OVH Cloud OVH Cloud

3 serveurs 2003 ad et dns

5 réponses
Avatar
Bul
Bonjour à tous,

Une petite question :

3 serveurs 2003 AD + DNS intégré sur 1 même lan

dans la config de chaque carte réseau de chacun des serveurs, faut-il
que chacun pointe sur lui-même comme "serveur DNS préféré" ou faut-il
que les trois contôleurs (AD + DNS) pointent sur le même serveur (1 des
3 au choix).

J'ai lu à plusieurs endroits que les contrôleurs doivent pointer sur un
même serveur DNS, mais je suppose que c'est le cas lorsque les DNS ne
sont pas sur les même machines qu'AD.

Enfin, une fois la modif faite, faire :
ipconfig /flushdns
ipconfig /registerdns
net stop netlogon
net start netlogon

Merci,

Bulent

5 réponses

Avatar
Jonathan Bismuth
Bonjour Bul,

Pour ma part, je préfère que tous les DC pointent sur le même DNS, ce qui
permet :
- de consulter un référentiel unique (sans attente de la réplication)
- d'éviter les effets de bord potentiels type "Island"
- de pointer rapidement du doigt le serveur qui pose problème en cas
d'erreur de résolution de nom.

Bien entendu, rien ne t'empêche de pointer chaque DC sur lui même et je suis
sur que d'autres participants pourront illustrer leur idée de la chose :)

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Bul" a écrit dans le message de news:
431d9512$0$32543$
Bonjour à tous,

Une petite question :

3 serveurs 2003 AD + DNS intégré sur 1 même lan

dans la config de chaque carte réseau de chacun des serveurs, faut-il que
chacun pointe sur lui-même comme "serveur DNS préféré" ou faut-il que les
trois contôleurs (AD + DNS) pointent sur le même serveur (1 des 3 au
choix).

J'ai lu à plusieurs endroits que les contrôleurs doivent pointer sur un
même serveur DNS, mais je suppose que c'est le cas lorsque les DNS ne sont
pas sur les même machines qu'AD.

Enfin, une fois la modif faite, faire :
ipconfig /flushdns
ipconfig /registerdns
net stop netlogon
net start netlogon

Merci,

Bulent


Avatar
Bul
Bonjour Jonathan,

Tout d'abord merci pour cette réponse,

Toutefois, tout ceci n'est pas clair dans mon esprit...

Sur chacun des serveurs AD 2003, faut-il renseigner les autres DNS, je
dirais oui, mais j'ai des enregistrements du type "identique au
répertoire parent" dans les zones de recherches directes avec les
adresses des trois dns.

J'en ai même qui sont resté avec encore une adresse APIPA ! Certainement
un câble réseau déconnecté à un instant T, mais la zone n'est pas
nettoyée, et je me demande comment s'en sort le DNS avec tant
d'enregistrement de type "identique au répertoire parent" ?

Quant à la réplication, pas de problème, tout est sur le même lan, et
tout est quasi instantané.

Y aurait-il une doc à ce propos ?

Merci,
Cordialement,

Bulent

Bonjour Bul,

Pour ma part, je préfère que tous les DC pointent sur le même DNS, ce qui
permet :
- de consulter un référentiel unique (sans attente de la réplication)
- d'éviter les effets de bord potentiels type "Island"
- de pointer rapidement du doigt le serveur qui pose problème en cas
d'erreur de résolution de nom.

Bien entendu, rien ne t'empêche de pointer chaque DC sur lui même et je suis
sur que d'autres participants pourront illustrer leur idée de la chose :)

Cordialement,

--
Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Bul" a écrit dans le message de news:
431d9512$0$32543$



Bonjour à tous,

Une petite question :

3 serveurs 2003 AD + DNS intégré sur 1 même lan

dans la config de chaque carte réseau de chacun des serveurs,
faut-il que


chacun pointe sur lui-même comme "serveur DNS préféré" ou faut-il
que les


trois contôleurs (AD + DNS) pointent sur le même serveur (1 des 3 au
choix).

J'ai lu à plusieurs endroits que les contrôleurs doivent pointer sur un
même serveur DNS, mais je suppose que c'est le cas lorsque les DNS
ne sont


pas sur les même machines qu'AD.

Enfin, une fois la modif faite, faire :
ipconfig /flushdns
ipconfig /registerdns
net stop netlogon
net start netlogon

Merci,

Bulent




Avatar
Jonathan Bismuth
Ah, la mauvaise question! ("y'a t'il une doc").
Pour être franc, même sur le site de MS, des contradictions (peut être
imputables à la VF?) existent...
Pour ma part, je garde ce texte en tête, car il me paraît être le plus
logique :

Question : Comment configurer le DNS pour les autres contrôleurs de domaine
du domaine qui exécutent DNS ?
Réponse : Pour chaque contrôleur de domaine supplémentaire qui exécute DNS,
le paramètre DNS préféré correspond au serveur DNS parent (premier
contrôleur de domaine du domaine) et le paramètre DNS secondaire correspond
à l'adresse IP réelle de l'interface réseau.

Tu peux, aussi te référer au guide de déploiement DNS pour win2003 :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/DepKit/7f6df44c-06c3-4b92-ba32-63d895a7924b.mspx

Pour tes autres questions :

Sur chacun des serveurs AD 2003, faut-il renseigner les autres DNS, je
dirais oui, mais j'ai des enregistrements du type "identique au répertoire
parent" dans les zones de recherches directes avec les adresses des trois
dns.


Les DNS doivent déjà être renseignés (dans l'onglet serveur de nom des
propriétés de ta zone), ajoute les si besoin est

J'en ai même qui sont resté avec encore une adresse APIPA ! Certainement
un câble réseau déconnecté à un instant T, mais la zone n'est pas
nettoyée, et je me demande comment s'en sort le DNS avec tant
d'enregistrement de type "identique au répertoire parent" ?
ça prouve qu'il s'en sort pas si mal si tout marche bien :)

Dans tous les cas, vérifie bien que "dynamic updates" est validé, que les
enregistrements srv des différents DC sont tous présents (un petit netdiag
/fix permettra de tout remettre en ordre au cas où)

Quant à la réplication, pas de problème, tout est sur le même lan, et tout
est quasi instantané.
Que dire de plus ;)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Bul" a écrit dans le message de news:
431dc07b$0$32509$
Bonjour Jonathan,

Tout d'abord merci pour cette réponse,

Toutefois, tout ceci n'est pas clair dans mon esprit...

Sur chacun des serveurs AD 2003, faut-il renseigner les autres DNS, je
dirais oui, mais j'ai des enregistrements du type "identique au répertoire
parent" dans les zones de recherches directes avec les adresses des trois
dns.

J'en ai même qui sont resté avec encore une adresse APIPA ! Certainement
un câble réseau déconnecté à un instant T, mais la zone n'est pas
nettoyée, et je me demande comment s'en sort le DNS avec tant
d'enregistrement de type "identique au répertoire parent" ?

Quant à la réplication, pas de problème, tout est sur le même lan, et tout
est quasi instantané.

Y aurait-il une doc à ce propos ?

Merci,
Cordialement,

Bulent


Avatar
Bul
Yarghhhh, les mauvaises questions, eh oui, y'en faut ;-)
En attendant, bonjour et merci...

Dès que j'ai un peu de temps, je teste tout ça...

Cordialement,

Bulent

Ah, la mauvaise question! ("y'a t'il une doc").
Pour être franc, même sur le site de MS, des contradictions (peut être
imputables à la VF?) existent...
Pour ma part, je garde ce texte en tête, car il me paraît être le plus
logique :

Question : Comment configurer le DNS pour les autres contrôleurs de domaine
du domaine qui exécutent DNS ?
Réponse : Pour chaque contrôleur de domaine supplémentaire qui exécute DNS,
le paramètre DNS préféré correspond au serveur DNS parent (premier
contrôleur de domaine du domaine) et le paramètre DNS secondaire correspond
à l'adresse IP réelle de l'interface réseau.

Tu peux, aussi te référer au guide de déploiement DNS pour win2003 :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/DepKit/7f6df44c-06c3-4b92-ba32-63d895a7924b.mspx

Pour tes autres questions :


Sur chacun des serveurs AD 2003, faut-il renseigner les autres DNS, je
dirais oui, mais j'ai des enregistrements du type "identique au répertoire
parent" dans les zones de recherches directes avec les adresses des trois
dns.



Les DNS doivent déjà être renseignés (dans l'onglet serveur de nom des
propriétés de ta zone), ajoute les si besoin est


J'en ai même qui sont resté avec encore une adresse APIPA ! Certainement
un câble réseau déconnecté à un instant T, mais la zone n'est pas
nettoyée, et je me demande comment s'en sort le DNS avec tant
d'enregistrement de type "identique au répertoire parent" ?


ça prouve qu'il s'en sort pas si mal si tout marche bien :)
Dans tous les cas, vérifie bien que "dynamic updates" est validé, que les
enregistrements srv des différents DC sont tous présents (un petit netdiag
/fix permettra de tout remettre en ordre au cas où)


Quant à la réplication, pas de problème, tout est sur le même lan, et tout
est quasi instantané.


Que dire de plus ;)



Avatar
Jonathan Bismuth
re Bulent,

ça n'est bien sur pas la question qui est mauvaise mais ma réponse qui
serait difficilement plus imprécise :)
J'attends des -bonnes- nouvelles après le test.

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Bul" a écrit dans le message de news:
431ec777$0$10488$
Yarghhhh, les mauvaises questions, eh oui, y'en faut ;-)
En attendant, bonjour et merci...

Dès que j'ai un peu de temps, je teste tout ça...

Cordialement,

Bulent