Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1871 connectés 

  FORUM HardWare.fr
  Windows & Software

  DNS - Active Directory : je ne veux pas Internet !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

DNS - Active Directory : je ne veux pas Internet !

n°2032793
vaudoo
Posté le 16-05-2005 à 17:56:36  profilanswer
 

Bonjour.
 
Je viens d'installer un nouveau contrôleur de domaine avec Windows 2003 SP1.
 
La machine ne gère donc qu'un tout nouveau Active Directory, un serveur DNS et un serveur WINS.
 
Comme j'ai un serveur Proxy, je ne souhaite pas que les DNS extérieurs soient relayés par mon serveur DNS.
 
Or, alors que je n'ai paramétré aucun DNS extérieur nulle part, ni aucune référence à un serveur PROXY, mon serveur parviens à accéder à Internet... et relaye en conséquence toutes les requêtes qu'un utilisateur pourrait faire.
 
Question donc : comment interdire le relai de DNS extérieurs ?
 
Merci de votre réponse.

mood
Publicité
Posté le 16-05-2005 à 17:56:36  profilanswer
 

n°2033308
vaudoo
Posté le 17-05-2005 à 09:53:21  profilanswer
 

Up...

n°2033327
Krapaud
Modérateur
Posté le 17-05-2005 à 10:13:41  profilanswer
 

bah sur ton firewall [:spamafote]

n°2033335
com21
Modérateur
real men don't click
Posté le 17-05-2005 à 10:26:02  profilanswer
 

Tu as donc configurer une passerelle sur ce serveur ?
 
Sinon nslookup te renseignera sur ce qui fait la résolution.
 
Ou un analyseur de trames


Message édité par com21 le 17-05-2005 à 10:26:40

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2033370
vaudoo
Posté le 17-05-2005 à 10:54:33  profilanswer
 

Mon serveur DNS devra être accessible par mes utilisateurs sur le WAN (VPN)... je ne peux décemment pas retirer sa passerelle.
 
Pour "nslookup", je dois faire quoi ?

n°2033373
Maitre Jon
Oups !
Posté le 17-05-2005 à 10:56:21  profilanswer
 

Si tu veux que ton DNS ne disent plus rien, tu cree sur ton DNS, une zone ADI ".". Juste le POINT et rien d autre !!! Ton server DNS se fera passer pour un root DNS a tes users. Et comme il ne sait pas repondre a ce qu on lui demande...


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
n°2033377
vaudoo
Posté le 17-05-2005 à 10:59:28  profilanswer
 

En lancant "ls -d mondomaine.fr", nslookup m'a donné le message suivant :
*** Impossible de fournir la liste du domaine mondomaine.fr : Query refused
Le serveur DNS a refusé de transférer la zone mondomaine.fr vers votre ordinateur.
S'il s'agit d'une erreur, vérifiez les paramèters de sécurité du transfert de zone pour mondomaine.fr sur le serveur DNS. L'adresse IP 127.0.0.1.
 
J'avoue que je suis un peu perdu car pour le moment, l'essentiel de mon expérience est sur notre bon vieux domaine NT4...  

n°2033378
vaudoo
Posté le 17-05-2005 à 11:00:18  profilanswer
 

C'est quoi une zone ADI ?

n°2033398
vaudoo
Posté le 17-05-2005 à 11:12:37  profilanswer
 

Ca marche : j'ai créé une zone "." dans les zones de recherche directes.
 
Merci beaucoup.
 
J'ai même eu un peu de mal à répondre car je me suis privé d'internet pendant quelques instants, de fait...
 

n°2033405
Maitre Jon
Oups !
Posté le 17-05-2005 à 11:16:04  profilanswer
 

ADI est l abreviation Active Directory Integrated.
C est donc une zone definie dans l AD. Donc, meme si le server qui heberge ton DNS est detruit (crash HDD par exmple) ta zone etant stockee dans l AD, tout ce que tu as a faire, c est installe un DNS sur une autre machine.


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
mood
Publicité
Posté le 17-05-2005 à 11:16:04  profilanswer
 

n°2033409
Maitre Jon
Oups !
Posté le 17-05-2005 à 11:17:33  profilanswer
 

tu m etonnes que tu t est prive... c est radical comme solution. C est meme un bug pre-2003. Parfois, quand tu cree le server DNS+AD, il te met une zone "." alors que t as rein demande... les resultats sont les memes, plus d internet pour les autres...


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
n°2033474
vaudoo
Posté le 17-05-2005 à 12:10:41  profilanswer
 

En tout cas, c'était une information précieuse, et je t'en remercie encore.
 

n°2033475
Maitre Jon
Oups !
Posté le 17-05-2005 à 12:12:43  profilanswer
 

Mais de rien, c etait avec plaisir :)


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  DNS - Active Directory : je ne veux pas Internet !

 

Sujets relatifs
Réseau Wifi : Portable <=> Ordi Fixe <=> InternetOption internet inaccessible
couper le partage de connexion internet à heures fixesAccéder à Internet via un téléphone GSM
Perte du Wifi quand j'active la connection EthernetDNS et active directory
internet reseau local bloquéactive directory et client win 98
Plus de sujets relatifs à : DNS - Active Directory : je ne veux pas Internet !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR