none
Problème de réplication DNS : Stub Zone RRS feed

  • Question

  • Bonjour à tous,

    Je me permets de relancer le sujet.

    Dans un domaine mono forêt mais multi sous domaine j'ai ajouté des nouveaux DC en 2016 (Tout le reste est en 2012).

    J'ai un soucis de zone Stub sur les nouveaux. En effet je n'arrive pas les charger. J'ai toujours une erreur 6534. Je n'ai aucun soucis avec mes anciens serveurs DC. Toutes mes zone DNS sont intégrées à l'AD.

    J'ai ce problème avec n'importe quel zone DNS (stub, primaire ou secondaire) autres que le serveur ou il est hébergé. Et çà sur tous mes nouveaux DC en 2016.

    Sur les serveurs qui hébergent la zone dans l'onglet "Zone transfers" j'ai coché "A tous les serveurs" en vain.

    Merci d'avance pour vos retours.

    vendredi 3 mai 2019 07:54

Réponses

  • Je n'ai pas rajouté tous les serveurs DNS de ma forêt dans l'onglet "Name Servers" car il faut seulement les serveurs qui font autorités pour ce domain. 

    Personne n'a dit le contraire :

    "il faut effectivement mettre tous les serveurs DNS qui font autorité pour la zone dans le champ serveur de  nom (NS). "

    D'ailleurs je n'ai pas de problème avec d'autres serveurs DNS qui hébergent des zone Stub et ils ne sont pas dans l'onglet.

    La encore il ne faut pas mettre les serveurs qui ont la zone de stub dans la liste des autorité mais les serveurs qui font autorité pour la zone ...

    Mon domaine racine est bien domaine.local

    Du coup, il n'est pas utile  de mettre de une zone de stub pour les zones des domaines enfants... La délégation est automatique dans la zone racine pour les domaines enfants.

    Il suffit de mettre un redirecteur du serveur des domaines enfants vers le serveur ayant la zone racine si ce n'est pas le même. Une zone de Stub est une forme de redirecteur conditionelle. La liste des serveurs qui font autorité est copié dans la zone de stub. La zone de Stub ne fait pas autorité...


    vendredi 10 mai 2019 11:31
  • Bonjour,

    les stubs zones sont rarement utilisées, et généralement entre forêts Microsoft qui s'approuvent entre elles.

    La solution la plus simple consiste à modifier la réplication du domaine racine sur tous les DNS de la forêt, et à configurer les redirecteurs des serveurs DNS de tous les domaines enfants vers les serveurs DNS de la racine.

    A bientôt,


    Thierry DEMAN-BARCELO. Offce Apps&Services MVP. MCSE:Messaging 2016,MCSE:Server Infrastructure 2012(86 MCPs). MCSA Office 365,Microsoft 365 Certified: Messaging Administrator Associate,Modern Desktop Administrator Associate http://base.faqexchange.info

    lundi 13 mai 2019 06:33

Toutes les réponses

  • Bonjour.

    Les erreurs de réplication AD sont corrigées ?

    vendredi 3 mai 2019 11:51
  • Bonjour.

    Les erreurs de réplication AD sont corrigées ?

    Oui tout à fait
    vendredi 3 mai 2019 12:46
  • Si tes zones DNS sont intégrées AD, elles se sont donc répliquées via la réplication AD.

    Si tu redémarre la console DNS sur tes nouveaux DC, elles devraient apparaitre automatiquement.

    Tu as bien demandé à faire la réplication sur l'ensemble de la forêt et non sur le domaine ?

    vendredi 3 mai 2019 12:52
  • Tu as bien demandé à faire la réplication sur l'ensemble de la forêt et non sur le domaine ?

    Oui tout à fait. D'ailleurs sur mes nouveaux serveurs les zones qui posent problèmes sont apparue automatiquement dans la console DNS. Je n'ai pas eu besoin de les rajouter. Malheureusement elles sont en erreur.
    vendredi 3 mai 2019 12:56
  • Sur le serveur d'origine, tu as rajouté dans l'onglet "serveurs de noms" tous les serveurs DNS qui hébergent la zone et ceci pour chaque zone ?
    vendredi 3 mai 2019 13:02
  • Sur le serveur d'origine, tu as rajouté dans l'onglet "serveurs de noms" tous les serveurs DNS qui hébergent la zone et ceci pour chaque zone ?
    Oui mais seulement les serveurs primaire. Je n'ai pas rajouté les noms des serveurs qui sont en stub.
    vendredi 3 mai 2019 13:04
  • Il te faut mettre l'ensemble des serveurs DNS qui doivent héberger la zone.
    vendredi 3 mai 2019 13:08
  • Il te faut mettre l'ensemble des serveurs DNS qui doivent héberger la zone.
    Ok mais pourquoi je n'ai pas de problème pour les autres serveurs ? Ils ne sont pas dans l'onglet "Serveurs de noms" pourtant.
    vendredi 3 mai 2019 13:39
  • Sur un serveur 2016, que dis le journal d'événement du DNS ? Des erreurs ?

    Si tu es sur un autre domaine, la sécurité est correcte ?

    vendredi 3 mai 2019 13:46
  • Si tes zones DNS sont intégrées AD, elles se sont donc répliquées via la réplication AD

    En multi domaine cela dépend des paramètres, ils peuvent être répliqué sur tous les DC du même domaine ou sur tous les DC de la forêt.

    En générale ce n'est pas utile de créer une zone de stub de la zone racine sur les domaines enfants qui partagent le même nom. Au moment de l'installation dans la zone racine une délégation est créé pour les serveur DNS des zone enfants.

    Il faut effectivement mettre tous les serveurs DNS qui font autorité pour la zone dans le champ serveur de  nom (NS). C'est la liste des serveurs de noms qui est reprise dans la zone de Stub, un peu comme des redirecteurs conditionnelles. Vérifie qu'il n'existe pas d'ancien serveur dans la liste de nom.

    un peu de lecture :

    http://www.pbarth.fr/node/27



    vendredi 3 mai 2019 21:32
  • Bonjour,

    Je ne veux pas créer une zone stub pour les domaines enfants mais du même niveau.

    Par exemple je créé une zone stub du domaine paris.domaine.local sur les serveurs DNS qui héberge lyon.domaine.local.

    lundi 6 mai 2019 07:23
  • Quel est votre domaine racine ? domaine.local ?

    Sinon avez vous lu le lien sur la mise en place d'une zone de Stub ? Avez vous mis à jour la liste des serveurs de noms en supprimant ce qui n'existe plus ?

    Le trafic DNS est autorisé entre les sites sur vos routeurs ?

    lundi 6 mai 2019 11:19
  • Quel est votre domaine racine ? domaine.local ?

    Sinon avez vous lu le lien sur la mise en place d'une zone de Stub ? Avez vous mis à jour la liste des serveurs de noms en supprimant ce qui n'existe plus ?

    Le trafic DNS est autorisé entre les sites sur vos routeurs ?

    Mon domaine racine est bien domaine.local

    Je n'ai pas rajouté tous les serveurs DNS de ma forêt dans l'onglet "Name Servers" car il faut seulement les serveurs qui font autorités pour ce domain. D'ailleurs je n'ai pas de problème avec d'autres serveurs DNS qui hébergent des zone Stub et ils ne sont pas dans l'onglet.

    De plus il n'y a pas de firewall entre les serveurs DNS.

    vendredi 10 mai 2019 09:41
  • Je n'ai pas rajouté tous les serveurs DNS de ma forêt dans l'onglet "Name Servers" car il faut seulement les serveurs qui font autorités pour ce domain. 

    Personne n'a dit le contraire :

    "il faut effectivement mettre tous les serveurs DNS qui font autorité pour la zone dans le champ serveur de  nom (NS). "

    D'ailleurs je n'ai pas de problème avec d'autres serveurs DNS qui hébergent des zone Stub et ils ne sont pas dans l'onglet.

    La encore il ne faut pas mettre les serveurs qui ont la zone de stub dans la liste des autorité mais les serveurs qui font autorité pour la zone ...

    Mon domaine racine est bien domaine.local

    Du coup, il n'est pas utile  de mettre de une zone de stub pour les zones des domaines enfants... La délégation est automatique dans la zone racine pour les domaines enfants.

    Il suffit de mettre un redirecteur du serveur des domaines enfants vers le serveur ayant la zone racine si ce n'est pas le même. Une zone de Stub est une forme de redirecteur conditionelle. La liste des serveurs qui font autorité est copié dans la zone de stub. La zone de Stub ne fait pas autorité...


    vendredi 10 mai 2019 11:31
  • Bonjour,

    les stubs zones sont rarement utilisées, et généralement entre forêts Microsoft qui s'approuvent entre elles.

    La solution la plus simple consiste à modifier la réplication du domaine racine sur tous les DNS de la forêt, et à configurer les redirecteurs des serveurs DNS de tous les domaines enfants vers les serveurs DNS de la racine.

    A bientôt,


    Thierry DEMAN-BARCELO. Offce Apps&Services MVP. MCSE:Messaging 2016,MCSE:Server Infrastructure 2012(86 MCPs). MCSA Office 365,Microsoft 365 Certified: Messaging Administrator Associate,Modern Desktop Administrator Associate http://base.faqexchange.info

    lundi 13 mai 2019 06:33
  • Bon n'ayant trouvé la solution pour mes zone Stub j'ai mise en place des redirection conditionnels vers les autres domaines.

    Merci en tout cas pour vos retours.

    mardi 14 mai 2019 10:32