. Dans la page Fin de l'Assistant Configuration de serveur DNS,
cliquez sur Terminer.
m. Fermez la console DNS.
26 Module 3 : Implémentation de la résolution de noms à l'aide du système DNS
Exercice 4
Activation de la mise à jour dynamique
Scénario
Vous voulez que le serveur DHCP et les ordinateurs clients mettent à jour les enregistrements DNS
automatiquement, de façon à réduire la charge de travail de l'administrateur.
Objectif
Dans cet exercice, vous allez activer la mise à jour dynamique sur le serveur DNS.
Tâches Détails
Exécutez la procédure suivante sur l'ordinateur du partenaire dont le numéro de stagiaire est le plus petit.
1. Activez la mise à jour a. Dans l'arborescence de la console, développez serveur (où serveur
dynamique pour la zone de représente le nom de votre ordinateur), développez Zones de
recherche directe de recherches directes, puis cliquez sur domaine.nwtraders.msft (où
domaine.nwtraders.msft. domaine représente le nom de votre domaine).
b. Cliquez avec le bouton droit sur domaine.nwtraders.msft (où
domaine représente le nom de votre domaine), puis cliquez sur
Propriétés.
c. Dans la zone Propriétés de domaine.nwtraders.msft, dans la liste
Autoriser les mises à jour dynamiques, cliquez sur Oui, puis sur
OK.
d. Fermez la console DNS.
Exécutez la procédure suivante sur l'ordinateur dont le numéro de stagiaire est le plus grand.
(suite)
Tâches Détails
3. Configurez les propriétés a. Cliquez avec le bouton droit sur Favoris réseau, puis cliquez sur
TCP/IP des deux cartes, de Propriétés.
sorte que votre ordinateur b. Ouvrez la boîte de dialogue Propriétés de la connexion de la classe.
devienne client de son
propre service Serveur DNS. c. Cliquez sur Protocole Internet (TCP/IP), puis sur Propriétés.
d. Dans la boîte de dialogue Propriétés de Protocole Internet (TCP/IP),
vérifiez que la case à cocher Utiliser l'adresse de serveur DNS
suivante est activée, tapez l'adresse IP de la connexion de votre classe
dans la zone Serveur DNS préféré, puis cliquez sur OK.
e. Cliquez sur OK pour fermer la boîte de dialogue Propriétés de
Connexion au réseau local.
f. Répétez les étapes b à e pour modifier l'adresse du serveur DNS de la
connexion Connexion au réseau local 2.
g. Fermez toutes les fenêtres, puis la session.
28 Module 3 : Implémentation de la résolution de noms à l'aide du système DNS
Serveur Serveur
DNS DNS
(Maître)
Zone 1
Transfert de zone
Le transfert de zone est le processus qui consiste à dupliquer un fichier de zone
vers un autre serveur DNS. Les transferts de zone ont lieu lorsque des
mappages de noms et d'adresses IP changent à l'intérieur de votre domaine.
Lorsque cela se produit, les modifications de la zone sont copiées d'un serveur
maître vers ses serveurs secondaires.
org.
org. com.
com. edu.
edu. au.
au.
microsoft.com.
training.microsoft.com.
training.microsoft.com.
Sous-domaine
Sous-domaine Domaine
Domaine de
de second
second niveau
niveau Domaine
Domaine du
du niveau
niveau le
le plus
plus élevé
élevé Racine
Racine
Pour déléguer une autorité sur un sous-domaine, ouvrez le système DNS, puis
développez Zones de recherche directe ou Zones de recherche inversée.
Cliquez sur le nom du domaine sur lequel vous voulez déléguer une autorité.
Cliquez avec le bouton droit sur le nom du domaine, puis cliquez sur Nouvelle
délégation.
L'Assistant Nouvelle délégation vous guide tout au long du processus de
spécification du nom du domaine auquel vous déléguez une autorité.
L'Assistant vous guide également à travers le processus d'ajout du nom et
d'adresse IP au(x) serveur(s) où sera hébergé le domaine délégué.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 35
Zone
Zone intégrée
intégrée
Active
Active Directory
Directory
Active
Active Directory
Directory
nwtraders.msft
Serveur DNS
Dans les zones intégrées Active Directory, les données de zone sont stockées
sous la forme d'un objet Active Directory et sont dupliquées au cours de la
duplication de domaine. Les zones intégrées Active Directory fournissent les
avantages ci-dessous.
! Pas de point faible unique. Avec les zones intégrées Active Directory, les
modifications apportées au moyen du protocole de mise à jour dynamique
peuvent être effectuées vers n'importe quel serveur qui héberge les zones
intégrées Active Directory, et non pas vers un serveur unique.
! Tolérance de panne. Toutes les zones intégrées Active Directory sont des
zones principales. Par conséquent, chaque contrôleur de domaine qui
héberge une zone intégrée Active Directory tient les informations de zone à
jour. Seuls les contrôleurs de domaine qui résident dans le domaine Active
Directory, dans lequel les données de zone sont stockées, peuvent héberger
la zone.
! Topologie de duplication unique. Les transferts de zone ont lieu
automatiquement au cours de la duplication Active Directory, ce qui évite
d'avoir à configurer séparément la duplication pour le système DNS et pour
Active Directory.
! Mises à jour dynamiques sécurisées. Avec les zones intégrées Active
Directory, vous pouvez définir des autorisations sur des zones et des
enregistrements à l'intérieur de ces zones. En outre, les mises à jour utilisant
le protocole de mise à jour dynamique ne peuvent provenir que d'ordinateurs
autorisés.
Remarque Vous ne pouvez créer des zones intégrées Active Directory que sur
les serveurs configurés en tant que contrôleurs de domaines et sur lesquels le
service Serveur DNS a été installé.
36 Module 3 : Implémentation de la résolution de noms à l'aide du système DNS
Conversion de zones
Avant d'effectuer cette opération, il est important de prendre en considération
les informations ci-dessous.
! Le serveur qui exécute le service Serveur DNS doit être configuré en tant
que contrôleur de domaine.
! Les zones intégrées Active Directory sont stockées dans Active Directory.
Lorsque vous enregistrez une zone dans Active Directory, le fichier de zone
correspondant est copié dans Active Directory, puis supprimé du serveur
principal de la zone.
Le
Le service
service Serveur
Serveur DNS
DNS contient
contient les
les fichiers
fichiers suivants
suivants ::
Fichier
Fichier de
de recherche
recherche inversée
inversée utilisé
utilisé pour
pour
Domaine.dns
Domaine.dns transposer
transposer des
des noms
noms d'hôte
d'hôte en
en adresses
adresses IP IP
Fichier
Fichier de
de recherche
recherche inversée
inversée utilisé
utilisé pour
pour
z.y.x.w.in-addr.arpa.dns
z.y.x.w.in-addr.arpa.dns transposer
transposer des
des adresses
adresses IP
IP en
en noms
noms d'hôte
d'hôte
Fichier
Fichier cache
cache qui
qui contient
contient les
les informations
informations
Cache.dns
Cache.dns sur
sur l'hôte
l'hôte nécessaires
nécessaires àà la
la résolution
résolution de
de noms
noms
en
en dehors
dehors des
des domaines
domaines de de référence
référence
Fichier
Fichier d'amorçage
d'amorçage qui
qui contrôle
contrôle le
le mode
mode de
de
Boot
Boot démarrage
démarrage dudu service
service Serveur
Serveur DNSDNS
...
...
delegate
delegate
com.
com.
org.
org. com.
com. microsoft.com
microsoft.com
...
...
Enregistrements
Enregistrements
Serveur de
de
Proxy microsoft.com
microsoft.com
microsoft.com.
microsoft.com.
microsoft.com.
microsoft.com.
Réseau privé
Réseau privé
Pour configurer une zone racine sur un serveur DNS, utilisez l'Assistant
Nouvelle zone afin de créer une zone racine représentée par un point (.).
Par défaut, les clients exécutant Windows 2000 peuvent mettre à jour le
système DNS avec leurs informations de mappage nom/adresse IP dès qu'un
serveur DHCP leur affecte une adresse IP. Cependant, les ordinateurs utilisant
des versions précédentes de Windows comme Microsoft Windows NT® et
Microsoft Windows 98 ne disposent pas de cette possibilité. Pour résoudre ce
problème, vous pouvez configurer un serveur DHCP pour qu'il mette à jour la
base de données du serveur DNS avec les informations de mappage
noms/adresses IP des ordinateurs clients. Le serveur DHCP utilise le protocole
de mise à jour dynamique pour mettre à jour le serveur DNS.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 41
2
Affectation
Affectationdu
dubail
bail
d'adresse
d'adresseIP
IP192.168.120.133
192.168.120.133
Mise
Mise àà jour
jour Mise
Mise àà jour
jour
dynamique
dynamique dynamique
dynamique
Ordinateur
Ordinateur 11
192.168.120.133
192.168.120.133
Serveur DNS
Base de données
de la zone
Pour
Pour configurer
configurer les
les mises
mises àà jour
jour dynamiques,
dynamiques,,
dynamiques
vous
vous devez
devez ::
Pour permettre des mises à jour dynamiques, vous devez configurer le serveur
DNS pour qu'il autorise les mises à jour dynamiques, et configurer le serveur
DHCP et les ordinateurs clients pour qu'ils mettent à jour la base de données
DNS.
Zone
Zone intégrée
intégrée
Active
Active Directory
Directory
Mises
Mises àà jour
jour
dynamiques
dynamiques
sécurisées
sécurisées
Vous pouvez configurer le serveur DNS de sorte qu'il effectue des mises à jour
dynamiques sécurisées pour les zones intégrées Active Directory. Avec les
mises à jour dynamiques sécurisées, le serveur DNS de référence accepte
uniquement les nouveaux enregistrements de la part d'ordinateurs possédant un
compte d'ordinateur dans Active Directory ; en outre, il n'accepte que les mises
à jour de la part d'ordinateurs qui ont à l'origine inscrit l'enregistrement. Le
serveur DNS refuse les mises à jour jusqu'à ce que les serveurs et les clients
DHCP cryptent les informations.
Pour un réseau, les serveurs DNS sont essentiels ; c'est pourquoi vous devez
procéder à leur maintenance et à leur dépannage pour garantir leur bon
fonctionnement et optimiser les performances du réseau. Par exemple, vous
pouvez améliorer les performances DNS en configurant un serveur dédié à la
mise en cache afin de réduire le volume du trafic réseau relatif au DNS, et en
tenant à jour les enregistrements de ressource afin de garantir l'actualité des
données de résolution de noms sur un serveur DNS.
Windows 2000 offre plusieurs utilitaires de surveillance et de dépannage des
serveurs DNS. Parmi ces utilitaires, citons :
! le système DNS de la console MMC (Microsoft Management Console),
avec lequel vous pouvez tester des serveurs DNS et surveiller leur capacité à
effectuer et à résoudre des requêtes ;
! les utilitaires de ligne de commande comme Nslookup, avec lesquels vous
pouvez vérifier les enregistrements de ressource et résoudre les problèmes
DNS ;
! des fonctionnalités de journalisation comme le journal du serveur DNS qui
peut être consulté à l'aide de l'Observateur d'événements.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 49
Bureau distant
Siège social
Client
Les serveurs dédiés à la mise en cache effectuent la résolution de noms pour les
clients et mettent en cache, ou stockent, les résultats. Ils ne sont pas configurés
pour servir de référence sur une zone, de sorte qu'ils ne stockent pas des zones
principales ou secondaires standard. Le cache contient les noms les plus
fréquemment requis. Ces noms et les adresses IP qui leurs sont associées sont
disponibles dans le cache pour pouvoir répondre à des requêtes client
ultérieures.
Lorsqu'un bureau distant ne dispose que d'une faible bande passante pour se
connecter à un bureau de l'entreprise, un serveur dédié à la mise en cache peut
être configuré au bureau distant pour envoyer des requêtes récursives à un
serveur DNS situé au bureau de l'entreprise. Une requête récursive est une
requête dans laquelle le serveur DNS assume la totalité de la charge de travail
ainsi que l'entière responsabilité pour fournir une réponse complète à la requête.
Le serveur DNS, au bureau de l'entreprise, est mieux équipé pour s'occuper de
requêtes récursives car il dispose d'une plus large bande passante pour se
connecter à Internet ou à un intranet.
50 Module 3 : Implémentation de la résolution de noms à l'aide du système DNS
Les serveurs dédiés à la mise en cache aident à réduire le trafic sur un réseau
étendu des manières décrites ci-dessous.
! Un serveur dédié à la mise en cache tente de localiser des informations dans
son cache pour résoudre les requêtes des clients. Si l'information recherchée
ne s'y trouve pas, le serveur dédié à la mise en cache exécute une requête sur
le réseau étendu afin de localiser les informations nécessaires et de mettre à
jour son cache. Plus le volume d'informations stockées dans son cache est
important, moins il est probable qu'il aura besoin d'exécuter une requête, ce
qui réduit d'autant le trafic sur le réseau étendu.
! Un serveur dédié à la mise en cache ne tient pas à jour de fichier de zone
comme le fait un serveur DNS principal, pas plus qu'il ne stocke la copie
d'un fichier de zone comme le fait un serveur DNS secondaire. Par
conséquent, les serveurs dédiés à la mise en cache ne génèrent pas de trafic
de transfert de zone.
(suite)
Type
d'enregistrement Objet
MX (serveur de Spécifie le serveur auquel les applications de messagerie
messagerie) peuvent envoyer les messages. Par exemple, si vous avez un
serveur de messagerie fonctionnant sur un ordinateur appelé
mail1.nwtraders.msft et si vous voulez que tout le courrier pour
utilisateur@nwtraders.msft soit envoyé à ce serveur de
messagerie, vous devez ajouter un enregistrement MX à la zone
pour nwtraders.msft qui pointe vers le serveur de messagerie
pour ce domaine.
SOA (source de Indique le point de démarrage ou le point d'autorité d'origine
noms) pour les informations stockées dans une zone. L'enregistrement
de ressource SOA est le premier enregistrement de ressource
créé lorsque vous ajoutez une nouvelle zone. Il contient
également plusieurs paramètres employés par d'autres
ordinateurs utilisant le système DNS pour déterminer la durée
d'utilisation des informations pour cette zone et la fréquence
requise des mises à jour.
PTR (pointeur) Utilisé dans une zone de recherche inversée créée à l'intérieur du
domaine in-addr.arpa pour désigner un mappage inversé de
l'adresse IP d'un hôte au nom de domaine DNS d'un hôte.
SRV (service) Enregistré par des services de sorte que les clients puissent
localiser un service au moyen du système DNS. Par exemple, un
contrôleur de domaine Windows 2000 possède de nombreux
services réseaux qui remplissent des fonctions comme la
vérification de l'ouverture de session et l'appartenance à un
groupe. Les contrôleurs de domaine enregistrent ces services en
créant l'enregistrement SRV approprié dans la base de données
DNS. Un ordinateur client peut alors trouver un contrôleur de
domaine en recherchant les informations nécessaires dans la
base de données DNS.
Normalement, vous n'avez pas besoin d'ajouter des
enregistrements de ressource SRV car le service les crée
automatiquement et les ajoute à la base de données DNS au
moyen du protocole de mise à jour dynamique.
Remarque Cette étape n'est pas nécessaire pour les zones intégrées Active
Directory.
Après avoir installé DNS, testez la configuration avant de l'activer sur votre
réseau, pour éviter tout problème de résolution de noms. Le service Serveur
DNS de Windows 2000 permet de tester et de surveiller le système DNS au
moyen de l'outil d'administration DNS.
Conseil Il est possible que vous receviez des résultats incorrects si vous
vérifiez le bon fonctionnement d'un serveur DNS immédiatement après l'ajout
ou la suppression de zones. En ce cas, vous pouvez soit cliquer avec le bouton
droit sur le serveur DNS dans l'arborescence de la console, puis cliquer sur
Actualiser, soit fermer puis rouvrir DNS.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 55
Après avoir ajouté des enregistrements de ressource, vous pouvez vérifier que
ces derniers sont corrects à l'aide de Nslookup. Nslookup peut être exécuté dans
deux modes.
! Interactif. Utilisez ce mode si vous avez besoin de plusieurs éléments de
données. Pour l'exécuter, à l'invite tapez nslookup
Pour quitter le mode interactif, tapez exit
! Non interactif. Utilisez ce mode lorsque vous n'avez besoin que d'un seul
élément de données ou si vous souhaitez inclure une commande Nslookup
dans un fichier de commande ou Batch. Pour ce faire, tapez la syntaxe
Nslookup requise à l'invite ; les données vous sont alors renvoyées.
(suite)
Syntaxe Description
-serveur Permet de spécifier le serveur à utiliser en tant que serveur
DNS. Si vous omettez le serveur, le serveur DNS par
défaut actuellement configuré est utilisé.
Parmi
Parmi les
les problèmes
problèmes de de résolution
résolution de
de noms
noms
figurent entre autres :
figurent entre autres :
Objectifs
À la fin de cet atelier, vous serez à même d'effectuer les tâches suivantes :
! surveiller le service Serveur DNS ;
! dépanner le service Serveur DNS à l'aide de Nslookup ;
! activer l'enregistrement d'événements DNS.
Conditions préalables
Avant de poursuivre, vous devez maîtriser les concepts et le fonctionnement du
système DNS.
Scénario
Votre entreprise a configuré des serveurs DNS pour votre domaine, et vous êtes
chargé de vous assurer qu'ils fonctionnent correctement. Vous devez en outre
vous occuper de la maintenance des serveurs DNS dans votre domaine, et vous
devez donc être capable de détecter les problèmes de fonctionnement d'un
serveur et de les résoudre rapidement.
Exercice 1
Surveillance du service Serveur DNS
Scénario
Vous venez d'installer un serveur DNS et vous voulez le tester pour vous assurer de son bon
fonctionnement.
Objectif
Dans cet exercice, vous allez tester le service Serveur DNS afin de déterminer s'il fonctionne
correctement.
Tâches Détails
(suite)
Tâches Détails
2. (suite) c. Cliquez avec le bouton droit sur Connexion au réseau local 2, puis
cliquez sur Désactiver.
d. Restaurez DNS.
e. Dans l'arborescence de la console, cliquez avec le bouton droit sur
serveur (où serveur représente le nom de votre ordinateur), puis
cliquez sur Effacer le cache.
f. Cliquez avec le bouton droit sur serveur, puis cliquez sur Propriétés.
g. Dans l'onglet Analyse, sous Sélectionnez un type de test,
assurez-vous que les cases à cocher de chaque type de requête sont
activées, puis cliquez sur Tester.
Remarque : Il vous faudra peut-être attendre jusqu'à une minute avant que les résultats des tests de requête
apparaissent. Cela est dû aux valeurs de dépassement de délai des requêtes DNS.
La colonne Requête simple indique Correct, et la colonne Requête récursive indique Échec.
Si la requête récursive échoue alors que la requête simple réussit, comme dans ce test, quelle est la cause la
plus probable de cet échec ?
A. Le serveur DNS ne peut contacter aucun des serveurs de la liste Indications de racine.
B. L'enregistrement SOA du serveur DNS possède une entrée incorrecte dans l'onglet Serveurs de noms.
C. L'adresse IP de cet ordinateur est incorrecte.
D. Aucune zone de recherche directe n'est configurée.
3. Activez les cartes réseau et a. Cliquez sur OK pour fermer la boîte de dialogue Propriétés de
réessayez d'exécuter les serveur.
requêtes simple et récursive. b. Réduisez DNS.
c. Cliquez avec le bouton droit sur Connexion au réseau local, puis
cliquez sur Activer.
d. Cliquez avec le bouton droit sur Connexion au réseau local 2, puis
cliquez sur Activer.
Important : Si votre partenaire n'a pas encore activé la connexion réseau Connexion au réseau local 2,
vous recevrez peut-être un message indiquant que la connexion a échoué. Vous pouvez ignorer ce
message.
64 Module 3 : Implémentation de la résolution de noms à l'aide du système DNS
(suite)
Tâches Détails
Exercice 2
Examen des enregistrements de ressource à l'aide de Nslookup
Scénario
Vous avez reçu des rapports indiquant que certains serveurs DNS ne parviennent pas à résoudre
correctement les noms dans tous les emplacements. Vous pensez que le problème est dû au mauvais
fonctionnement des transferts de zone, ou des enregistrements de ressource non valides.
Objectif
Dans cet exercice, vous allez vérifier les enregistrements de ressource sur votre serveur et sur celui
de votre partenaire à l'aide de Nslookup. Vous allez également utiliser Nslookup pour déterminer si
un transfert de zone a eu lieu.
Tâches Détails
(suite)
Tâches Détails
Les détails de l'enregistrement SOA de votre domaine sont affichés. Quelle partie de l'enregistrement SOA
pouvez-vous utiliser pour déterminer si les données des fichiers de zone principale et secondaire sont à
jour ?
A. Refresh
B. Default TTL
C. Serial
D. Expire
Exécutez la procédure suivante sur l'ordinateur dont le numéro de stagiaire est le plus petit.
2. Augmentez le numéro de a. Réduisez la fenêtre d'invite.
série de l'enregistrement b. À partir du menu Outils d'administration, ouvrez la console DNS.
SOA de votre domaine.
c. Développez serveur (où serveur représente le nom de votre
ordinateur), développez Zones de recherche directe, puis cliquez sur
domaine.nwtraders.msft (où domaine représente le nom de votre
domaine).
d. Dans l'arborescence de la console, cliquez avec le bouton droit sur
domaine.nwtraders.msft, puis cliquez sur Propriétés.
e. Dans l'onglet Source de noms (SOA), cliquez deux fois sur
Incrémenter, puis cliquez sur OK.
f. Fermez la console DNS.
(suite)
Tâches Détails
Le numéro de série des enregistrements SOA des deux serveurs doit être le même. Si les numéros de série
sont différents après avoir attendu un peu, que pouvez-vous faire pour déterminer pourquoi le transfert de
zone n'a pas eu lieu ? Sélectionnez toutes les réponses appropriées.
A. Examiner le journal système dans l'Observateur d'événements
B. Examiner le journal du service Serveur DNS dans l'Observateur d'événements
C. Examiner tous les enregistrements A (hôte) dans DNS
D. Exécutez une commande PING pour les deux serveurs
E. Examiner les onglets Transferts de zone et SOA de votre domaine dans DNS
Exercice 3
Examen des journaux d'événements du service Serveur DNS
Scénario
Vous surveillez votre serveur DNS pour déterminer à quel moment se produisent des modifications
à l'origine des transferts de zone et le moment où des modifications sont écrites sur le disque dur
pour des raisons de gestion des performances. Vous voulez également surveiller le serveur DNS
pour déterminer si des erreurs se produisent.
Objectif
Dans cet exercice, vous allez examiner le contenu des journaux d'événements du service Serveur
DNS et des journaux de traçage de DNS pour déterminer les causes possibles d'une erreur.
Tâches Détails
1. Ouvrez l'outil Gestion de a. À partir du menu Outils d'administration, ouvrez l'outil Gestion de
l'ordinateur et examinez le l'ordinateur.
journal des événements du b. Dans l'arborescence de la console, développez Observateur
service Serveur DNS. d'événements, puis cliquez sur DNS Server.
c. Dans le volet de détails, double-cliquez sur la première entrée du
journal des événements.
Important : Exécutez la procédure suivante uniquement sur l'ordinateur dont le numéro de stagiaire est le
plus petit.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 69
(suite)
Tâches Détails
Exercice 4
Suppression du service Serveur DNS
Scénario
Vous allez à présent supprimer le service Serveur DNS, car vous allez désaffecter ce serveur et
configurer un autre serveur en tant que serveur DNS de votre domaine.
Objectif
Dans cet exercice, vous allez supprimer le service Serveur DNS et configurer ses propriétés
TCP/IP.
Tâches Détails
Exécutez la procédure suivante uniquement sur l'ordinateur dont le numéro de stagiaire est le plus petit.
Module 3 : Implémentation de la résolution de noms à l'aide du système DNS 71
(suite)
Tâches Détails
2. Supprimez la délégation a. Cliquez sur Démarrer, pointez sur Programmes, puis sur Outils
d'autorité pour votre d'administration, cliquez avec le bouton droit sur DNS, puis cliquez
domaine dans le domaine sur Exécuter en tant que.
nwtraders.msft. b. Dans la boîte de dialogue Exécuter en tant qu'utilisateur différent,
tapez eadmin@nwtraders.msft dans la zone Nom d'utilisateur,
tapez password dans la zone Mot de passe, supprimez le contenu de
la zone Domaine, puis cliquez sur OK.
c. Dans l'arborescence de la console, développez London, Zones de
recherche directes, puis nwtraders.msft.
d. Dans l'arborescence de la console, cliquez avec le bouton droit sur
domaine.nwtraders.msft, (où domaine représente le nom de votre
domaine), puis cliquez sur Supprimer.
e. Cliquez sur OK pour fermer la boîte de message DNS.
f. Fermez la console DNS.
5. Quelle différence existe-t-il entre une zone principale standard et une zone
secondaire standard ?