6. La délégation de zone DNS
6.1 intérêt de la délégation de zones DNS
Considérons une arborescence de domaine, doté d'un
domaine parent et de deux sous-domaines. La solution la plus simple est de
mettre en place un serveur DNS dans le domaine parent avec une zone DNS
primaire. Cependant, il peut être intéressant du point de vu des performances de
mettre en place 3 serveur DNS (un dans le domaine parents et un dans chaque
sous-domaine). Dans ce cas de figure (un serveur DNS dans chaque sous-domaine),
il faut créer des délégations de zones au niveau du serveur DNS appartenant
au domaine parent. Une délégation permet d'autoriser un autre serveur DNS à
contrôler une partie des enregistrements de la zone.
Dans l'exemple ci-dessous, le domaine supinfo.com est
subdivisé en deux sous-domaines nommés administration.supinfo.com et
students.supinfo.com. Chaque domaine possède son propre serveur DNS. Le
serveur DNS du domaine parent héberge la zone DNS primaire
supinfo.com. On souhaite déléguer l'administration des enregistrements de
ressources du domaine administration.supinfo.com et du domaine
students.supinfo.com aux serveurs DNS respectivement nommés
dns.administration.supinfo.com et dns.students.supinfo.com. Il va
donc falloir créer deux nouvelles délégations sur le serveur DNS du
domaine parent.

schéma illustrant la délégation de zone DNS
Une fois que les délégations sont crées, les machines
clientes situées dans le domaine supinfo.com utilisent le serveur DNS
situé dans le domaine parent pour résoudre les noms d'hôtes du domaine
supinfo.com et utilisent les serveurs DNS situés dans les sous-domaines pour
résoudre les noms d'hôtes des domaines administration.supinfo.com et
students.supinfo.com. En revanche les machines clientes situées dans les
sous-domaines peuvent uniquement résoudre les noms d'hôtes appartenant à leur
sous-domaine. C'est pourquoi il faut créer un redirecteur pointant vers le
serveur DNS du domaine parent sur les serveurs DNS des sous-domaines.
6.2 Créer et configurer une délégation de zone DNS
 |
Le fonctionnement et la configuration
des redirecteurs a déjà été abordé précédemment et nous ne montrerons
pas comment créer les redirections vers le serveur parent. Nous allons
maintenant montrer comment créer les deux délégations de zones sur le
serveur DNS du domaine supinfo.com. Pour commencer, il faut
développer le conteneur Zones de recherche directes puis faire un
clic droit sur la zone DNS primaire nommée supinfo.com et
sélectionner Nouvelle délégation.
Dans l'assistant Nouvelle délégation cliquez sur Suivant. |
Dans la fenêtre Nom du domaine délégué, vous devez entrez le
nom d'hôte du sous-domaine sur lequel vous souhaitez faire la délégation. Dans
notre exemple, il faut taper administration pour déléguer
l'administration du domaine administration.supinfo.com.

Dans l'onglet Serveurs de noms, utilisez le bouton
Ajouter pour choisir les serveurs DNS auxquels vous allez déléguer
l'administration du domaine administration.supinfo.com.

Cliquez ensuite sur Suivant puis sur Terminer
pour quitter l'assistant. Procédez de la même manière pour déléguer
l'administration des enregistrements de ressources du sous-domaine
students.supinfo.com vers le serveur dns.students.supinfo.com.
|
Les domaines délégués apparaissent ensuite sous la
forme de dossier grisés dans la zone DNS primaire supinfo.com. |
 |
Sommaire
1. Présentation du système DNS
1.1 introduction à la résolution de noms
1.2 le système DNS
2. Configuration des clients DNS
2.1 fonctionnement de la résolution de noms d'hôte côté client
2.2 paramétrage des ordinateurs clients
3. Configuration du serveur DNS
3.1 installation du service DNS
3.2 les différents types de requêtes
3.3 configuration des indications de racine
3.4 configuration des redirecteurs
4. Configuration des zones DNS primaires et secondaires
4.1 introduction aux zones de recherche
4.2 les enregistrements de ressources
4.3 les différents types de zones DNS
4.4 configurer une zone principale
4.5 configurer une zone secondaire
5. Les autres types de zone DNS
5.1 intérêt des zones de stub
5.2 configurer une zone de stub
5.3 les avantages des zone intégrée à Active Directory
5.4 configurer une zone intégrée à Active Directory
6. La délégation de zones DNS
6.1 intérêt de la délégation de zone DNS
6.2 créer et configurer une délégation de zone DNS
7. Les outils d'administration en ligne de commande
7.1 introduction
7.2 utiliser nslookup
7.3 utiliser dnscmd
7.4 utiliser dnslint
Conclusion
|
|
 |
Pour afficher ou poster un commentaire, cliquez sur ce lien : Forum-Microsoft
|
|