Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Nom DNS et Nom DOMAINE 2003

23 réponses
Avatar
MB
Bonjour

Je voudrais bien commencer sur AD 2003 avec le nom de domaine et la
zone DNS.

Est_ce qu'il faut mieux que le nom de domaine soit le même que la zone
DNS ?

MaSociete.local en nom de domaine et MaSociete.local en zone DNS
MaSociete en nom de domaine et MaSociete.local en zone DNS

Merci

10 réponses

1 2 3
Avatar
Jonathan Bismuth
Bonjour Michel,

pour t'affranchir de tout problème de nom de domaine en "single label",
oublie les normes NT4.
Le nom de ton domaine EST le nom du domaine DNS.

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"MB" a écrit dans le message de news:

Bonjour

Je voudrais bien commencer sur AD 2003 avec le nom de domaine et la zone
DNS.

Est_ce qu'il faut mieux que le nom de domaine soit le même que la zone DNS
?

MaSociete.local en nom de domaine et MaSociete.local en zone DNS
MaSociete en nom de domaine et MaSociete.local en zone DNS

Merci



Avatar
MB
Jonathan Bismuth a écrit :
Bonjour Michel,

pour t'affranchir de tout problème de nom de domaine en "single label",
oublie les normes NT4.
Le nom de ton domaine EST le nom du domaine DNS.

Cordialement,



Il me reste le nom NETBIOS à intégrer ! Celui-ci peut être complètement
différent ?

Le nom de AD est la zone DNS + ses fichiers ?
Merci
Avatar
Jonathan Bismuth
Re,

Le nom peut être différent, même si je ne recommande pas ça du tout.
Certaines applications ne fonctionnent d'ailleurs que si nom NETBIOS = nom
DNS sans suffixe.
Par essence, essaye d'avoir toujours une cohérence entre les différents
espaces de nom.

Qu'entends tu par nom AD = zone DNS + fichiers?
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"MB" a écrit dans le message de news:
%

Il me reste le nom NETBIOS à intégrer ! Celui-ci peut être complètement
différent ?

Le nom de AD est la zone DNS + ses fichiers ?
Merci


Avatar
MB
Jonathan Bismuth a écrit :
Re,

Le nom peut être différent, même si je ne recommande pas ça du tout.
Certaines applications ne fonctionnent d'ailleurs que si nom NETBIOS = nom
DNS sans suffixe.
Par essence, essaye d'avoir toujours une cohérence entre les différents
espaces de nom.

Qu'entends tu par nom AD = zone DNS + fichiers?




Pour le nom NetBios, MaSociete.local n'est pas valable. Il me propose
MaSociete !! C'est impossible de mettre un POINT (.) dans le nom netbios
! Je ne vois comment je peux faire avec le même nom sur le netbios, la
zone dns et l'ad.

suite
AD = zone DNS + fichiers
J'essaye de comprendre comment s'étend et ou s'étend l'AD.
Pour moi,L'ad fonctionne avec ses fichiers dans les 3 répertoires qu'il
propose à l'installation (c:windows....) plus les options dans la zone
DNS.

Dans le DNS j'ai trouvé
Premier_Site_par_defaut (qui pointe sur mon serveur AD) est-ce qu'il
vaut mieux le modifier LieuxDuSiteDeMaSociete ou laisser par défaut ?
Normalement je n'ai pas d'autre site (lieux) à venir.
Avatar
Jonathan Bismuth
Re,

Pour netbios, c'est normal (standard NT4)

soit un domaine societe.lan, arrange toi pour avoir :
Netbios : SOCIETE
DNS : societe.lan

Concernant l'AD, tu as bien trouvé les dossiers (+sysvol et netlogon). AD
crée en plus des enregistrements dans le DNS, mais pas uniquement le premier
site par défaut, tu y trouvera aussi des zones type _msdcs, _tcp, _udp ...
D'une manière générale ne touche pas aux enregistrements AD du DNS.
Si tu désire renommer le premier_site_par_defaut, va plutôt faire ça dans
"sites et services AD" dans tes outils d'administration. Il n'est cependant
pas utile d'y toucher si c en'est pour un problème d'ordre "cosmétique".

Cordialement,

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"MB" a écrit dans le message de news:

Pour le nom NetBios, MaSociete.local n'est pas valable. Il me propose
MaSociete !! C'est impossible de mettre un POINT (.) dans le nom netbios !
Je ne vois comment je peux faire avec le même nom sur le netbios, la zone
dns et l'ad.

suite
AD = zone DNS + fichiers
J'essaye de comprendre comment s'étend et ou s'étend l'AD.
Pour moi,L'ad fonctionne avec ses fichiers dans les 3 répertoires qu'il
propose à l'installation (c:windows....) plus les options dans la zone
DNS.

Dans le DNS j'ai trouvé
Premier_Site_par_defaut (qui pointe sur mon serveur AD) est-ce qu'il vaut
mieux le modifier LieuxDuSiteDeMaSociete ou laisser par défaut ?
Normalement je n'ai pas d'autre site (lieux) à venir.



Avatar
MB
Jonathan Bismuth a écrit :
Re,

Pour netbios, c'est normal (standard NT4)

soit un domaine societe.lan, arrange toi pour avoir :
Netbios : SOCIETE
DNS : societe.lan

Concernant l'AD, tu as bien trouvé les dossiers (+sysvol et netlogon). AD
crée en plus des enregistrements dans le DNS, mais pas uniquement le premier
site par défaut, tu y trouvera aussi des zones type _msdcs, _tcp, _udp ...
D'une manière générale ne touche pas aux enregistrements AD du DNS.
Si tu désire renommer le premier_site_par_defaut, va plutôt faire ça dans
"sites et services AD" dans tes outils d'administration. Il n'est cependant
pas utile d'y toucher si c en'est pour un problème d'ordre "cosmétique".

Cordialement,





OK

j'ai maintenant 2 serveurs de test un PDC et BDC NT4 migrés vers AD 2003.

J'ai constaté qu'ils sont tout les deux le même rôle d'authentification
kerberos mais dans le dns il y a _gc pour l'ex PDC

C'est quoi _gc ?

il vaut mieux dupliquer le DNS sur le l'ex BDC au cas ou le PDC tombe ?
On peut dupliquer aussi les zone dns dédié à l'AD dans le dns ?
Avatar
Jonathan Bismuth
GC = catalogue global
Je t'encourage à aller voir ici afin de comprendre les tenants et les
aboutissants de ce DC un peu spécifique :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/24311c41-d2a1-4e72-a54f-150483fa885a.mspx

Une règle à appliquer pour les GC : celui-ci doit être sur un DC qui n'est
pas maître infrastructure OU sur tous les DC du domaine. Quelques recherches
dans "sites et services" devraient te suffire.

Si ta zone DNS est intégrée à Active Directory", elle est déjà dupliquée sur
les autres DC de ton domaine. Installe le service DNS sur le DC2 et tu
devrait voir la zone apparaître.

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"MB" a écrit dans le message de news:

Jonathan Bismuth a écrit :
Re,

Pour netbios, c'est normal (standard NT4)

soit un domaine societe.lan, arrange toi pour avoir :
Netbios : SOCIETE
DNS : societe.lan

Concernant l'AD, tu as bien trouvé les dossiers (+sysvol et netlogon). AD
crée en plus des enregistrements dans le DNS, mais pas uniquement le
premier site par défaut, tu y trouvera aussi des zones type _msdcs, _tcp,
_udp ... D'une manière générale ne touche pas aux enregistrements AD du
DNS.
Si tu désire renommer le premier_site_par_defaut, va plutôt faire ça dans
"sites et services AD" dans tes outils d'administration. Il n'est
cependant pas utile d'y toucher si c en'est pour un problème d'ordre
"cosmétique".

Cordialement,





OK

j'ai maintenant 2 serveurs de test un PDC et BDC NT4 migrés vers AD 2003.

J'ai constaté qu'ils sont tout les deux le même rôle d'authentification
kerberos mais dans le dns il y a _gc pour l'ex PDC

C'est quoi _gc ?

il vaut mieux dupliquer le DNS sur le l'ex BDC au cas ou le PDC tombe ?
On peut dupliquer aussi les zone dns dédié à l'AD dans le dns ?


Avatar
MB
Bonjour
Est-ce fortement recommandé d'avoir un DNS sur le serveur qui possède l'AD ?

Il y a beaucoup de modifications au jour le jour automatique réalisées
par l'AD dans le DNS ?


Jonathan Bismuth a écrit :
GC = catalogue global
Je t'encourage à aller voir ici afin de comprendre les tenants et les
aboutissants de ce DC un peu spécifique :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/24311c41-d2a1-4e72-a54f-150483fa885a.mspx

Une règle à appliquer pour les GC : celui-ci doit être sur un DC qui n'est
pas maître infrastructure OU sur tous les DC du domaine. Quelques recherches
dans "sites et services" devraient te suffire.

Si ta zone DNS est intégrée à Active Directory", elle est déjà dupliquée sur
les autres DC de ton domaine. Installe le service DNS sur le DC2 et tu
devrait voir la zone apparaître.

Cordialement,


Avatar
Jonathan Bismuth
Hello,

Oui, c'est fortement recommandé pour des questions de sécurité (la base DNS
est fusionnée dans l'AD) et de tolérances de panne (la base est répliquée
sur tous les contrôleurs)

Il n'y pas de grosse modification sur le DNS. Que celui-ci soit sur un DC ou
un autre serveur, les enregistrements spécifique AD devront toujours y
figurer.

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"MB" a écrit dans le message de news:


Bonjour
Est-ce fortement recommandé d'avoir un DNS sur le serveur qui possède l'AD
?

Il y a beaucoup de modifications au jour le jour automatique réalisées par
l'AD dans le DNS ?


Jonathan Bismuth a écrit :
GC = catalogue global
Je t'encourage à aller voir ici afin de comprendre les tenants et les
aboutissants de ce DC un peu spécifique :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/24311c41-d2a1-4e72-a54f-150483fa885a.mspx

Une règle à appliquer pour les GC : celui-ci doit être sur un DC qui
n'est pas maître infrastructure OU sur tous les DC du domaine. Quelques
recherches dans "sites et services" devraient te suffire.

Si ta zone DNS est intégrée à Active Directory", elle est déjà dupliquée
sur les autres DC de ton domaine. Installe le service DNS sur le DC2 et
tu devrait voir la zone apparaître.

Cordialement,




Avatar
MB
Jonathan Bismuth a écrit :
Hello,

Oui, c'est fortement recommandé pour des questions de sécurité (la base DNS
est fusionnée dans l'AD) et de tolérances de panne (la base est répliquée
sur tous les contrôleurs)

Il n'y pas de grosse modification sur le DNS. Que celui-ci soit sur un DC ou
un autre serveur, les enregistrements spécifique AD devront toujours y
figurer.

Cordialement,



Si il doit jouer le rôle de DNS sur mon réseau, l'ad sera alors exposé
via les requêtes dns via internet !!

Il n'est possible de mettre un dns esclave du dns installé sur l'AD ?
1 2 3