OVH Cloud OVH Cloud

DNS, DHCP et domaines

8 réponses
Avatar
Charles
Bonjour,
C'est pas clair dans notre esprit, alors on s'en réferre à vous:
2 domaines dom1, dom2 avec 2 DC dans chaque: DC1dom1, DC2dom1, DC1dom2,
DC2dom2.
DC1dom1, est serveur DNS (intégré AD) et a comme @DNS, lui meme et
redirecteurs FAI.
DC2dom1, a comme @DNS, l'@ de DC1dom1
DC2dom1 est serveur DHCP, avec comme option DHCP: @DNS=DC1dom1 et DC2dom2.

DC1dom2 a aussi son DNS intégré AD. Mais que doit t'on lui donner comme @DNS?
Lui même ou DC1dom1 ? Idem pour DC2dom2 ?
Enfin, faut'il étendre l'option DNS du DHCP (DC2dom1) aux @ de DC1dom2 et
DC2dom2 ? Car pour le moment, autant les zones de recherche des DNS du dom1
sont remplies mais pas celles des DNS du dom2.
Espérons avoir été clair !!
Merci

8 réponses

Avatar
Ludovik DOPIERALA
idéalement tu fais pointer TOUS tes DC vers le même serveur DNS ... cependant
pour les serveurs membres et les stations tu leur attribues l'IP du serveur
DNS le plus proche...
Le fait d'utiliser le même serveur DNS pour tous évite d'avoir des DC
orphelins en cas de modif des IP des DC (comme lorsqu'il change de site)

--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix Metaframe




Bonjour,
C'est pas clair dans notre esprit, alors on s'en réferre à vous:
2 domaines dom1, dom2 avec 2 DC dans chaque: DC1dom1, DC2dom1, DC1dom2,
DC2dom2.
DC1dom1, est serveur DNS (intégré AD) et a comme @DNS, lui meme et
redirecteurs FAI.
DC2dom1, a comme @DNS, l'@ de DC1dom1
DC2dom1 est serveur DHCP, avec comme option DHCP: @DNSÜ1dom1 et DC2dom2.

DC1dom2 a aussi son DNS intégré AD. Mais que doit t'on lui donner comme @DNS?
Lui même ou DC1dom1 ? Idem pour DC2dom2 ?
Enfin, faut'il étendre l'option DNS du DHCP (DC2dom1) aux @ de DC1dom2 et
DC2dom2 ? Car pour le moment, autant les zones de recherche des DNS du dom1
sont remplies mais pas celles des DNS du dom2.
Espérons avoir été clair !!
Merci



Avatar
Jonathan BISMUTH
Salut Charles,

je vais séparer ta question en deux si tu le veux bien :

2 domaines dom1, dom2 avec 2 DC dans chaque: DC1dom1, DC2dom1, DC1dom2,
DC2dom2.
DC1dom1, est serveur DNS (intégré AD) et a comme @DNS, lui meme et
redirecteurs FAI.
DC2dom1, a comme @DNS, l'@ de DC1dom1
DC2dom1 est serveur DHCP, avec comme option DHCP: @DNSÜ1dom1 et DC2dom2.

DC1dom2 a aussi son DNS intégré AD. Mais que doit t'on lui donner comme
@DNS?
Lui même ou DC1dom1 ? Idem pour DC2dom2 ?


Si les deux domaines sont dans la même forêt, j'aurais tendance à stipuler
l'adresse de DC1dom1 sur DC1dom2 afin que tout le monde pointe sur le même
DNS et aient la même vue (en plus, c'est plus facile à déboguer si problème
de résolution et évite l'effet d'Island). Les clients bien sur ne pointent
pas sur DC1dom1 mais sur le DC/DNS le plus proche d'eux et/ou de leur
domaine.
Si les deux domaines sont totalement distincts et reliés entre eux
uniquement par une relation manuelle, le choix t'appartient. Pour des
raisons d'administration, je dirais tout de même chaque domaine son DNS avec
l'autre en forwarder ou quelque chose du genre (à débattre...)

Enfin, faut'il étendre l'option DNS du DHCP (DC2dom1) aux @ de DC1dom2 et
DC2dom2 ? Car pour le moment, autant les zones de recherche des DNS du
dom1
sont remplies mais pas celles des DNS du dom2.
Le problème ne vient pas du DHP mais de l'enregistrement dynamique. La zone

DNS correspondant à dom2 est elle dynamique et/ou sécurisé ?

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Charles" a écrit dans le message de
news:
Bonjour,
C'est pas clair dans notre esprit, alors on s'en réferre à vous:
2 domaines dom1, dom2 avec 2 DC dans chaque: DC1dom1, DC2dom1, DC1dom2,
DC2dom2.
DC1dom1, est serveur DNS (intégré AD) et a comme @DNS, lui meme et
redirecteurs FAI.
DC2dom1, a comme @DNS, l'@ de DC1dom1
DC2dom1 est serveur DHCP, avec comme option DHCP: @DNSÜ1dom1 et DC2dom2.

DC1dom2 a aussi son DNS intégré AD. Mais que doit t'on lui donner comme
@DNS?
Lui même ou DC1dom1 ? Idem pour DC2dom2 ?
Enfin, faut'il étendre l'option DNS du DHCP (DC2dom1) aux @ de DC1dom2 et
DC2dom2 ? Car pour le moment, autant les zones de recherche des DNS du
dom1
sont remplies mais pas celles des DNS du dom2.
Espérons avoir été clair !!
Merci



Avatar
Grobilis
bonsoir charles

si tu as 2 domaines, tu as 2 noms de domaines différents. Maintenant il faut
savoir si ils font partis de la même forêt.

Pour moi, DC2dom1 doit pointer ses DNS vers DC1dom1
DC2dom2 doit pointer ses dns vers DC1dom2
les enregistrements pour les noms de domaines se font vers les serveurs DNS
du même nom.
Ensuite, pour la réplication entre les 2 domaines:
- si les domaines sont de forêts différentes, approbation et redirection sur
CD1dom 2 pour le nom de domaine dom1 vers DC1dom1 (sur CD1dom2 la redirection
se fait vers DC2dom2pour dom2) ou utilisation de zone DNS secondaires.
- si ils font partis de la même forêt, tu peux choisir dans les options de
replication de ta zone DNS de répliquer tes infos DNS vers:
-les serveurs DNS de ton nom de domaine
-les CD de ton domaine
-les serveurs DNS de ta forêt. Pour cette option il faut créer une partition
d'application.

pour le DHCP, je renseignerai le serveur DNS qui est dans mon domaine.
la zone intégrée AD est utilisée surtout quand tu as plusieurs DNS du même
domaine, sur plusieurs sites distants. Les utilisateurs s'enregistrent sur
les DNS le DNS le plus proche et la réplication des infos se fait pour qu'un
utilisateur du site A puisse joindre le PC de l'utilisateur2 sur le site B.

Cordialement

--
administrateur Réseau MCSE windows 2000 et 2003




Bonjour,
C'est pas clair dans notre esprit, alors on s'en réferre à vous:
2 domaines dom1, dom2 avec 2 DC dans chaque: DC1dom1, DC2dom1, DC1dom2,
DC2dom2.
DC1dom1, est serveur DNS (intégré AD) et a comme @DNS, lui meme et
redirecteurs FAI.
DC2dom1, a comme @DNS, l'@ de DC1dom1
DC2dom1 est serveur DHCP, avec comme option DHCP: @DNSÜ1dom1 et DC2dom2.

DC1dom2 a aussi son DNS intégré AD. Mais que doit t'on lui donner comme @DNS?
Lui même ou DC1dom1 ? Idem pour DC2dom2 ?
Enfin, faut'il étendre l'option DNS du DHCP (DC2dom1) aux @ de DC1dom2 et
DC2dom2 ? Car pour le moment, autant les zones de recherche des DNS du dom1
sont remplies mais pas celles des DNS du dom2.
Espérons avoir été clair !!
Merci



Avatar
Charles
Bonjour à vous trois,
Bon, j'avais oublié de préciser que les 2 domaines sont dans des forêts
distincts, sans relation d'approbation. A priori donc, on va garder son DNS à
chaque domaine.
Maintenant, tu dis vrai Jonathan, les m.a.j. dynamiques étaient sécurisées
sur DC1dom2. Nous l'avons changé en "Oui". On verra bien. Mais, as tu bien
noté que dans dom1, il y a un DHCP qui met à jour le DNS de ce domaine.Donc,
si on ne complète pas l'option "server DNS" du DHCP avec l'@ de DC1dom2,
comment sa zone directe se remplira ? Car on est sur le meme subnet et tous
les postes ont leur @IP de ce DHCP et que enfin, on ne veut pas de 2 DHCP.A
moins que je fasse une confusion quelque part et que la zone directe d'un DNS
se rempli aussi autrement.
(par intérogation du DNS ...?)
Merci.

bonsoir charles

si tu as 2 domaines, tu as 2 noms de domaines différents. Maintenant il faut
savoir si ils font partis de la même forêt.

Pour moi, DC2dom1 doit pointer ses DNS vers DC1dom1
DC2dom2 doit pointer ses dns vers DC1dom2
les enregistrements pour les noms de domaines se font vers les serveurs DNS
du même nom.
Ensuite, pour la réplication entre les 2 domaines:
- si les domaines sont de forêts différentes, approbation et redirection sur
CD1dom 2 pour le nom de domaine dom1 vers DC1dom1 (sur CD1dom2 la redirection
se fait vers DC2dom2pour dom2) ou utilisation de zone DNS secondaires.
- si ils font partis de la même forêt, tu peux choisir dans les options de
replication de ta zone DNS de répliquer tes infos DNS vers:
-les serveurs DNS de ton nom de domaine
-les CD de ton domaine
-les serveurs DNS de ta forêt. Pour cette option il faut créer une partition
d'application.

pour le DHCP, je renseignerai le serveur DNS qui est dans mon domaine.
la zone intégrée AD est utilisée surtout quand tu as plusieurs DNS du même
domaine, sur plusieurs sites distants. Les utilisateurs s'enregistrent sur
les DNS le DNS le plus proche et la réplication des infos se fait pour qu'un
utilisateur du site A puisse joindre le PC de l'utilisateur2 sur le site B.

Cordialement

--
administrateur Réseau MCSE windows 2000 et 2003




Bonjour,
C'est pas clair dans notre esprit, alors on s'en réferre à vous:
2 domaines dom1, dom2 avec 2 DC dans chaque: DC1dom1, DC2dom1, DC1dom2,
DC2dom2.
DC1dom1, est serveur DNS (intégré AD) et a comme @DNS, lui meme et
redirecteurs FAI.
DC2dom1, a comme @DNS, l'@ de DC1dom1
DC2dom1 est serveur DHCP, avec comme option DHCP: @DNSÜ1dom1 et DC2dom2.

DC1dom2 a aussi son DNS intégré AD. Mais que doit t'on lui donner comme @DNS?
Lui même ou DC1dom1 ? Idem pour DC2dom2 ?
Enfin, faut'il étendre l'option DNS du DHCP (DC2dom1) aux @ de DC1dom2 et
DC2dom2 ? Car pour le moment, autant les zones de recherche des DNS du dom1
sont remplies mais pas celles des DNS du dom2.
Espérons avoir été clair !!
Merci





Avatar
Ludovik DOPIERALA
idéalement tu mets une redirection sélective pour le domaine DNs de la fôret
voisine vers le serveur DNS qui gère la zone.
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
MVP Windows System - Infrastructure Architect
CCEA Citrix Metaframe




Bonjour à vous trois,
Bon, j'avais oublié de préciser que les 2 domaines sont dans des forêts
distincts, sans relation d'approbation. A priori donc, on va garder son DNS à
chaque domaine.
Maintenant, tu dis vrai Jonathan, les m.a.j. dynamiques étaient sécurisées
sur DC1dom2. Nous l'avons changé en "Oui". On verra bien. Mais, as tu bien
noté que dans dom1, il y a un DHCP qui met à jour le DNS de ce domaine.Donc,
si on ne complète pas l'option "server DNS" du DHCP avec l'@ de DC1dom2,
comment sa zone directe se remplira ? Car on est sur le meme subnet et tous
les postes ont leur @IP de ce DHCP et que enfin, on ne veut pas de 2 DHCP.A
moins que je fasse une confusion quelque part et que la zone directe d'un DNS
se rempli aussi autrement.
(par intérogation du DNS ...?)
Merci.

bonsoir charles

si tu as 2 domaines, tu as 2 noms de domaines différents. Maintenant il faut
savoir si ils font partis de la même forêt.

Pour moi, DC2dom1 doit pointer ses DNS vers DC1dom1
DC2dom2 doit pointer ses dns vers DC1dom2
les enregistrements pour les noms de domaines se font vers les serveurs DNS
du même nom.
Ensuite, pour la réplication entre les 2 domaines:
- si les domaines sont de forêts différentes, approbation et redirection sur
CD1dom 2 pour le nom de domaine dom1 vers DC1dom1 (sur CD1dom2 la redirection
se fait vers DC2dom2pour dom2) ou utilisation de zone DNS secondaires.
- si ils font partis de la même forêt, tu peux choisir dans les options de
replication de ta zone DNS de répliquer tes infos DNS vers:
-les serveurs DNS de ton nom de domaine
-les CD de ton domaine
-les serveurs DNS de ta forêt. Pour cette option il faut créer une partition
d'application.

pour le DHCP, je renseignerai le serveur DNS qui est dans mon domaine.
la zone intégrée AD est utilisée surtout quand tu as plusieurs DNS du même
domaine, sur plusieurs sites distants. Les utilisateurs s'enregistrent sur
les DNS le DNS le plus proche et la réplication des infos se fait pour qu'un
utilisateur du site A puisse joindre le PC de l'utilisateur2 sur le site B.

Cordialement

--
administrateur Réseau MCSE windows 2000 et 2003




Bonjour,
C'est pas clair dans notre esprit, alors on s'en réferre à vous:
2 domaines dom1, dom2 avec 2 DC dans chaque: DC1dom1, DC2dom1, DC1dom2,
DC2dom2.
DC1dom1, est serveur DNS (intégré AD) et a comme @DNS, lui meme et
redirecteurs FAI.
DC2dom1, a comme @DNS, l'@ de DC1dom1
DC2dom1 est serveur DHCP, avec comme option DHCP: @DNSÜ1dom1 et DC2dom2.

DC1dom2 a aussi son DNS intégré AD. Mais que doit t'on lui donner comme @DNS?
Lui même ou DC1dom1 ? Idem pour DC2dom2 ?
Enfin, faut'il étendre l'option DNS du DHCP (DC2dom1) aux @ de DC1dom2 et
DC2dom2 ? Car pour le moment, autant les zones de recherche des DNS du dom1
sont remplies mais pas celles des DNS du dom2.
Espérons avoir été clair !!
Merci







Avatar
Jonathan Bismuth
Re Charles,

merci pour la précision :)
Tu peux revenir à sécurisé (= dynamique et sécurisé). Pour cette histoire de
zone qui ne se remplit pas, peut être manque t'il des détails ou des points
que je n'ai pas compris...

dom2 utilise le DHCP de dom1.
Effectivement, les clients du dom2 vont s'enregistrer sur le DNS de dom1 si
on ne leur indique pas où taper. Le problème c'est que tout le monde est sur
le même subnet, donc pour gérer les flux vers l'un ou l'autre des DNS pour
l'enregistrement.....

éventuellement, étends le DHCP à tous les domaines, mais délègue
l'administration de la zone concernant dom2 aux DNS de dom2...

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Charles" a écrit dans le message de
news:
Bonjour à vous trois,
Bon, j'avais oublié de préciser que les 2 domaines sont dans des forêts
distincts, sans relation d'approbation. A priori donc, on va garder son
DNS à
chaque domaine.
Maintenant, tu dis vrai Jonathan, les m.a.j. dynamiques étaient sécurisées
sur DC1dom2. Nous l'avons changé en "Oui". On verra bien. Mais, as tu bien
noté que dans dom1, il y a un DHCP qui met à jour le DNS de ce
domaine.Donc,
si on ne complète pas l'option "server DNS" du DHCP avec l'@ de DC1dom2,
comment sa zone directe se remplira ? Car on est sur le meme subnet et
tous
les postes ont leur @IP de ce DHCP et que enfin, on ne veut pas de 2
DHCP.A
moins que je fasse une confusion quelque part et que la zone directe d'un
DNS
se rempli aussi autrement.
(par intérogation du DNS ...?)
Merci.

bonsoir charles

si tu as 2 domaines, tu as 2 noms de domaines différents. Maintenant il
faut
savoir si ils font partis de la même forêt.

Pour moi, DC2dom1 doit pointer ses DNS vers DC1dom1
DC2dom2 doit pointer ses dns vers DC1dom2
les enregistrements pour les noms de domaines se font vers les serveurs
DNS
du même nom.
Ensuite, pour la réplication entre les 2 domaines:
- si les domaines sont de forêts différentes, approbation et redirection
sur
CD1dom 2 pour le nom de domaine dom1 vers DC1dom1 (sur CD1dom2 la
redirection
se fait vers DC2dom2pour dom2) ou utilisation de zone DNS secondaires.
- si ils font partis de la même forêt, tu peux choisir dans les options
de
replication de ta zone DNS de répliquer tes infos DNS vers:
-les serveurs DNS de ton nom de domaine
-les CD de ton domaine
-les serveurs DNS de ta forêt. Pour cette option il faut créer une
partition
d'application.

pour le DHCP, je renseignerai le serveur DNS qui est dans mon domaine.
la zone intégrée AD est utilisée surtout quand tu as plusieurs DNS du
même
domaine, sur plusieurs sites distants. Les utilisateurs s'enregistrent
sur
les DNS le DNS le plus proche et la réplication des infos se fait pour
qu'un
utilisateur du site A puisse joindre le PC de l'utilisateur2 sur le site
B.

Cordialement

--
administrateur Réseau MCSE windows 2000 et 2003




Bonjour,
C'est pas clair dans notre esprit, alors on s'en réferre à vous:
2 domaines dom1, dom2 avec 2 DC dans chaque: DC1dom1, DC2dom1, DC1dom2,
DC2dom2.
DC1dom1, est serveur DNS (intégré AD) et a comme @DNS, lui meme et
redirecteurs FAI.
DC2dom1, a comme @DNS, l'@ de DC1dom1
DC2dom1 est serveur DHCP, avec comme option DHCP: @DNSÜ1dom1 et
DC2dom2.

DC1dom2 a aussi son DNS intégré AD. Mais que doit t'on lui donner comme
@DNS?
Lui même ou DC1dom1 ? Idem pour DC2dom2 ?
Enfin, faut'il étendre l'option DNS du DHCP (DC2dom1) aux @ de DC1dom2
et
DC2dom2 ? Car pour le moment, autant les zones de recherche des DNS du
dom1
sont remplies mais pas celles des DNS du dom2.
Espérons avoir été clair !!
Merci







Avatar
Charles
Re-bonjour à vous,
Ludovik: En clair, je rajoute comme redirecteur, l'@DNS de DC1dom1, dans
DC1dom2. C'est ca ? Et qu'appelles tu une redirection sélective ?
Jonathan: comment "délèguer l'administration de la zone concernant dom2 aux
DNS de dom2" ?
Merci.


Re Charles,

merci pour la précision :)
Tu peux revenir à sécurisé (= dynamique et sécurisé). Pour cette histoire de
zone qui ne se remplit pas, peut être manque t'il des détails ou des points
que je n'ai pas compris...

dom2 utilise le DHCP de dom1.
Effectivement, les clients du dom2 vont s'enregistrer sur le DNS de dom1 si
on ne leur indique pas où taper. Le problème c'est que tout le monde est sur
le même subnet, donc pour gérer les flux vers l'un ou l'autre des DNS pour
l'enregistrement.....

éventuellement, étends le DHCP à tous les domaines, mais délègue
l'administration de la zone concernant dom2 aux DNS de dom2...

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Charles" a écrit dans le message de
news:
Bonjour à vous trois,
Bon, j'avais oublié de préciser que les 2 domaines sont dans des forêts
distincts, sans relation d'approbation. A priori donc, on va garder son
DNS à
chaque domaine.
Maintenant, tu dis vrai Jonathan, les m.a.j. dynamiques étaient sécurisées
sur DC1dom2. Nous l'avons changé en "Oui". On verra bien. Mais, as tu bien
noté que dans dom1, il y a un DHCP qui met à jour le DNS de ce
domaine.Donc,
si on ne complète pas l'option "server DNS" du DHCP avec l'@ de DC1dom2,
comment sa zone directe se remplira ? Car on est sur le meme subnet et
tous
les postes ont leur @IP de ce DHCP et que enfin, on ne veut pas de 2
DHCP.A
moins que je fasse une confusion quelque part et que la zone directe d'un
DNS
se rempli aussi autrement.
(par intérogation du DNS ...?)
Merci.

bonsoir charles

si tu as 2 domaines, tu as 2 noms de domaines différents. Maintenant il
faut
savoir si ils font partis de la même forêt.

Pour moi, DC2dom1 doit pointer ses DNS vers DC1dom1
DC2dom2 doit pointer ses dns vers DC1dom2
les enregistrements pour les noms de domaines se font vers les serveurs
DNS
du même nom.
Ensuite, pour la réplication entre les 2 domaines:
- si les domaines sont de forêts différentes, approbation et redirection
sur
CD1dom 2 pour le nom de domaine dom1 vers DC1dom1 (sur CD1dom2 la
redirection
se fait vers DC2dom2pour dom2) ou utilisation de zone DNS secondaires.
- si ils font partis de la même forêt, tu peux choisir dans les options
de
replication de ta zone DNS de répliquer tes infos DNS vers:
-les serveurs DNS de ton nom de domaine
-les CD de ton domaine
-les serveurs DNS de ta forêt. Pour cette option il faut créer une
partition
d'application.

pour le DHCP, je renseignerai le serveur DNS qui est dans mon domaine.
la zone intégrée AD est utilisée surtout quand tu as plusieurs DNS du
même
domaine, sur plusieurs sites distants. Les utilisateurs s'enregistrent
sur
les DNS le DNS le plus proche et la réplication des infos se fait pour
qu'un
utilisateur du site A puisse joindre le PC de l'utilisateur2 sur le site
B.

Cordialement

--
administrateur Réseau MCSE windows 2000 et 2003




Bonjour,
C'est pas clair dans notre esprit, alors on s'en réferre à vous:
2 domaines dom1, dom2 avec 2 DC dans chaque: DC1dom1, DC2dom1, DC1dom2,
DC2dom2.
DC1dom1, est serveur DNS (intégré AD) et a comme @DNS, lui meme et
redirecteurs FAI.
DC2dom1, a comme @DNS, l'@ de DC1dom1
DC2dom1 est serveur DHCP, avec comme option DHCP: @DNSÜ1dom1 et
DC2dom2.

DC1dom2 a aussi son DNS intégré AD. Mais que doit t'on lui donner comme
@DNS?
Lui même ou DC1dom1 ? Idem pour DC2dom2 ?
Enfin, faut'il étendre l'option DNS du DHCP (DC2dom1) aux @ de DC1dom2
et
DC2dom2 ? Car pour le moment, autant les zones de recherche des DNS du
dom1
sont remplies mais pas celles des DNS du dom2.
Espérons avoir été clair !!
Merci












Avatar
Grobilis
RE Charles
Pour la redirection selective, tu definies l' @ d'un serveur DNS pour un nom
de domaine en particulier
Ensuite pour ta config pour le DHCP.
TU as 2 domaines différents, pour la même plage d'@ IP.
Comment font les machines pour savoir sur quel serveur DNS elles doivent
s'enregistrer ?
As tu essayé d'inversé l'ordre de tes DNS dans ton etendue DHCP pour voir si
tous les pc ne s'enregistrent sur l'autre DNS ?
Une petite analyse de trame IP s'impose pour savoir ou essaye de
s'enregistrer tes machines

cordialement

--
administrateur Réseau MCSE windows 2000 et 2003




Re-bonjour à vous,
Ludovik: En clair, je rajoute comme redirecteur, l'@DNS de DC1dom1, dans
DC1dom2. C'est ca ? Et qu'appelles tu une redirection sélective ?
Jonathan: comment "délèguer l'administration de la zone concernant dom2 aux
DNS de dom2" ?
Merci.


Re Charles,

merci pour la précision :)
Tu peux revenir à sécurisé (= dynamique et sécurisé). Pour cette histoire de
zone qui ne se remplit pas, peut être manque t'il des détails ou des points
que je n'ai pas compris...

dom2 utilise le DHCP de dom1.
Effectivement, les clients du dom2 vont s'enregistrer sur le DNS de dom1 si
on ne leur indique pas où taper. Le problème c'est que tout le monde est sur
le même subnet, donc pour gérer les flux vers l'un ou l'autre des DNS pour
l'enregistrement.....

éventuellement, étends le DHCP à tous les domaines, mais délègue
l'administration de la zone concernant dom2 aux DNS de dom2...

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Charles" a écrit dans le message de
news:
Bonjour à vous trois,
Bon, j'avais oublié de préciser que les 2 domaines sont dans des forêts
distincts, sans relation d'approbation. A priori donc, on va garder son
DNS à
chaque domaine.
Maintenant, tu dis vrai Jonathan, les m.a.j. dynamiques étaient sécurisées
sur DC1dom2. Nous l'avons changé en "Oui". On verra bien. Mais, as tu bien
noté que dans dom1, il y a un DHCP qui met à jour le DNS de ce
domaine.Donc,
si on ne complète pas l'option "server DNS" du DHCP avec l'@ de DC1dom2,
comment sa zone directe se remplira ? Car on est sur le meme subnet et
tous
les postes ont leur @IP de ce DHCP et que enfin, on ne veut pas de 2
DHCP.A
moins que je fasse une confusion quelque part et que la zone directe d'un
DNS
se rempli aussi autrement.
(par intérogation du DNS ...?)
Merci.

bonsoir charles

si tu as 2 domaines, tu as 2 noms de domaines différents. Maintenant il
faut
savoir si ils font partis de la même forêt.

Pour moi, DC2dom1 doit pointer ses DNS vers DC1dom1
DC2dom2 doit pointer ses dns vers DC1dom2
les enregistrements pour les noms de domaines se font vers les serveurs
DNS
du même nom.
Ensuite, pour la réplication entre les 2 domaines:
- si les domaines sont de forêts différentes, approbation et redirection
sur
CD1dom 2 pour le nom de domaine dom1 vers DC1dom1 (sur CD1dom2 la
redirection
se fait vers DC2dom2pour dom2) ou utilisation de zone DNS secondaires.
- si ils font partis de la même forêt, tu peux choisir dans les options
de
replication de ta zone DNS de répliquer tes infos DNS vers:
-les serveurs DNS de ton nom de domaine
-les CD de ton domaine
-les serveurs DNS de ta forêt. Pour cette option il faut créer une
partition
d'application.

pour le DHCP, je renseignerai le serveur DNS qui est dans mon domaine.
la zone intégrée AD est utilisée surtout quand tu as plusieurs DNS du
même
domaine, sur plusieurs sites distants. Les utilisateurs s'enregistrent
sur
les DNS le DNS le plus proche et la réplication des infos se fait pour
qu'un
utilisateur du site A puisse joindre le PC de l'utilisateur2 sur le site
B.

Cordialement

--
administrateur Réseau MCSE windows 2000 et 2003




Bonjour,
C'est pas clair dans notre esprit, alors on s'en réferre à vous:
2 domaines dom1, dom2 avec 2 DC dans chaque: DC1dom1, DC2dom1, DC1dom2,
DC2dom2.
DC1dom1, est serveur DNS (intégré AD) et a comme @DNS, lui meme et
redirecteurs FAI.
DC2dom1, a comme @DNS, l'@ de DC1dom1
DC2dom1 est serveur DHCP, avec comme option DHCP: @DNSÜ1dom1 et
DC2dom2.

DC1dom2 a aussi son DNS intégré AD. Mais que doit t'on lui donner comme
@DNS?
Lui même ou DC1dom1 ? Idem pour DC2dom2 ?
Enfin, faut'il étendre l'option DNS du DHCP (DC2dom1) aux @ de DC1dom2
et
DC2dom2 ? Car pour le moment, autant les zones de recherche des DNS du
dom1
sont remplies mais pas celles des DNS du dom2.
Espérons avoir été clair !!
Merci