Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2079 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Serveurs DNS et Domaine Controller

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Serveurs DNS et Domaine Controller

n°174197
paresseux9​1
Posté le 26-05-2021 à 16:38:55  profilanswer
 

Bonjour à tous,
 
Je vous écris car je rencontre un problème au niveau de mon réseau Informatique. J'ai deux serveurs DNS en redondance pour l'ensemble de mes postes pour résoudre les résolutions de nom.
 
J'ai monté un nouveau serveur (contrôleur de domaine Samba 4) pour gérer des compte utilisateurs pour mes différents postes.
 
J'arrive à me connecter correctement à mon Contrôleur de domaine lorsque que je fourni l'adresse IP du contrôleur de domaine comme DNS Principale.  
 
J'aimerai à partir de mes deux DNS en redondance déclarer mon contrôleur de domaine (DC) pour ne pas devoir utiliser l'IP du DC comme DNS principale pour mes postes, comment puis-je faire ?
 
Merci pour vos réponses. :)


Message édité par paresseux91 le 26-05-2021 à 16:40:35
mood
Publicité
Posté le 26-05-2021 à 16:38:55  profilanswer
 

n°174198
ShonGail
En phase de calmitude ...
Posté le 26-05-2021 à 16:56:23  profilanswer
 

Il faut que la zone de ton domaine, gérée par le contrôleur de domaine, soit répliquée sur tes deux autres serveurs DNS.
 
Mais pourquoi ne pas vouloir faire de ton DC le DNS primaire de tes postes ?
Et pour assurer une redondance (LDAP, DNS), promouvoir un second DC ?

n°174199
renaud072
Posté le 26-05-2021 à 16:57:23  profilanswer
 

Salut,
 
Tes 2 DNS sont configurés de manière classique CàD non dépendants de l'AD ?
 
Dans ce cas c'est assez simple : il faut créer une zone de transfert (forwarding) sur le master pour que les FQDN des PC et le domaine lui-même soit résolu par le samba 4 et le reste des résolutions passera par les 2 autres DNS.
 
Si tu utilises bind, c'est très simple, il suffit d'ajouter dans /etc/bind/named.conf.local cette config :  

Code :
  1. zone "samba.ad" {
  2.         type forward;
  3.         forward only;
  4.         forwarders {
  5.                 192.168.2.100;
  6.                 };
  7.         };


 
J'utilise ça chez moi et ça marche nickel.


---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°174200
paresseux9​1
Posté le 26-05-2021 à 17:05:38  profilanswer
 

ShonGail a écrit :

Il faut que la zone de ton domaine, gérée par le contrôleur de domaine, soit répliquée sur tes deux autres serveurs DNS.
 
Mais pourquoi ne pas vouloir faire de ton DC le DNS primaire de tes postes ?
Et pour assurer une redondance (LDAP, DNS), promouvoir un second DC ?


 
 
Merci de ta réponse, Les deux autres serveurs DNS, sont des serveur DNS classiques Linux, je ne sais pas si je peux faire une réplication.
 
Je préfère garder les deux dns pour ne pas toucher la configuration déjà existante et je n'ai pour l'instant qu'un serveur DC de disponible.


Message édité par paresseux91 le 26-05-2021 à 17:08:20
n°174201
paresseux9​1
Posté le 26-05-2021 à 17:07:49  profilanswer
 

renaud072 a écrit :

Salut,
 
Tes 2 DNS sont configurés de manière classique CàD non dépendants de l'AD ?
 
Dans ce cas c'est assez simple : il faut créer une zone de transfert (forwarding) sur le master pour que les FQDN des PC et le domaine lui-même soit résolu par le samba 4 et le reste des résolutions passera par les 2 autres DNS.
 
Si tu utilises bind, c'est très simple, il suffit d'ajouter dans /etc/bind/named.conf.local cette config :  

Code :
  1. zone "samba.ad" {
  2.         type forward;
  3.         forward only;
  4.         forwarders {
  5.                 192.168.2.100;
  6.                 };
  7.         };


 
J'utilise ça chez moi et ça marche nickel.


 
Merci de ta réponse, Oui les deux serveurs DNS sont des serveur classique indépendant du DC, je vais essayer ta méthode.

n°174202
ShonGail
En phase de calmitude ...
Posté le 26-05-2021 à 18:26:07  profilanswer
 

paresseux91 a écrit :


 
Merci de ta réponse, Oui les deux serveurs DNS sont des serveur classique indépendant du DC, je vais essayer ta méthode.


 
Si tu n'as qu'un seul serveur DNS avec ta zone du domaine, à quoi servent tes deux autres serveurs DNS ?

n°174203
paresseux9​1
Posté le 26-05-2021 à 18:34:26  profilanswer
 

ShonGail a écrit :


 
Si tu n'as qu'un seul serveur DNS avec ta zone du domaine, à quoi servent tes deux autres serveurs DNS ?


 
Ils servent à résoudre un domaine différent de mon Domaine Controller.

n°174213
ShonGail
En phase de calmitude ...
Posté le 27-05-2021 à 08:07:26  profilanswer
 

paresseux91 a écrit :


 
Ils servent à résoudre un domaine différent de mon Domaine Controller.


 
OK. Et pourquoi ne pas placer cette zone sur le DNS du DC ?

n°174214
paresseux9​1
Posté le 27-05-2021 à 10:24:57  profilanswer
 

ShonGail a écrit :


 
OK. Et pourquoi ne pas placer cette zone sur le DNS du DC ?


 
Bonjour, car je préfère garder la redondance DNS actuelle pour le moment, mais je suis d'accord qu'a terme il faudrait monter un nouveau serveur pour faire une redondance avec le DC et basculer les enregistrement des DNS actuelles sur les DC.

n°174215
ShonGail
En phase de calmitude ...
Posté le 27-05-2021 à 10:34:58  profilanswer
 

Où est la redondance si tes postes pointent vers l'unique serveur DNS qui contient la zone du domaine ?
 
A faire au minimum :
- configurer sur le serveur DNS du DC toutes le zones à résoudre.
- ne garder qu'un seul des deux serveurs DNS et y synchroniser la zone du domaine.
- faire pointer les postes vers ces deux DNS aptent à résoudre toutes les zones utiles.
 
A faire pour réellement avoir une redondance :
- promouvoir un second DC qui lui aussi contiendra toutes les zones à résoudre.
- supprimer tes deux serveurs DNS.

mood
Publicité
Posté le 27-05-2021 à 10:34:58  profilanswer
 

n°174216
paresseux9​1
Posté le 27-05-2021 à 10:46:50  profilanswer
 

ShonGail a écrit :

Où est la redondance si tes postes pointent vers l'unique serveur DNS qui contient la zone du domaine ?
 
A faire au minimum :
- configurer sur le serveur DNS du DC toutes le zones à résoudre.
- ne garder qu'un seul des deux serveurs DNS et y synchroniser la zone du domaine.
- faire pointer les postes vers ces deux DNS aptent à résoudre toutes les zones utiles.
 
A faire pour réellement avoir une redondance :
- promouvoir un second DC qui lui aussi contiendra toutes les zones à résoudre.
- supprimer tes deux serveurs DNS.


 
Oui, merci de ta réponse. je pense que c'est la solution optimal. Merci beaucoup

n°174217
paresseux9​1
Posté le 27-05-2021 à 10:47:48  profilanswer
 

renaud072 a écrit :

Salut,
 
Tes 2 DNS sont configurés de manière classique CàD non dépendants de l'AD ?
 
Dans ce cas c'est assez simple : il faut créer une zone de transfert (forwarding) sur le master pour que les FQDN des PC et le domaine lui-même soit résolu par le samba 4 et le reste des résolutions passera par les 2 autres DNS.
 
Si tu utilises bind, c'est très simple, il suffit d'ajouter dans /etc/bind/named.conf.local cette config :  

Code :
  1. zone "samba.ad" {
  2.         type forward;
  3.         forward only;
  4.         forwarders {
  5.                 192.168.2.100;
  6.                 };
  7.         };


 
J'utilise ça chez moi et ça marche nickel.


 
J'ai testé le code et il est fonctionnel. merci beaucoup


Message édité par paresseux91 le 27-05-2021 à 10:48:12

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Serveurs DNS et Domaine Controller

 

Sujets relatifs
Redirection DNS avec Windows ServerDNS réseax local depuis routeur Wifi TPlink
Déblacklister mon ServeurGPU Serveur Citrix
Communication entre serveur et poste client via VPN, problème domaineCompte nominatif administrateurs pour serveur application
Upgrade serveurRestreindre accés controleur de domaine
Plus de sujets relatifs à : Serveurs DNS et Domaine Controller


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR