🌐 Réseaux · Serveurs Intermédiaire 📅 Publié en 2023 🎬 20 min 59

Serveur DNS cas prtatique

Mise en place et configuration d'un serveur DNS, incluant la création de zones, l'ajout de enregistrements A, MX, CNAME et la résolution de noms de domaine.

Introduction

Cette vidéo fait suite sur la vidéo de ce que c'est un serveur DNS, nous allons met en pratique en installant et en configurant un serveur DNS sous Windows Server. Nous allons le renommer et lui attribuer une adresse IP fixe en se servant du tableau (décrit plus bas).

🚧 Prérequis Consultez d'abord la page Serveur DNS avant de suivre ce cas pratique.

Scénario d'un cas pratique

Nous allons donc partir sur un projet de création de cinq serveurs, qui seras répartis dans sept vidéos théoriques, que vous trouverez les lien en bas de chaque page.

Voici la liste des serveurs que nous allons créé, en commencant par le Serveur DNS, sur cette page.

  • Serveur DNS
  • Serveur Active directory
  • Serveur DHCP
  • Serveur de fichiers
  • Serveur WDS
  • Serveur WSUS
  • Serveur de messagerie

Nous utiliserons le système d'exploitation Windows Server 2008 R2, dans un environement virtuel avec le logiciel VirtualBox.

Pret-requis pour un serveur DNS

Nous allons mettre en pratique l'installation et la configuration d'un serveur avec le rôle DNS, on mettras par la même occasion un Active Directory, ce qui transformera notre serveur en un Controleur de domaine.

Nous allons dans un premier temps représenter sur du papier ou sur pc, la planification de bases du projet ; par l’adressage IP et la configuration des serveurs en leurs attribuent une adresse IP fixe et un nom, pour chaque serveur que nous allons créer étape par étape (de vidéo à vidéo) etc…

Tableau des adresses IP fixes

IP Nom (selon le nomages choisi) Rôles & Fonctions Emplacement
192.168.10.1 Srv-DNS DNS-AD contrôleur de domaine
192.168.10.2 Srv-dhcp DHCP - WDS
192.168.10.3 Srv-Wsus WSUS - Passerelle Deux cartes réseau
192.168.10.4 Srv-fichier Fichier
192.168.10.5 Srv-messagerie Messagerie

Préparer le serveur

Nous allons commencer par renommé le serveur et lui attribuer une adresse IP.

Renommer le serveur

  1. Connectez-vous en tant qu'Administrateur.
  2. Faites un clic droit sur Ce PCPropriétésModifier les paramètres.
  3. Cliquez sur Modifier… et saisissez le nom : SRV-DNS (ou le nom prévu dans votre tableau d'adressage).
  4. Validez et redémarrez le serveur.

Attribuer une adresse IP fixe

  1. Ouvrez le Centre Réseau et partageModifier les paramètres de la carte.
  2. Clic droit sur la carte réseau → Propriétés.
  3. Sélectionnez Protocole Internet version 4 (TCP/IPv4)Propriétés.
  4. Cochez Utiliser l'adresse IP suivante et saisissez :
    Nom IP
    Adresse IP 192.168.10.1
    Masque de sous-réseau 255.255.255.224
    Passerelle par défaut 192.168.10.3
    DNS préféré 192.168.10.1 (lui-même)
  5. Cliquez sur OK puis fermez.

Mise en place le DNS et Active Directory

Nous allons commencer la mise en place des rôles sur le serveur DNS, le DNS et l'active Directory. Le nom de domaine que l’on va utiliser seras « enrico78.local ».

💡 COMMANDE DCPROMO La commande DCPROMO n'est plus utiliser depuis la version Windows Serveur 2012 ce qui vas ouvrir directement le gestionnaire de serveur → Ajouter des rôlesServices de domaine Active Directory. Le principe reste identique.
  1. Ouvrez une invite de commandes (Démarrer → cmd) et saisissez : dcpromo
  2. L'assistant de promotion en contrôleur de domaine s'ouvre. Cliquez Suivant.
  3. Choisissez Créer un nouveau domaine dans une nouvelle forêtSuivant.
  4. Saisissez le nom de domaine complet (FQDN) : enrico78.localSuivant.
  5. Sélectionnez le niveau fonctionnel de la forêt correspondant à votre version de Windows Server → Suivant.
  6. Vérifiez que l'option Serveur DNS est cochée (elle l'est par défaut) → Suivant.
  7. Acceptez l'avertissement sur la délégation DNS → Oui.
  8. Laissez les chemins par défaut pour la base AD DS, les journaux et SYSVOL → Suivant.
  9. Saisissez un mot de passe de restauration des services d'annuaire (DSRM) fort et notez-le.
  10. Vérifiez le récapitulatif → Suivant. L'installation démarre.
  11. Le serveur redémarre automatiquement à la fin de l'installation.
💡 Commandes utiles ipconfig /flushdns — vider le cache
nslookup enrico78.local — tester la résolution
ping SRV-DNS — vérifier la connectivité

Création d'une alias - CNAME

Nous allons créer un alias (un alias sert à pouvoir appeler un hôte avec un nom de notre choix).

  1. Dans la console DNS, clic droit sur la zone enrico78.localNouvel alias (CNAME)…
  2. Nom de l'alias : Enrico
  3. Nom de domaine complet de l'hôte cible : SRV-DNS.enrico78.local
  4. Cliquez sur OK.

Tester l'alias

  1. Ouvrez une invite de commandes.
  2. Saisissez : ping Enrico
  3. La réponse doit afficher l'adresse IP 192.168.10.1. Si ce n'est pas le cas, videz le cache DNS :
ipconfig /flushdns

On allons faire un test avec CMD et la commande nslookup, il se peut que vous aillez une adresse IP qui est 127.0.0.1, pour cela je vous sugère de revenir dans la propriété de la carte réseau et de changer dans la zone Serveur DNS l'adresse IP en lui indiquand l'adresse du serveur et qui pour notre exemple : 192.168.10.1, refaite le test avec la commande nslookup. Vous pourrez voir l'adresse du réseau mais pas le nom du serveur et c'est là que la recherche inversée vas résoudre ce problème.

Créé la zone de recherche inversée

Cette zone permet de résoudre une adresse IP en nom de machine (résolution inverse).

  1. Dans la console DNS, clic droit sur Zones de recherche inverséeNouvelle zone…
  2. Type de zone : Zone principaleSuivant.
  3. Cochez Vers tous les serveurs DNS exécutés sur des contrôleurs de domaine dans ce domaineSuivant.
  4. Sélectionnez Zone de recherche inversée IPv4Suivant.
  5. Saisissez l'identifiant réseau : 192.168.10Suivant.
  6. Laissez la mise à jour dynamique sécurisée → SuivantTerminer.

Créer un pointeur PTR

  1. Dans la zone de recherche inversée 10.168.192.in-addr.arpa, clic droit → Nouveau pointeur (PTR)…
  2. Adresse IP de l'hôte : 192.168.10.1
  3. Nom d'hôte : sélectionnez Parcourir pour pointer vers SRV-DNS.enrico78.local.
  4. Cliquez sur OK.

Vérifier avec nslookup

nslookup SRV-DNS.enrico78.local
        nslookup 192.168.10.1
        nslookup Enrico.enrico78.local
      

Chaque commande doit retourner les informations correctes (nom → IP et IP → nom).

🔧 Dépannage Si nslookup ne répond pas correctement : vérifiez que le serveur DNS pointe bien vers lui-même (192.168.10.1), et que le service DNS est démarré dans services.msc.

Récapitulatif de vérification

Test Commande Résultat attendu
Résolution directe ping SRV-DNS Réponse de 192.168.10.1
Alias CNAME ping Enrico Réponse de 192.168.10.1
Résolution inverse nslookup 192.168.10.1 SRV-DNS.enrico78.local
Cache DNS ipconfig /displaydns Entrées visibles dans le cache

Conclusion

Le serveur DNS est opérationnel. La zone directe, l'alias CNAME et la zone inversée fonctionnent. Ce serveur sera utilisé par tous les services du domaine pour la résolution des noms.

💡 Serveur récent Possibiliter de refaire ce tutoriel avec les dernières versions de Windows Serveur.