Comme beaucoup d’entre vous le savent probablement, le système de noms de domaine (DNS) est maintenant le système de résolution de noms de choix dans Windows. Sans cela, les ordinateurs auraient beaucoup de mal à communiquer entre eux. Cependant, la plupart des administrateurs Windows comptent toujours sur le service de noms Internet Windows (WINS) pour la résolution de noms sur les réseaux locaux et certains ont peu ou pas d’expérience avec le DNS. Si vous tombez dans cette catégorie, lisez la suite. Nous expliquerons comment installer, configurer et dépanner un serveur DNS Windows Server 2008.

Cet article de blog est également disponible sous forme PDF en téléchargement TechRepublic et en Galerie de photos TechRepublic.

Installation

Vous pouvez installer un serveur DNS à partir du panneau de configuration ou lors de la promotion d’un serveur membre vers un contrôleur de domaine (DC) (Figure A). Pendant la promotion, si un serveur DNS n’est pas trouvé, vous aurez la possibilité de l’installer.

Figure A

Contrôleur de domaine

Pour installer un serveur DNS à partir du panneau de configuration, procédez comme suit:

  • Dans le menu Démarrer, sélectionnez / Panneau de configuration / Outils d’administration / Gestionnaire de serveur.
  • Développez et cliquez sur Rôles (figure B).
  • Choisissez Ajouter des rôles et suivez l’assistant en sélectionnant le rôle DNS (Figure C).
  • Cliquez sur Installer pour installer le DNS dans Windows Server 2008 (Figure D).

Figure B

Développez et cliquez sur Rôles

Figure C

Rôle DNS

Figure D

Installer DNS

Console DNS et configuration

Après avoir installé DNS, vous pouvez trouver la console DNS dans Démarrer / Tous les programmes / Outils d’administration / DNS. Windows 2008 fournit un assistant pour aider à configurer le DNS.

Lors de la configuration de votre serveur DNS, vous devez connaître les concepts suivants:

  • Zone de recherche avancée
  • Zone de recherche inversée
  • Types de zone

Une zone de recherche avancée est simplement un moyen de résoudre les noms d’hôte en adresses IP. Une zone de recherche inversée permet à un serveur DNS de découvrir le nom DNS de l’hôte. Fondamentalement, c’est exactement le contraire d’une zone de recherche avancée. Une zone de recherche inversée n’est pas requise, mais elle est facile à configurer et permettra à votre serveur Windows Server 2008 d’avoir toutes les fonctionnalités DNS.

Lorsque vous sélectionnez un type de zone DNS, vous disposez des options suivantes: Active Directory (AD) Intégré, Primaire Standard et Secondaire Standard. AD Integrated stocke les informations de base de données dans AD et permet des mises à jour sécurisées du fichier de base de données. Cette option n’apparaîtra que si AD est configuré. S’il est configuré et que vous sélectionnez cette option, AD stockera et répliquera vos fichiers de zone.

Une zone primaire standard stocke la base de données dans un fichier texte. Ce fichier texte peut être partagé avec d’autres serveurs DNS qui stockent leurs informations dans un fichier texte. Enfin, une zone secondaire Standard crée simplement une copie de la base de données existante à partir d’un autre serveur DNS. Ceci est principalement utilisé pour l’équilibrage de charge.

Pour ouvrir l’outil de configuration du serveur DNS:

  1. Sélectionnez DNS dans le dossier Outils d’administration pour ouvrir la console DNS.
  2. Mettez en surbrillance le nom de votre ordinateur et choisissez Action/Configurer un serveur DNS… pour lancer l’assistant Configurer le serveur DNS.
  3. Cliquez sur Suivant et choisissez de configurer les éléments suivants : zone de recherche avant, zone de recherche avant et arrière, conseils racine uniquement (figure E).
  4. Cliquez sur Suivant, puis sur Oui pour créer une zone de recherche avancée (Figure F).
  5. Sélectionnez le bouton radio approprié pour installer le type de zone souhaité (Figure G).
  6. Cliquez sur Suivant et tapez le nom de la zone que vous créez.
  7. Cliquez sur Suivant, puis sur Oui pour créer une zone de recherche inversée.
  8. Répétez l’étape 5.
  9. Choisissez si vous souhaitez une zone de recherche inverse IPv4 ou IPv6 (Figure H).
  10. Cliquez sur Suivant et entrez les informations pour identifier la zone de recherche inversée (Figure I).
  11. Vous pouvez choisir de créer un nouveau fichier ou d’utiliser un fichier DNS existant (Figure J).
  12. Dans la fenêtre Mise à jour dynamique, spécifiez comment le DNS accepte les mises à jour dynamiques sécurisées, non sécurisées ou non.
  13. Si vous devez appliquer un expéditeur DNS, vous pouvez l’appliquer dans la fenêtre des expéditeurs. (Figure K).
  14. Cliquez sur Terminer (Figure L).

Figure E

Configurer

Figure F

Zone de recherche avant

Figure G

Zone souhaitée

Figure H

IPv4 ou IPv6

Figure I

Zone de recherche inversée

Figure J

Choisissez un fichier DNS nouveau ou existant

Figure K

Fenêtre des expéditeurs

Figure L

Terminer

Gérer les enregistrements DNS

Vous avez maintenant installé et configuré votre premier serveur DNS, et vous êtes prêt à ajouter des enregistrements aux zones que vous avez créées. Il existe différents types d’enregistrements DNS disponibles. Beaucoup d’entre eux que vous n’utiliserez jamais. Nous examinerons ces enregistrements DNS couramment utilisés:

  • Début de l’autorité (SOA)
  • Serveurs de noms
  • Hôte (A)
  • Pointeur (PTR)
  • Nom canonique (CNAME) ou Alias
  • Échange de courrier (MX)

Enregistrement de début d’autorité (SOA)

L’enregistrement de ressources de début d’autorité (SOA) est toujours le premier dans n’importe quelle zone standard. L’onglet Début d’autorité (SOA) vous permet d’effectuer les ajustements nécessaires. Vous pouvez modifier le serveur principal qui détient l’enregistrement SOA et la personne responsable de la gestion de la SOA. Enfin, l’une des caractéristiques les plus importantes de Windows 2000 est que vous pouvez modifier la configuration de votre serveur DNS sans supprimer vos zones et sans avoir à recréer la roue (figure M).

Figure M

Modifier la configuration

Serveurs de noms

Serveurs de noms spécifiez tous les serveurs de noms pour un domaine particulier. Vous configurez tous les serveurs de noms primaires et secondaires via cet enregistrement.

Pour créer un serveur de noms, procédez comme suit:

  1. Sélectionnez DNS dans le dossier Outils d’administration pour ouvrir la console DNS.
  2. Développez la zone de recherche avancée.
  3. Faites un clic droit sur le domaine approprié et choisissez Propriétés (Figure N).
  4. Sélectionnez l’onglet Serveurs de noms et cliquez sur Ajouter.
  5. Entrez le nom de serveur FQDN approprié et l’adresse IP du serveur DNS que vous souhaitez ajouter.

Figure N

Serveur de noms

Enregistrements d’hôte (A)

Un enregistrement d’hôte (A) mappe un nom d’hôte à une adresse IP. Ces enregistrements vous aident à identifier facilement un autre serveur dans une zone de recherche avancée. Les enregistrements d’hôtes améliorent les performances des requêtes dans des environnements à plusieurs zones, et vous pouvez également créer un enregistrement de pointeur (PTR) en même temps. Un enregistrement PTR résout une adresse IP en un nom d’hôte.

Pour créer un enregistrement d’hôte:

  1. Sélectionnez DNS dans le dossier Outils d’administration pour ouvrir la console DNS.
  2. Développez la zone de recherche avancée et cliquez sur le dossier représentant votre domaine.
  3. Dans le menu Action, sélectionnez Nouvel hôte.
  4. Entrez le nom et l’adresse IP de l’hôte que vous créez (Figure O).
  5. Cochez la case Créer un enregistrement de pointeur associé (PTR) si vous souhaitez créer l’enregistrement PTR en même temps. Sinon, vous pouvez le créer plus tard.
  6. Cliquez sur le bouton Ajouter un hôte.

Figure O

Un enregistrement Hôte (A)

Enregistrements de pointeur (PTR)

Un enregistrement de pointeur (PTR) crée l’entrée appropriée dans la zone de recherche inverse pour les requêtes inverses. Comme vous l’avez vu dans la figure H, vous avez la possibilité de créer un enregistrement PTR lors de la création d’un enregistrement hôte. Si vous n’avez pas choisi de créer votre enregistrement PTR à ce moment-là, vous pouvez le faire à tout moment.

Pour créer un enregistrement PTR:

  1. Sélectionnez DNS dans le dossier Outils d’administration pour ouvrir la console DNS.
  2. Choisissez la zone de recherche inversée dans laquelle vous souhaitez créer votre enregistrement PTR.
  3. Dans le menu Action, sélectionnez Nouveau pointeur (Figure P).
  4. Entrez le Numéro IP et le nom d’hôte de l’hôte.
  5. Cliquez sur OK.

Figure P

Nouveau Pointeur

Enregistrements de nom canonique (CNAME) ou d’Alias

Un enregistrement de nom canonique (CNAME) ou d’alias permet à un serveur DNS d’avoir plusieurs noms pour un seul hôte. Par exemple, un enregistrement d’alias peut contenir plusieurs enregistrements qui pointent vers un seul serveur de votre environnement. C’est une approche courante si votre serveur Web et votre serveur de messagerie fonctionnent sur la même machine.

Pour créer un alias DNS:

  1. Sélectionnez DNS dans le dossier Outils d’administration pour ouvrir la console DNS.
  2. Développez la zone de recherche avancée et mettez en surbrillance le dossier représentant votre domaine.
  3. Dans le menu Action, sélectionnez Nouvel alias.
  4. Entrez votre Nom d’Alias (Figure Q).
  5. Entrez le nom de domaine complet (FQDN).
  6. Cliquez sur OK.

Figure Q

Nom d’alias

Enregistrements Mail Exchange (MX)

Les enregistrements Mail Exchange vous aident à identifier les serveurs de messagerie dans une zone de votre base de données DNS. Avec cette fonctionnalité, vous pouvez prioriser les serveurs de messagerie qui recevront la priorité la plus élevée. La création d’enregistrements MX vous aidera à garder une trace de l’emplacement de tous vos serveurs de messagerie.

Pour créer un enregistrement d’échange de courrier (MX):

  1. Sélectionnez DNS dans le dossier Outils d’administration pour ouvrir la console DNS.
  2. Développez la zone de recherche avancée et mettez en surbrillance le dossier représentant votre domaine.
  3. Dans le menu Action, sélectionnez Nouvel échangeur de messagerie.
  4. Entrez l’Hôte Ou le Domaine (Figure R).
  5. Entrez la priorité du serveur de messagerie et du serveur de messagerie.
  6. Cliquez sur OK.

Figure R

Hôte ou domaine

Autres nouveaux enregistrements

Vous pouvez créer de nombreux autres types d’enregistrements. Pour une description complète, choisissez Action/Autres nouveaux enregistrements dans la console DNS (Figure S). Sélectionnez l’enregistrement de votre choix et consultez la description.

Figure S

Créer des enregistrements à partir de la console DNS

Dépannage des serveurs DNS

Lors du dépannage des serveurs DNS, l’utilitaire nslookup deviendra votre meilleur ami. Cet utilitaire est facile à utiliser et très polyvalent. C’est un utilitaire de ligne de commande inclus dans Windows 2008. Avec nslookup, vous pouvez effectuer des tests de requête sur vos serveurs DNS. Ces informations sont utiles pour résoudre les problèmes de résolution de noms et déboguer d’autres problèmes liés au serveur. Vous pouvez accéder à nslookup (figure T) directement depuis la console DNS.

Figure T

Utilitaire Nslookup

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.