Vue d'ensemble Présentation du rôle du système DNS dans Active Directory Système DNS et Active Directory Résolution de noms DNS dans Active Directory.

Slides:



Advertisements
Présentations similaires
Active Directory Windows 2003 Server
Advertisements

ACTIVE DIRECTORY. Qu'est-ce un service d'annuaire ?: Un service d'annuaire peut être comparé à un agenda téléphonique, celui- ci contient au départ des.
Vue d'ensemble Présentation multimédia : Administration d’un environnement Microsoft Windows Server 2003 Ouverture de session sur Windows Server 2003 Installation.
Module 5 : Implémentation de l'impression
Module 3 : Administration des groupes
Module 8 : Implémentation d'une stratégie de groupe
Active Directory, Applications STIME/Groupement des Mousquetaires 03 Novembre 2003.
FACULTE DES SCIENCES ET TECHNIQUES DE SETTAT
Services DNS.
Implémentation de la gestion de réseau dans Windows 2000 et plus
Cours 2182A : Implémentation, administration et maintenance d'une infrastructure réseau Microsoft® Windows Server™2003 : services réseau.
Vue d'ensemble Vue d'ensemble de la sécurité dans Windows Server 2003
Vue d'ensemble Présentation multimédia : Rôle du routage dans l'infrastructure réseau Activation et configuration du service Routage et accès distant Configuration.
Vue d'ensemble Implémentation de la sécurité IPSec
Module 6 : Gestion et analyse du système DNS
Module 2 : Allocation de l'adressage IP à l'aide du protocole DHCP
Module 7 : Résolution de noms NetBIOS à l'aide du service WINS
Module 5 : Résolution de noms d'hôtes à l'aide du système DNS
Vue d'ensemble Création de comptes d'utilisateurs
Administration et Configuration
Configuration de Windows Server 2008 Active Directory
Module 13 : Implémentation de la protection contre les sinistres
Active Directory Windows 2003 Server
Configuration et dépannage du système DNS
Module 1 : Préparation de l'administration d'un serveur
Module 16 : Implémentation de serveurs Windows 2000
Configuration de Windows Server 2008 Active Directory
Module 3 : Connexion d'ordinateurs clients Windows 2000 à des réseaux
Les relations clients - serveurs
WINDOWS Les Versions Serveurs
Module 4 : Création et gestion de comptes d'utilisateur
Création et gestion de comptes d'utilisateur
Configuration de Windows Server 2008 Active Directory
Module 9 : Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft.
Présentation de Active Directory
Introduction Nom Société Titre/fonction Responsabilités
Module 5 : Gestion de l'accès aux ressources à l'aide de groupes
Module 3 : Création d'un domaine Windows 2000
Module 7 : Accès aux ressources disque
Module 1 : Installation de Windows 2000 ou mise à niveau vers Windows 2000.
Module 5 : Publication de ressources dans Active Directory
Vue d'ensemble Vue d'ensemble des comptes d'utilisateur et des groupes
Module 1 : Présentation d'Active Directory dans Windows 2000
Module 1 : Installation de Microsoft Windows XP Professionnel
Support des services et des serveurs
Mise en place d'une forêt (Aspects pratiques).
Vue d'ensemble Configuration d'adresses IP
Mise en place d'une forêt (Aspects pratiques).
Configuration et résolution des problèmes de Connexions réseau
© Sopra Group, 2001 / octobre 02 / Windows 2000 / p1 Windows 2000 Glossaire.
QCM 1 Windows 2000.
QCM 2 Windows 2000.
© Sopra Group, 2001 / octobre 02 / Windows 2000 / p1 QCM 3 Windows 2000.
Active Directory Windows 2003 Server
Vue d'ensemble Préparation de l'installation
Gestion des comptes utilisateurs (Windows 2000)
Module 4 : Résolution de noms
Yonel GRUSSON.
Le protocole DHCP.
Module 3 : Création d'un domaine Windows 2000
Configuration d'un serveur DNS
Mission 2 : Mission 2 : Répartition de charges (Serveur Web) BTS SIO2Camboulas Damien Riviere Mathieu Calas Guilhem Sirvin Alexis.
1 Windows 2003 Server Stratégie des comptes. 2 Windows 2003 Server Il faut tenir compte de ces 3 paramètres.
Projet serveur Active Directory
1 L’offre Windows 2000 constitue une gamme complète de serveurs et de postes de travail permettant de répondre à tous les besoins d’une structure réseau.
Chapitre 8 Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats Module S43.
Chapitre8 Configuration de l'adressage TCP/IP et de la résolution de noms Module S41.
Chapitre 1 Introduction à l'infrastructure Active Directory Module S44.
Chapitre 9 Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft Module S41.
Module 2 : Implémentation d'une structure de forêt et de domaine Active Directory.
Transcription de la présentation:

Module 2 : Implémentation du système DNS pour la prise en charge d'Active Directory

Vue d'ensemble Présentation du rôle du système DNS dans Active Directory Système DNS et Active Directory Résolution de noms DNS dans Active Directory Zones intégrées Active Directory Installation et configuration du système DNS pour la prise en charge d'Active Directory Conseils pratiques

Présentation du rôle du système DNS dans Active Directory Résolution de noms Le système DNS transpose les noms d'ordinateur en adresses IP Les ordinateurs utilisent le système DNS pour se repérer sur le réseau Convention de dénomination pour les domaines Windows 2000 Windows 2000 utilise des normes de dénomination DNS pour les noms de domaine Les domaines DNS et Active Directory partagent une même structure de dénomination hiérarchique Localisation des composants physiques d'Active Directory Le système DNS identifie les contrôleurs de domaine en fonction des services qu'ils fournissent Les ordinateurs utilisent le système DNS pour localiser les contrôleurs de domaine et les serveurs de catalogue global

Système DNS et Active Directory Espaces de noms DNS et Active Directory Noms d'hôte DNS et noms d'ordinateur Windows 2000

Espaces de noms DNS et Active Directory Espace de noms DNS Internet "." (domaine racine DNS) com. Espace de noms Active Directory microsoft microsoft.com formation ventes formation. microsoft.com ventes. microsoft.com ordinateur1 = nœud DNS (domaine ou ordinateur) = domaine Active Directory

Noms d'hôte DNS et noms d'ordinateur Windows 2000 L'enregistrement d'hôte DNS et l'objet Active Directory représentent le même ordinateur physique Le système DNS permet aux ordinateurs de déterminer l'emplacement des contrôleurs de domaine dans Active Directory DNS "." com. Active Directory microsoft formation.microsoft.com Builtin Ordinateurs Ordinateur1 Ordinateur2 ventes formation ordinateur1 Nom complet = ordinateur1.formation.microsoft.com Nom d'ordinateur Windows 2000 = ordinateur1

Résolution de noms DNS dans Active Directory Enregistrements de ressource SRV Format d'enregistrement SRV Enregistrements SRV inscrits par des contrôleurs de domaine Utilisation du système DNS par les ordinateurs pour repérer les contrôleurs de domaine

Enregistrements de ressource SRV Les enregistrements SRV permettent aux ordinateurs de déterminer l'emplacement des contrôleurs de domaine Les informations des enregistrements SRV mappent les noms d'ordinateur DNS sur le service Windows 2000 utilise les enregistrements SRV pour déterminer l'emplacement d'un : Contrôleur de domaine dans un domaine ou une forêt spécifique Contrôleur de domaine sur le même site que l'ordinateur client Contrôleur de domaine configuré en tant que serveur de catalogue global Ordinateur configuré en tant que serveur KDC Kerberos Les serveurs DNS utilisent les informations de l'enregistrement SRV et de l'enregistrement de ressource A pour déterminer l'emplacement des contrôleurs de domaine

Format d'enregistrement SRV Champ Description Service Spécifie le nom du service Protocole Spécifie le type de protocole de transport Nom Spécifie le nom de domaine auquel fait référence l'enregistrement de ressource Ttl Spécifie la durée de vie de l'enregistrement de ressource DNS standard Classe Spécifie la classe de l'enregistrement de ressource DNS standard Priorité Spécifie la priorité du serveur Poids Spécifie le mécanisme d'équilibrage de la charge Port Montre le port du service sur cet hôte Cible Spécifie le nom de domaine complet de l'ordinateur prenant en charge le service _ldap._tcp.contoso.msft 600 IN SRV 0 100 389 london.contoso.msft.

Enregistrements SRV inscrits par des contrôleurs de domaine Enregistrement SRV Critères de recherche ldap._tcp.Domaine_DNS. Permet à un ordinateur de trouver un serveur LDAP dans le domaine _ldap._tcp.Site._sites.dc. _msdcs.Domaine_DNS. Permet à un ordinateur de trouver un contrôleur de domaine sur le même site _gc._tcp.Forêt_DNS. Permet à un ordinateur de trouver un serveur de catalogue global _gc._tcp.Site._sites.Forêt_DNS. Permet à un ordinateur de trouver un serveur de catalogue global sur le même site _kerberos._tcp. Domaine_DNS. Permet à un ordinateur de trouver un serveur KDC dans le domaine _kerberos._tcp.Site. _sites.Domaine_DNS. Permet à un ordinateur de trouver un serveur KDC sur le même site Les contrôleurs de domaine exécutant Windows 2000 inscrivent d'autres enregistrements SRV dans le sous-domaine _msdcs au format : _Service._Protocole.DcType._msdcs.Domaine_DNS

Utilisation du système DNS par les ordinateurs pour repérer les contrôleurs de domaine 1 Ouverture d'une session ou recherche dans Active Directory Enregistrements SRV 2 Le service Netlogon récupère les informations sur le client Il envoie une requête DNS contenant les informations sur le client 3 Le système DNS interroge les enregistrements SRV pour trouver une correspondance 4 Base de données de zone Il renvoie la liste des adresses IP 5 Serveur DNS Le client contacte les contrôleurs de domaine 6 Ordinateur client 8 Les contrôleurs de domaine répondent 7 Service LDAP s'exécutant sur un contrôleur de domaine Le client envoie une demande à un contrôleur de domaine

Zones intégrées Active Directory Elles stockent les zones principales dans Active Directory Elles dupliquent les informations de zone DNS lors de la duplication d'Active Directory Elles offrent d'autres avantages : Elles éliminent un serveur DNS principal en tant qu'unique point faible Elles activent des mises à jour dynamiques sécurisées Elles effectuent des transferts de zone standard vers d'autres serveurs DNS Zone intégrée Active Directory Base de données de zone Serveur DNS Contrôleur de domaine Active Directory

Installation et configuration du système DNS pour la prise en charge d'Active Directory Configuration requise par le système DNS pour la prise en charge d'Active Directory Installation et configuration du système DNS Installation du système DNS lors de l'installation d'Active Directory

Configuration requise par le système DNS Configuration requise par le système DNS pour la prise en charge d'Active Directory Configuration requise par le système DNS Prise en charge des enregistrements SRV (obligatoire) Prise en charge du protocole de mise à jour dynamique (conseillée) Prise en charge des transferts de zone incrémentiels (conseillée)

Installation et configuration du système DNS Pour installer et configurer le système DNS Attribuez une adresse IP statique Configurez le suffixe principal DNS Installez le service Serveur DNS Créez une zone de recherche directe Elle doit faire autorité pour votre domaine DNS Elle active les mises à jour dynamiques Créez une zone de recherche inversée (en option)

Installation du système DNS lors de l'installation d'Active Directory L'Assistant Installation de Active Directory vous invite à installer et à configurer un serveur DNS local s'il ne trouve pas d'infrastructure DNS existante Pour implémenter le système DNS, l'Assistant Installation de Active Directory effectue les tâches suivantes : Installe le service Serveur DNS Crée une zone de recherche directe Configure la zone comme étant intégrée à Active Directory Active les mises à jour dynamiques sécurisées pour la zone

Atelier : Installation et configuration du système DNS pour la prise en charge d'Active Directory