Table des matières

Installation du rôle Serveur DNS

CréationNicolas THOREZ 2019/03/04 22:52

Installer et paramétrer un serveur DNS est assez simple. Si vous avez un AD, le DNS a probablement été installé en même temps, ce qui est une bonne chose car l'AD a obligatoirement besoin d'un serveur DNS et aussi, l'installation des services AD active un premier paramétrage du service DNS.

Installation du service

Zones de recherche inversée

Si vous avez installé votre serveur DNS avec les service AD, la zone de recherche inversée n'est PAS configurée. Il est vivement conseillé de la configurer afin d'avoir des résolutions DNS correctes. A partir de là, nous continuerons donc notre démonstration à partir du serveur DNS, les manipulations étant les mêmes quelle que soit la zone.

Maintenant que les zones directes et inversées sont créées, vous pouvez créer votre propres entrées A, CNAME, SRV, TXT, etc… A noter que si la mise à jour des données n'est pas automatiques, il vous faudra les créer sur tous les serveurs gérant la zone ainsi que dans les zones de recherche inversée correspondantes.

Pour la configuration des zones en rapport avec l'adressage IPv6, vous pouvez aller sur cette page.

Redirecteurs DNS

Afin de pouvoir résoudre les noms de domaines extérieurs, il faut indiquer un ou plusieurs redirecteurs au serveur DNS. Pour cela :

Paramétrages post-installation

Si vous êtes sur un contrôleur de domaine est que vous venez de paramétrer le serveur DNS de référence, n'oubliez pas de mettre à jour les informations de votre carte réseau. Le système a lui-même changer les adresses des serveurs DNS à utiliser par 127.0.0.1. Je vous conseille de mettre en premier DNS, l'adresse IP du serveur (et non sa boucle interne) et en second, l'adresse IP du serveur DNS redondant, celle du DC secondaire par exemple.

On évitera de mettre des adresses IP de serveurs DNS d'internet (comme Google au 8.8.8.8) afin d'éviter d'obtenir des réponses de ces derniers avant que le serveur DNS interne ne réponde, la logique étant que l'interne est le seul à pouvoir résoudre les noms internes et redirige automatiquement vers l'extérieur ce qu'il ne connaît pas.