Serveur DNS cas prtatique
Mise en place et configuration d'un serveur DNS, incluant la création de zones, l'ajout de enregistrements A, MX, CNAME et la résolution de noms de domaine.
Introduction
Cette vidéo fait suite sur la vidéo de ce que c'est un serveur DNS, nous allons met en pratique en installant et en configurant un serveur DNS sous Windows Server. Nous allons le renommer et lui attribuer une adresse IP fixe en se servant du tableau (décrit plus bas).
Scénario d'un cas pratique
Nous allons donc partir sur un projet de création de cinq serveurs, qui seras répartis dans sept vidéos théoriques, que vous trouverez les lien en bas de chaque page.
Voici la liste des serveurs que nous allons créé, en commencant par le Serveur DNS, sur cette page.
- Serveur DNS
- Serveur Active directory
- Serveur DHCP
- Serveur de fichiers
- Serveur WDS
- Serveur WSUS
- Serveur de messagerie
Nous utiliserons le système d'exploitation Windows Server 2008 R2, dans un environement virtuel avec le logiciel VirtualBox.
Pret-requis pour un serveur DNS
Nous allons mettre en pratique l'installation et la configuration d'un serveur avec le rôle DNS, on mettras par la même occasion un Active Directory, ce qui transformera notre serveur en un Controleur de domaine.
Nous allons dans un premier temps représenter sur du papier ou sur pc, la planification de bases du projet ; par l’adressage IP et la configuration des serveurs en leurs attribuent une adresse IP fixe et un nom, pour chaque serveur que nous allons créer étape par étape (de vidéo à vidéo) etc…
Tableau des adresses IP fixes
| IP | Nom (selon le nomages choisi) | Rôles & Fonctions | Emplacement |
|---|---|---|---|
| 192.168.10.1 | Srv-DNS | DNS-AD contrôleur de domaine | |
| 192.168.10.2 | Srv-dhcp | DHCP - WDS | |
| 192.168.10.3 | Srv-Wsus | WSUS - Passerelle | Deux cartes réseau |
| 192.168.10.4 | Srv-fichier | Fichier | |
| 192.168.10.5 | Srv-messagerie | Messagerie |
Préparer le serveur
Nous allons commencer par renommé le serveur et lui attribuer une adresse IP.
Renommer le serveur
- Connectez-vous en tant qu'Administrateur.
- Faites un clic droit sur Ce PC → Propriétés → Modifier les paramètres.
- Cliquez sur Modifier… et saisissez le nom :
SRV-DNS(ou le nom prévu dans votre tableau d'adressage). - Validez et redémarrez le serveur.
Attribuer une adresse IP fixe
- Ouvrez le Centre Réseau et partage → Modifier les paramètres de la carte.
- Clic droit sur la carte réseau → Propriétés.
- Sélectionnez Protocole Internet version 4 (TCP/IPv4) → Propriétés.
- Cochez Utiliser l'adresse IP suivante et saisissez :
Nom IP Adresse IP 192.168.10.1 Masque de sous-réseau 255.255.255.224 Passerelle par défaut 192.168.10.3 DNS préféré 192.168.10.1 (lui-même) - Cliquez sur OK puis fermez.
Mise en place le DNS et Active Directory
Nous allons commencer la mise en place des rôles sur le serveur DNS, le DNS et l'active Directory. Le nom de domaine que l’on va utiliser seras « enrico78.local ».
DCPROMO n'est plus utiliser depuis la version Windows Serveur 2012 ce qui vas ouvrir directement le gestionnaire de serveur → Ajouter des rôles → Services de domaine Active Directory. Le principe reste identique.
- Ouvrez une invite de commandes (Démarrer → cmd) et saisissez :
dcpromo - L'assistant de promotion en contrôleur de domaine s'ouvre. Cliquez Suivant.
- Choisissez Créer un nouveau domaine dans une nouvelle forêt → Suivant.
- Saisissez le nom de domaine complet (FQDN) :
enrico78.local→ Suivant. - Sélectionnez le niveau fonctionnel de la forêt correspondant à votre version de Windows Server → Suivant.
- Vérifiez que l'option Serveur DNS est cochée (elle l'est par défaut) → Suivant.
- Acceptez l'avertissement sur la délégation DNS → Oui.
- Laissez les chemins par défaut pour la base AD DS, les journaux et SYSVOL → Suivant.
- Saisissez un mot de passe de restauration des services d'annuaire (DSRM) fort et notez-le.
- Vérifiez le récapitulatif → Suivant. L'installation démarre.
- Le serveur redémarre automatiquement à la fin de l'installation.
ipconfig /flushdns — vider le cachenslookup enrico78.local — tester la résolutionping SRV-DNS — vérifier la connectivité
Création d'une alias - CNAME
Nous allons créer un alias (un alias sert à pouvoir appeler un hôte avec un nom de notre choix).
- Dans la console DNS, clic droit sur la zone
enrico78.local→ Nouvel alias (CNAME)… - Nom de l'alias :
Enrico - Nom de domaine complet de l'hôte cible :
SRV-DNS.enrico78.local - Cliquez sur OK.
Tester l'alias
- Ouvrez une invite de commandes.
- Saisissez :
ping Enrico - La réponse doit afficher l'adresse IP
192.168.10.1. Si ce n'est pas le cas, videz le cache DNS :
ipconfig /flushdns
On allons faire un test avec CMD et la commande nslookup, il se peut que vous aillez une adresse IP qui est 127.0.0.1, pour cela je vous sugère de revenir dans la propriété de la carte réseau et de changer dans la zone Serveur DNS l'adresse IP en lui indiquand l'adresse du serveur et qui pour notre exemple : 192.168.10.1, refaite le test avec la commande nslookup. Vous pourrez voir l'adresse du réseau mais pas le nom du serveur et c'est là que la recherche inversée vas résoudre ce problème.
Créé la zone de recherche inversée
Cette zone permet de résoudre une adresse IP en nom de machine (résolution inverse).
- Dans la console DNS, clic droit sur Zones de recherche inversée → Nouvelle zone…
- Type de zone : Zone principale → Suivant.
- Cochez Vers tous les serveurs DNS exécutés sur des contrôleurs de domaine dans ce domaine → Suivant.
- Sélectionnez Zone de recherche inversée IPv4 → Suivant.
- Saisissez l'identifiant réseau :
192.168.10→ Suivant. - Laissez la mise à jour dynamique sécurisée → Suivant → Terminer.
Créer un pointeur PTR
- Dans la zone de recherche inversée
10.168.192.in-addr.arpa, clic droit → Nouveau pointeur (PTR)… - Adresse IP de l'hôte :
192.168.10.1 - Nom d'hôte : sélectionnez Parcourir pour pointer vers
SRV-DNS.enrico78.local. - Cliquez sur OK.
Vérifier avec nslookup
nslookup SRV-DNS.enrico78.local
nslookup 192.168.10.1
nslookup Enrico.enrico78.local
Chaque commande doit retourner les informations correctes (nom → IP et IP → nom).
nslookup ne répond pas correctement : vérifiez que le serveur DNS pointe bien vers lui-même (192.168.10.1), et que le service DNS est démarré dans services.msc.
Récapitulatif de vérification
| Test | Commande | Résultat attendu |
|---|---|---|
| Résolution directe | ping SRV-DNS |
Réponse de 192.168.10.1 |
| Alias CNAME | ping Enrico |
Réponse de 192.168.10.1 |
| Résolution inverse | nslookup 192.168.10.1 |
SRV-DNS.enrico78.local |
| Cache DNS | ipconfig /displaydns |
Entrées visibles dans le cache |
Conclusion
Le serveur DNS est opérationnel. La zone directe, l'alias CNAME et la zone inversée fonctionnent. Ce serveur sera utilisé par tous les services du domaine pour la résolution des noms.