windows-server

DNS — Domain Name System

Le DNS (Domain Name System) est le service qui traduit les noms en adresses IP et inversement. Il est indispensable pour Active Directory — sans DNS,

  • Windows-server

C’est quoi ?

Le DNS (Domain Name System) est le service qui traduit les noms en adresses IP et inversement. Il est indispensable pour Active Directory — sans DNS, le domaine ne fonctionne pas. Un serveur DNS doit toujours se résoudre lui-même.


Architecture / Schéma

Architecture DNS


Comment ça marche ?

Prérequis obligatoires

  • IP fixe sur le serveur (ex : 192.168.1.10)
  • DNS préféré = lui-même (192.168.1.10 ou 127.0.0.1)
  • DNS externe configuré en redirecteur (jamais dans la carte réseau)

Étape 1 — Installer le rôle DNS

  1. Gestionnaire de serveur → Ajouter des rôles et fonctionnalités
  2. Installation basée sur un rôle → Serveur local
  3. Cocher Serveur DNS → Ajouter les fonctionnalités → Installer

Étape 2 — Créer une zone de recherche directe (Nom → IP)

  1. Console DNS → Zones de recherche directe → Nouvelle zone
  2. Choisir le type :
TypeUsage
Zone principaleZone modifiable locale — serveur principal
Zone secondaireCopie en lecture seule — redondance
Zone intégrée à ADStockée dans AD, répliquée automatiquement — recommandée en domaine
  1. Nom de zone : entreprise.local
  2. Mises à jour dynamiques :
    • Sécurisées uniquement → recommandé en AD
    • Toutes → réseau isolé
    • Aucune → gestion manuelle

Étape 3 — Créer une zone de recherche inversée (IP → Nom)

  1. Zones de recherche inversée → Nouvelle zone → IPv4
  2. ID réseau : 192.168.1 → crée la zone 1.168.192.in-addr.arpa

Étape 4 — Créer les enregistrements DNS

TypeRôleExemple
ANom → IP (le plus utilisé)srv-fichier.entreprise.local → 192.168.1.20
AAAANom → IP IPv6srv-web → 2001:db8::10
PTRIP → Nom (résolution inverse)192.168.1.20 → srv-fichier.entreprise.local
CNAMEAlias vers un autre nomintranet → srv-web.entreprise.local
MXServeur de messagerieentreprise.local MX → mail.entreprise.local (prio 10)
NSServeur faisant autoritéCréé automatiquement dans la zone principale
SRVServices AD (LDAP, Kerberos…)Créé automatiquement par AD DS
TXTTexte libre — SPF, DKIMv=spf1 ip4:192.168.1.30 -all

Étape 5 — Configurer les redirecteurs (résolution Internet)

  1. Clic droit sur le serveur → Propriétés → onglet Redirecteurs
  2. Ajouter : 8.8.8.8 (Google) ou 9.9.9.9 (Quad9)

Commandes / Exemples concrets

# Résolution directe (nom → IP)
nslookup srv-fichier.entreprise.local

# Résolution inversée (IP → nom)
nslookup 192.168.1.20

# Tester la résolution Internet via redirecteur
nslookup google.fr

# Vider le cache DNS du client
ipconfig /flushdns

# Vérifier l'état du service DNS sur le serveur
Get-Service DNS

Ne jamais mettre le DNS externe (8.8.8.8) dans la carte réseau d’un serveur DNS Windows. Le serveur doit se pointer lui-même en DNS préféré. Le DNS externe se configure uniquement en redirecteur dans la console DNS — sinon les enregistrements AD ne se résolvent pas correctement et le domaine peut dysfonctionner.


Dépannage — Erreurs fréquentes

SymptômeCause / Solution
nslookup ne résout pas le domaineDNS du serveur ne pointe pas vers lui-même · Vérifier la carte réseau
Résolution Internet échoueRedirecteur non configuré → ajouter 8.8.8.8 dans Propriétés → Redirecteurs
PTR manquantZone inversée non créée ou enregistrement PTR non ajouté manuellement
AD ne trouve pas le DCEnregistrements SRV manquants → redémarrer le service DNS ou relancer netlogon

  • DNS = service critique pour AD — sans DNS, le domaine ne fonctionne pas
  • DNS préféré du serveur = lui-même — toujours, sans exception
  • DNS externe = redirecteur dans la console DNS, jamais dans la carte réseau
  • Zone directe = Nom → IP · Zone inversée = IP → Nom
  • Enregistrements automatiques en AD : NS, SRV (LDAP, Kerberos), A du DC
  • Résumé : A=Nom→IP · PTR=IP→Nom · CNAME=Alias · MX=Mail · SRV=Services AD
  • Question jury : “Pourquoi le DNS préféré d’un DC pointe vers lui-même ?” → Le DC doit se résoudre lui-même pour que les services AD démarrent correctement. Si le DNS pointe vers un serveur externe, AD ne trouve pas ses propres enregistrements SRV au démarrage

Fiches liées