OVH Cloud OVH Cloud

Pb DNS en configuration multidomaines

2 réponses
Avatar
Dom
Bonsoir à tous,

Dans mon entreprise, il existe un domaine NT par enseigne, soit 5 domaines
NT en tout. Les appros existent ds ts les sens.
Un domaine W2k AD constitue un 6eme domaine et abrite les DNS qui gèrent
toutes les zones DNS de mon entreprise. Il n'y a donc pas de DNS dans mes
domaines NT.
Les domaines NT vont migrer sous 2k3 et donc AD. Ma question est la
suivante:
lorsque je vais déployer mes DC 2k3 en upgradant les serveurs NT actuels, il
me sera demandé d'installer le DNS sur le serveur en cours d'ugrade, ce que
je ne veux pas. Est il possible de dire à mon nouveau DC 2k3 d'utiliser les
DNS de mon domaine voisin 2k (les relations d'appro existent) ? Y a t il
qqchose de curieux (risques ?) à faire celà ? Les zones DNS actuelles ne
sont pas des zones intégrées AD.
Mon domaine NT initial est DomA. Sa zone DNS est exemple.fr. Si j'upgrade ce
domaine en DomA.local, n'y a t il pas un risque de télescopage des noms de
domaine DomA (au sens NT) et DomA(.local) définit à des fins de
compatibilité NT par l'OS 2k ? DomA.local pourra t il continuer à être ds la
zone DNS exemple.fr ?
Espérant avoir été à peu près clair ...
Merci à tous de vos lumières.

Dom

2 réponses

Avatar
Thierry
"Dom" a écrit dans le message de news:

Bonsoir à tous,


Bonjour

Dans mon entreprise, il existe un domaine NT par enseigne, soit 5 domaines
NT en tout. Les appros existent ds ts les sens.
Un domaine W2k AD constitue un 6eme domaine et abrite les DNS qui gèrent
toutes les zones DNS de mon entreprise. Il n'y a donc pas de DNS dans mes
domaines NT.
Les domaines NT vont migrer sous 2k3 et donc AD. Ma question est la
suivante:
lorsque je vais déployer mes DC 2k3 en upgradant les serveurs NT actuels,
il
me sera demandé d'installer le DNS sur le serveur en cours d'ugrade, ce
que
je ne veux pas. Est il possible de dire à mon nouveau DC 2k3 d'utiliser
les
DNS de mon domaine voisin 2k (les relations d'appro existent) ? Y a t il
qqchose de curieux (risques ?) à faire celà ? Les zones DNS actuelles ne
sont pas des zones intégrées AD.


Il me semble que DNS ne doit pas obligatoirement être dans tous les domaines
Par ailleurs pour les approbations multi domaines, il y a la foret.
Tu integres tous tes domaines 2k3 dans la forêt de ton domaine W2k

Mon domaine NT initial est DomA. Sa zone DNS est exemple.fr. Si j'upgrade
ce
domaine en DomA.local, n'y a t il pas un risque de télescopage des noms de
domaine DomA (au sens NT) et DomA(.local) définit à des fins de
compatibilité NT par l'OS 2k ? DomA.local pourra t il continuer à être ds
la
zone DNS exemple.fr ?


Je ne comprends pas tres bien la question mais je crois que tu dois créer
une zone par domaine à gérer

cordialement

Thierry

Avatar
Farrokh Azadharf
Bonjour,

Quel est le schéma de l'AD prévu pour la migration?

Soit les 5 domains NT4 deviennent les OU du domaine AD 2000 donc il n'y aura
qu'une zone DNS et cela nécessite des modifications des FQDN existants( des
postes etc) mais pas de nouvelle instalation du serveur DNS.
Soit les 5 domaines NT4 deviennent les enfants de l'AD existant obéissant à
la hiérarchie DNS donc peut-être (suivant les nom des domaines NT4) il faut
encore modifier pas mal de choses y compris création de nouvelles zones DNS
sur le serveur existant mais pas forcément installation de serveur DNS .
Soit ils deviennent les 5 nouvelles arborescences de l'AD existant en
pointant toujours vers les zones du serveur DNS existant. Donc pas
d'installation de serveur DNS ou la création de nouvelle zone si vous ne
modifiez pas le nom des domaines (leurs FQDN) en cours de migration.

Soit vous voulez faire 5 nouvelles fôrets. Dans ce cas, vu qu'il y a les
relations d'approbations existent déjà, pas de création de nouvelles zones
si les FQDN ne changent pas pendant la migration.

Si j'ai bien compris la deuxième question, vous souhaitez modifier le FQDN
des domaines NT4 pendant la migration. Si un domaine NT4 (DOMA) a une zone
DNS exemple.fr et vous souhaitez renommer la zone en doma.local il faut
créer une nouvelle zone (doma.local) sur le serveur 2000 existant et refaire
des modification sur les postes clients. l'importance du travail à accomplir
dans ce cas dépend de l'architecture actuelle (DHCP ou pas par exemple). La
zone exemple.fr existant n'aura plus lieu d'être. Mais pourquoi modifier le
nom de la zone? quel rapport avec la compatibilité NT4 avec Windows 2000?

Bien sûr les clients pointeront vers le serveur DNS de l'AD existant. Ceci
va poser peut-être un autre problème si vous mettez à jour les serveurs NT4
vers 2003.
En mise à jour, les modes fonctionnels proposés sont : mode fonctionnel
Windows 2003 ou mode intérimaire. Dans aucun des deux modes proposés vous ne
pouvez pas avoir des serveurs 2000 en tant que DC du domaine. Et si vous
choisissez le mode fonctionel Windows 2003 (pour 5 arborescences ou 5 fôrets
nouvelles) vous allez avoir un problème de DNS. Les serveurs DNS de Windows
2000 ne contiennent pas le ForestDnsZone et le DomainDnsZone ainsi que les
partitions applicatives des serveurs DNS de Windows 2003.

Il vaut mieux migrer l'AD existant vers Windows 2003 avant les 5 autres.


Cordialement.

"Dom" a écrit dans le message de news:

Bonsoir à tous,

Dans mon entreprise, il existe un domaine NT par enseigne, soit 5 domaines
NT en tout. Les appros existent ds ts les sens.
Un domaine W2k AD constitue un 6eme domaine et abrite les DNS qui gèrent
toutes les zones DNS de mon entreprise. Il n'y a donc pas de DNS dans mes
domaines NT.
Les domaines NT vont migrer sous 2k3 et donc AD. Ma question est la
suivante:
lorsque je vais déployer mes DC 2k3 en upgradant les serveurs NT actuels,
il
me sera demandé d'installer le DNS sur le serveur en cours d'ugrade, ce
que
je ne veux pas. Est il possible de dire à mon nouveau DC 2k3 d'utiliser
les
DNS de mon domaine voisin 2k (les relations d'appro existent) ? Y a t il
qqchose de curieux (risques ?) à faire celà ? Les zones DNS actuelles ne
sont pas des zones intégrées AD.
Mon domaine NT initial est DomA. Sa zone DNS est exemple.fr. Si j'upgrade
ce
domaine en DomA.local, n'y a t il pas un risque de télescopage des noms de
domaine DomA (au sens NT) et DomA(.local) définit à des fins de
compatibilité NT par l'OS 2k ? DomA.local pourra t il continuer à être ds
la
zone DNS exemple.fr ?
Espérant avoir été à peu près clair ...
Merci à tous de vos lumières.

Dom