Meilleur auteur de réponses
serveur DNS secondaire (redondance)

Question
-
Disposant de 2 serveurs 2008R2 standard édition sur le même domaine, je mets en place de la redondance. J'ai peut-être commencé à l'envers (DC) mais j'ai mis en place un serveur DNS secondaire sur les 2 zones _msdcs.domaine et domaine.
Je n'ai pas encore fait de tests de fonctionnement en arrêtant le serveur maître mais le secondaire semble tourner correctement et se mettre à jour lors d'un nouvel enregistrement effectué sur le principal.
J'ai par contre une erreur indiquée par BPA que je ne comprends pas : Aucun des serveurs secondaires configurés pour la zone TrustAnchors ne répond.
Aucun serveur n'est paramétré pour cette zone ni en principal ni en secondaire et sur le principal je n'ai pas cette erreur. Je ne comprends pas la finalité de cette zone dans mon cas et dois-je y faire figurer mon serveur secondaire simplement ?
Merci d'avance
jeudi 12 juillet 2012 06:38
Réponses
-
Salut,
Le DNSSEC n'est pas activé par défaut dans windows server 2008 r2, et s'il est activé sur une zone alors les mise à jour dynamiques (sécurisé et non sécurisé) seront désactivé . aussi veuillez bien consulter ce thread il contient un problème similaire : http://social.technet.microsoft.com/Forums/en-US/winserverDS/thread/a1ad039d-d742-4d8a-9bd5-c0fc93734659
Oussama Oueslati | System Engineer | vNext Consulting
- Marqué comme réponse Florin Ciuca lundi 16 juillet 2012 14:00
lundi 16 juillet 2012 12:39
Toutes les réponses
-
J'ai maintenant 2 contrôleurs pour le domaine et 2 serveurs DNS (réplication AD) mais j'ai toujours l'erreur : Aucun des serveurs secondaires configurés pour la zone TrustAnchors ne répond aux requêtes relatives à cette zone.
DNSSEC est obligatoire pour obtenir la redondance DNS ?
jeudi 12 juillet 2012 12:36 -
Salut,
pour comprendre l'utilité de "TrustAnchors", veuillez bien visiter le lien suivant : http://technet.microsoft.com/en-us/library/ee649277(WS.10).aspx
aussi veuillez bien consulter ce thread il peut vous aider à résoudre ce problème : http://social.technet.microsoft.com/Forums/en-US/operationsmanagergeneral/thread/2290c08f-7da2-4e41-99ba-de6d01a0de9f
Oussama Oueslati | System Engineer | vNext Consulting
jeudi 12 juillet 2012 14:02 -
Je comprends bien l'utilité dans le cas de DNSSEC mais je n'utilise pas DNSSEC explicitement. Est-ce que la réplication entre 2 serveurs DNS également DC de même domaine utilisent DNSSEC quand on spécifie données sécurisées uniquement (default) pour la mise jour dynamique des données d'une zone intégrée à AD ?jeudi 12 juillet 2012 14:31
-
Salut,
Le DNSSEC n'est pas activé par défaut dans windows server 2008 r2, et s'il est activé sur une zone alors les mise à jour dynamiques (sécurisé et non sécurisé) seront désactivé . aussi veuillez bien consulter ce thread il contient un problème similaire : http://social.technet.microsoft.com/Forums/en-US/winserverDS/thread/a1ad039d-d742-4d8a-9bd5-c0fc93734659
Oussama Oueslati | System Engineer | vNext Consulting
- Marqué comme réponse Florin Ciuca lundi 16 juillet 2012 14:00
lundi 16 juillet 2012 12:39