Polarys

DHCP & DNS

Configurer le rôle DNS

Configurer le rôle DNS

Le DNS (Domain Name System) est le service qui traduit les noms en adresses IP. Sur un DC Windows Server, le DNS est intégré à AD : il permet aux postes de trouver le contrôleur, de résoudre les noms internes (serveur-glpi.entreprise.local) et d'accéder à internet via un forwardeur.

Zones DNS

  • Zone de recherche directe : traduit un nom en IP (serveur-glpi.entreprise.local192.168.1.50).
  • Zone de recherche inversée : traduit une IP en nom (192.168.1.50serveur-glpi.entreprise.local).

Sur un DC Windows Server, la zone entreprise.local est créée automatiquement lors de la promotion AD.

Types d'enregistrements courants

TypeRôleExemple
ANom → IPv4serveur-glpi → 192.168.1.50
PTRIP → Nom (inversé)192.168.1.50 → serveur-glpi
CNAMEAlias vers un autre nomglpi → serveur-glpi
MXServeur de messagerieentreprise.local → mail.entreprise.local
NSServeur DNS autoritaireAutomatique avec AD

Résolution DNS interne et forwardeur

sequenceDiagram
  participant C as Poste client
  participant D as DNS Windows Server
  participant F as Forwardeur internet (ex. 8.8.8.8)

  C->>D: Résoudre serveur-glpi.entreprise.local ?
  D->>C: 192.168.1.50 (réponse interne directe)

  C->>D: Résoudre www.google.com ?
  D->>F: Forwardeur : résoudre www.google.com ?
  F->>D: 142.250.x.x
  D->>C: 142.250.x.x

Cas concret

Créer un enregistrement A pour serveur-glpi.entreprise.local → 192.168.1.50 :

  1. Gestionnaire de serveur → Outils → Gestionnaire DNS.
  2. Dérouler le serveur → Zones de recherche directe → clic sur entreprise.local.
  3. Clic droit dans le volet droit → Nouvel hôte (A ou AAAA).
  4. Nom : serveur-glpi, Adresse IP : 192.168.1.50.
  5. Cocher "Créer l'enregistrement PTR associé" → Ajouter un hôte.
  6. Tester : depuis un poste joint, ping serveur-glpi.entreprise.local doit répondre en 192.168.1.50.

Erreurs fréquentes

  • Créer l'enregistrement A sans cocher "PTR associé" : les outils réseau qui font des résolutions inversées échouent silencieusement.
  • Oublier de configurer un forwardeur internet (8.8.8.8 ou 1.1.1.1) : les postes ne peuvent plus résoudre les noms externes même si l'intranet fonctionne.
  • Modifier manuellement des enregistrements générés automatiquement par AD (_ldap, _kerberos) : risque de casser l'authentification du domaine.

À retenir

  • DNS intégré AD = zone créée automatiquement + enregistrements AD dynamiques.
  • Enregistrement A = le plus courant (nom → IP) ; PTR = utile pour les logs et audits.
  • Toujours configurer un forwardeur pour la résolution des noms internet.

Mini-exercice

Dans le Gestionnaire DNS de votre DC lab, créez un enregistrement A nas.lab.local → 192.168.1.99 avec son PTR. Depuis un poste joint, testez nslookup nas.lab.local et vérifiez la réponse.

Quiz de validation

Quiz - 8 questions

1. Que fait un enregistrement DNS de type A ?

2. Quel type d'enregistrement DNS fait la résolution inverse (IP → Nom) ?

3. Un poste peut accéder aux ressources internes mais pas à internet. Quelle configuration DNS est probablement manquante ?

4. Depuis un poste joint au domaine, quelle commande permet de tester la résolution DNS d'un nom interne ?

5. Sur un DC Windows Server, comment la zone DNS du domaine est-elle créée ?

6. Pourquoi est-il risqué de modifier manuellement les enregistrements _ldap et _kerberos dans le DNS ?

7. Un technicien crée un enregistrement A sans cocher "Créer l'enregistrement PTR associé". Quelle est la conséquence ?

8. Un enregistrement CNAME "glpi" pointe vers "serveur-glpi.entreprise.local". À quoi sert cet alias ?

Suis ta progression

Crée un compte gratuit pour suivre ta progression et accéder à toutes les leçons.