Ouaoh!!! Cool! Plein de réponses pratiques! Merci les gars!
Citation :
[nom]El Pollo Diablo a écrit[/nom]Déjà l'option "utiliser DHCP pour mettre à jour DNS" on s'en fout dans ton cas: ça ne fonctionne que pour les postes en win 9x, qui ne sont pas capables tout seuls de s'inscrire dans un DNS dynamique, les 2k/xp savent le faire par eux-mêmes.
|
Certes! Sauf que je ne me suis pas étendu sur l'intégralité de la configuration réseau qui nous préoccupe parce que ça ne me semblait pas pertinent par rapport aux questions, mais j'ai malheureusement des postes en W98 et des MacOSX qui font de la bureautique... Avec des utilisateurs à qui il m'est difficile de forcer la main pour passer sur 2000...
Citation :
A verifier que ... la case "enregistrer les adresses de cette connexion dans le systeme DNS" soit bien cochée.
|
Ah ça! T'as raison, je ne suis plus sur site actuellement, mais là tu me mets le doute... Prochain passage, je checke cela immédiatement.
Citation :
Sur le serveur, dans la config de ta zone directe verifie que les mises a jour dynamiques soient bien autorisées
|
Cela en revanche, j'en suis sûr! Vu qu'on a du se prendre la tête en testant à peu près toutes les confs possibles! Entre AD ou pas AD (les zones en fichiers à la Unix); dynamique, pas dynamique; sécurisé, pas sécurisé... Et les trois milliards de combinatoires possibles!!!
Citation :
Sur tes stations essaie de lancer la MAJ DNS a la main avec un "ipconfig /registerdns".
|
Celle-là, je la note aussi, tel le benet moyen, je n'ai essayé que ipconfig /renew, ou /release puis /renew.
Citation :
ton suffixe DNS "toto.fr" tu peux tres bien le faire passer par le DHCP aussi, pas obligé de le rentrer en dur sur chaque poste.
|
Ben en fait, on l'avait entré aussi dans DHCP!!! Ceinture et bretelles donc!
Citation :
Ce que tu peux faire pour sécuriser ca un peu c'est pour tous tes postes leur mettre une réservation par leur adresse MAC dans ton etendue DHCP
|
Ouais, on y avait pensé, mais ça nous cassait les tûûûûût de re-rentrer toutes les machines en faisant du copier-coller sur le retour de arp -a. Boarf...
En fait, on va être plus pragmatique, sachant que les postes sont géographiquement statiques, donc facilement répérables dans les switchs, on va leur faire un ch'tit VLAN, et les autres postes iront se toucher le pistile!!!
-----------
Citation :
Si ca marche toujours pas, check l'observateur d'evenement des stations ou des serveurs pour voir si des erreurs en rapport avec le DNS n'apparaisse pas.
|
Ben justement il y en a... Pour revenir au dysfonctionnement du DNS, en ayant lu un autre article dans ce forum à propos de quelqu'un aillant un problème qui ressemble, et sachant que nous avons repris le serveur après son installation (par défaut) par le fournisseur... ils ont créé le domaine NT avec un nom simple "toto", et malheureusement le nom de domaine DNS a suivi, ça créé un "toto" aussi, ou plus exactement un "toto.". Or, ça pour moi, c'est pas super génial au niveau convention de Genève du nommage internet! Pour moi, le nom de domaine DNS, même interne devrait être "toto.local" ou "toto.int", mais pas "toto" tout court.
Il y a bien une clé à rajouter dans la base de registre pour que le système tolère cela.
HKLM/System/CurrentControlSet/Services/Dnscache/Parameters
UpdateTopLevelDomainZones DWORD 0x1
Mais plutôt que de commencer à aller tripatouiller la registry, je pense qu'à notre prochain passage, on va supprimer la conf DNS existante, la recréer en "toto.int" et passer sur toutes les stations pour vérifier ce que tu avançais plus haut sur la case à cocher sur l'enregistrement dans le DNS. Puis tester cette *%¤£ de mise à jour dynamique!!!
En tout cas, grand merci pour toutes ces précisions, ainsi qu'aux autres intervenants.
Tchô