DNS — Domain Name System
Le DNS (Domain Name System) est le service qui traduit les noms en adresses IP et inversement. Il est indispensable pour Active Directory — sans DNS,
- Windows-server
C’est quoi ?
Le DNS (Domain Name System) est le service qui traduit les noms en adresses IP et inversement. Il est indispensable pour Active Directory — sans DNS, le domaine ne fonctionne pas. Un serveur DNS doit toujours se résoudre lui-même.
Architecture / Schéma
Comment ça marche ?
Prérequis obligatoires
- IP fixe sur le serveur (ex : 192.168.1.10)
- DNS préféré = lui-même (192.168.1.10 ou 127.0.0.1)
- DNS externe configuré en redirecteur (jamais dans la carte réseau)
Étape 1 — Installer le rôle DNS
- Gestionnaire de serveur → Ajouter des rôles et fonctionnalités
- Installation basée sur un rôle → Serveur local
- Cocher Serveur DNS → Ajouter les fonctionnalités → Installer
Étape 2 — Créer une zone de recherche directe (Nom → IP)
- Console DNS → Zones de recherche directe → Nouvelle zone
- Choisir le type :
| Type | Usage |
|---|---|
| Zone principale | Zone modifiable locale — serveur principal |
| Zone secondaire | Copie en lecture seule — redondance |
| Zone intégrée à AD | Stockée dans AD, répliquée automatiquement — recommandée en domaine |
- Nom de zone :
entreprise.local - Mises à jour dynamiques :
- Sécurisées uniquement → recommandé en AD
- Toutes → réseau isolé
- Aucune → gestion manuelle
Étape 3 — Créer une zone de recherche inversée (IP → Nom)
- Zones de recherche inversée → Nouvelle zone → IPv4
- ID réseau :
192.168.1→ crée la zone1.168.192.in-addr.arpa
Étape 4 — Créer les enregistrements DNS
| Type | Rôle | Exemple |
|---|---|---|
| A | Nom → IP (le plus utilisé) | srv-fichier.entreprise.local → 192.168.1.20 |
| AAAA | Nom → IP IPv6 | srv-web → 2001:db8::10 |
| PTR | IP → Nom (résolution inverse) | 192.168.1.20 → srv-fichier.entreprise.local |
| CNAME | Alias vers un autre nom | intranet → srv-web.entreprise.local |
| MX | Serveur de messagerie | entreprise.local MX → mail.entreprise.local (prio 10) |
| NS | Serveur faisant autorité | Créé automatiquement dans la zone principale |
| SRV | Services AD (LDAP, Kerberos…) | Créé automatiquement par AD DS |
| TXT | Texte libre — SPF, DKIM | v=spf1 ip4:192.168.1.30 -all |
Étape 5 — Configurer les redirecteurs (résolution Internet)
- Clic droit sur le serveur → Propriétés → onglet Redirecteurs
- Ajouter :
8.8.8.8(Google) ou9.9.9.9(Quad9)
Commandes / Exemples concrets
# Résolution directe (nom → IP)
nslookup srv-fichier.entreprise.local
# Résolution inversée (IP → nom)
nslookup 192.168.1.20
# Tester la résolution Internet via redirecteur
nslookup google.fr
# Vider le cache DNS du client
ipconfig /flushdns
# Vérifier l'état du service DNS sur le serveur
Get-Service DNS
Ne jamais mettre le DNS externe (8.8.8.8) dans la carte réseau d’un serveur DNS Windows. Le serveur doit se pointer lui-même en DNS préféré. Le DNS externe se configure uniquement en redirecteur dans la console DNS — sinon les enregistrements AD ne se résolvent pas correctement et le domaine peut dysfonctionner.
Dépannage — Erreurs fréquentes
| Symptôme | Cause / Solution |
|---|---|
nslookup ne résout pas le domaine | DNS du serveur ne pointe pas vers lui-même · Vérifier la carte réseau |
| Résolution Internet échoue | Redirecteur non configuré → ajouter 8.8.8.8 dans Propriétés → Redirecteurs |
| PTR manquant | Zone inversée non créée ou enregistrement PTR non ajouté manuellement |
| AD ne trouve pas le DC | Enregistrements SRV manquants → redémarrer le service DNS ou relancer netlogon |
- DNS = service critique pour AD — sans DNS, le domaine ne fonctionne pas
- DNS préféré du serveur = lui-même — toujours, sans exception
- DNS externe = redirecteur dans la console DNS, jamais dans la carte réseau
- Zone directe = Nom → IP · Zone inversée = IP → Nom
- Enregistrements automatiques en AD : NS, SRV (LDAP, Kerberos), A du DC
- Résumé : A=Nom→IP · PTR=IP→Nom · CNAME=Alias · MX=Mail · SRV=Services AD
- Question jury : “Pourquoi le DNS préféré d’un DC pointe vers lui-même ?” → Le DC doit se résoudre lui-même pour que les services AD démarrent correctement. Si le DNS pointe vers un serveur externe, AD ne trouve pas ses propres enregistrements SRV au démarrage