none
Enregistrements dans LES Zones _msdcs.myforest.fr RRS feed

  • Question

  • Bonjour,

    J'ai une foret Microsoft W2K12 avec un domaine racine
      nt.myforest.fr
    et 2 sous domaines
      pfo.nt.myforest.fr
      pff.nt.myforest.fr
     
    Mes DC sont aussi dns dans la zone racine. Soient:
     dns1.nt.myforest.fr
     dns2.nt.myforest.fr
    et aussi dans une autre zone
     dns3.pfo.nt.myforest.fr
     dns4.pfo.nt.myforest.fr

    Tous les dns sont intégrés à AD et toutes les zones dns sont répliquées dans la foret.

    Dans mon dns j'ai 2 zones de recherche direct
     _msdcs.nt.myforest.fr
     nt.myforest.fr

    Dans la zone _msdcs.nt.myforest.fr j'ai des sous zones dédiées à AD pour la foret (dns dc domains gc pdc) ainsi que
     des enregistrements (CNAME) SID correspondant à tous les DC de ma foret
     des enregistrements (NS) m'indiquant que tous les serveurs dns de la foret sont NS.

    Mais dans ma zone nt.myforest.fr j'ai aussi un lien _msdcs.nt.myforest.fr (icone grise) avec 2 enregistrements (NS)
    qui ne pointent pas du tout sur les 2 serveurs DNS qui du domaine (dns1.nt.myforest.fr ou dns2.nt.myforest.fr).

    Question:  
     Qu'est que cette sous-zone _msdcs.nt.myforest.fr ?
     Que veulent dire les enregistrements NS dans cette sous zone ? que ces serveurs
     font autorité sur la sous-zone et que les requetes leurs sont transmises ?

    Merci de votre réponse

    vendredi 12 février 2016 11:09

Réponses

  • Le sous dossier _msdcs dans la zone de ton domaine racine  c'est une délégation de zone. La délégation permet de renvoyer la recherche pour le domaine DNS enfant vers les bons serveurs.Elle ne contient pas les enregistrements A mais normalement tu devrais retrouver les serveur hébergeant la zone de forêt _mscsd.nt.myforest.fr .En gros c'est un pointeur vers la zone

    Attention a ne pas confondre avec le _msdcs de tes domaines enfants qui pointe sur des services.

    Si la liste n'est pas à jour au si elle contient d'ancien enregistrement ce n'est pas propre il faut la mettre àjour.


    vendredi 12 février 2016 15:31
    Modérateur

Toutes les réponses

  • La zone  _msdcs.nt.myforest.fr  est la zone contenant les éléments nécessaires à la forêt. Par exemple les catalogue globaux permettant de retrouver un objet n'importe ou enregistre la mise à disposition de ce service dans cette zone. Elle est réplicqué entre tous les DC de la forêt par défaut.

    La zone du domaine existe pour chaque domaine de la forêt et elle est répliqué avec les contrôleurs de domaine du même domaine par défaut.

    Les enregistrements NS indique les noms des serveurs hébergeant la zone et pouvant donc répondre à une requête DNS pour ce domaine. Leur réponse est autoritaire. Les postes interrogent les serveurs en fonction de leur configuration réseau. Si le serveur indiqué dans la conf réseau doit pouvoir résoudre d'autres noms il faut créer des redirecteurs.

    Zone de forêt et de domaine sont indispensable au fonctionnement d'AD.

    Voir :

    http://pbarth.fr/node/34


    vendredi 12 février 2016 11:51
    Modérateur
  • Super et merci pour la rapidité de la réponse. Mais ma question porte plutôt sur le fait qu'il y a 2 "zones" repondant au même nom (_msdcs.nt.myforest.fr) qui sont en fait une zone et une sous zone.

    quand j'effectue une requete dns dans _msdcs.nt.bnf.fr sur un des serveurs dns n'est elle pas forwardée vers les dns autoritaires de cette zone qui d'un coté sont correct ( pour la zone) mais de l'autre coté erronés ( pour la sous zone)

    Voila ce que j'ai plus précisément:

    une zone dns _msdcs.nt.myforest.fr  avec tout ce qu'il faut pour la foret

    et

    une sous zone dns _msdcs.nt.bnf.fr avec des NS sur de vieux serveurs dns et aucun enregistrement.

    Qu'est ce que cette sous zone ? (que je ne peux d'ailleurs pas supprimer car elle revient)

    Merci

    ------------------------------------
    Zones de recherche directe
      _mscsd.nt.myforest.fr         <= Ca c'est normal les NS sont tous les dns de la foret
                 dc
                 domain
                 gc
                 pdc
      nt.myforest.fr
            _msdcs                   <= mais ça c'est quoi et les NS sont différents 
            _sites
            _tcp
            _udp
            DomainDNSZones
            ForestDNSZones
            pfo
                _msdcs
                _sites
                _tcp
                _udp
                DomainDnsZones
            pff
                _msdcs
                _sites
                _tcp
                _udp
                DomainDnsZones
    ------------------------------------

    vendredi 12 février 2016 13:26
  • Le sous dossier _msdcs dans la zone de ton domaine racine  c'est une délégation de zone. La délégation permet de renvoyer la recherche pour le domaine DNS enfant vers les bons serveurs.Elle ne contient pas les enregistrements A mais normalement tu devrais retrouver les serveur hébergeant la zone de forêt _mscsd.nt.myforest.fr .En gros c'est un pointeur vers la zone

    Attention a ne pas confondre avec le _msdcs de tes domaines enfants qui pointe sur des services.

    Si la liste n'est pas à jour au si elle contient d'ancien enregistrement ce n'est pas propre il faut la mettre àjour.


    vendredi 12 février 2016 15:31
    Modérateur
  • Merci beaucoup,

    J'ai remplacé les 2 NS dans la sous zone qui pointaient vers d'anciens serveurs DNS.

    Tout fonctionne bien et cela me semble intellectuellement beaucoup plus satisfaisant.

    Ce qui est bizarre c'est que cela fonctionnait aussi avant !!!

    lundi 15 février 2016 13:48
  • Cela fonctionnait car c'est le même serveur qui héberge les zones. Comme il a la zone en local il n'a pas besoin de ces valeurs de redirections.
    lundi 15 février 2016 17:01
    Modérateur