Meilleur auteur de réponses
Enregistrements dans LES Zones _msdcs.myforest.fr

Question
-
Bonjour,
J'ai une foret Microsoft W2K12 avec un domaine racine
nt.myforest.fr
et 2 sous domaines
pfo.nt.myforest.fr
pff.nt.myforest.fr
Mes DC sont aussi dns dans la zone racine. Soient:
dns1.nt.myforest.fr
dns2.nt.myforest.fr
et aussi dans une autre zone
dns3.pfo.nt.myforest.fr
dns4.pfo.nt.myforest.frTous les dns sont intégrés à AD et toutes les zones dns sont répliquées dans la foret.
Dans mon dns j'ai 2 zones de recherche direct
_msdcs.nt.myforest.fr
nt.myforest.frDans la zone _msdcs.nt.myforest.fr j'ai des sous zones dédiées à AD pour la foret (dns dc domains gc pdc) ainsi que
des enregistrements (CNAME) SID correspondant à tous les DC de ma foret
des enregistrements (NS) m'indiquant que tous les serveurs dns de la foret sont NS.Mais dans ma zone nt.myforest.fr j'ai aussi un lien _msdcs.nt.myforest.fr (icone grise) avec 2 enregistrements (NS)
qui ne pointent pas du tout sur les 2 serveurs DNS qui du domaine (dns1.nt.myforest.fr ou dns2.nt.myforest.fr).Question:
Qu'est que cette sous-zone _msdcs.nt.myforest.fr ?
Que veulent dire les enregistrements NS dans cette sous zone ? que ces serveurs
font autorité sur la sous-zone et que les requetes leurs sont transmises ?Merci de votre réponse
Réponses
-
Le sous dossier _msdcs dans la zone de ton domaine racine c'est une délégation de zone. La délégation permet de renvoyer la recherche pour le domaine DNS enfant vers les bons serveurs.Elle ne contient pas les enregistrements A mais normalement tu devrais retrouver les serveur hébergeant la zone de forêt _mscsd.nt.myforest.fr .En gros c'est un pointeur vers la zone
Attention a ne pas confondre avec le _msdcs de tes domaines enfants qui pointe sur des services.
Si la liste n'est pas à jour au si elle contient d'ancien enregistrement ce n'est pas propre il faut la mettre àjour.
- Modifié Philippe BarthMVP, Moderator vendredi 12 février 2016 15:31
- Marqué comme réponse Philippe BarthMVP, Moderator lundi 15 février 2016 17:01
Toutes les réponses
-
La zone _msdcs.nt.myforest.fr est la zone contenant les éléments nécessaires à la forêt. Par exemple les catalogue globaux permettant de retrouver un objet n'importe ou enregistre la mise à disposition de ce service dans cette zone. Elle est réplicqué entre tous les DC de la forêt par défaut.
La zone du domaine existe pour chaque domaine de la forêt et elle est répliqué avec les contrôleurs de domaine du même domaine par défaut.
Les enregistrements NS indique les noms des serveurs hébergeant la zone et pouvant donc répondre à une requête DNS pour ce domaine. Leur réponse est autoritaire. Les postes interrogent les serveurs en fonction de leur configuration réseau. Si le serveur indiqué dans la conf réseau doit pouvoir résoudre d'autres noms il faut créer des redirecteurs.
Zone de forêt et de domaine sont indispensable au fonctionnement d'AD.
Voir :
- Modifié Philippe BarthMVP, Moderator vendredi 12 février 2016 11:52
-
Super et merci pour la rapidité de la réponse. Mais ma question porte plutôt sur le fait qu'il y a 2 "zones" repondant au même nom (_msdcs.nt.myforest.fr) qui sont en fait une zone et une sous zone.
quand j'effectue une requete dns dans _msdcs.nt.bnf.fr sur un des serveurs dns n'est elle pas forwardée vers les dns autoritaires de cette zone qui d'un coté sont correct ( pour la zone) mais de l'autre coté erronés ( pour la sous zone)
Voila ce que j'ai plus précisément:
une zone dns _msdcs.nt.myforest.fr avec tout ce qu'il faut pour la foret
et
une sous zone dns _msdcs.nt.bnf.fr avec des NS sur de vieux serveurs dns et aucun enregistrement.
Qu'est ce que cette sous zone ? (que je ne peux d'ailleurs pas supprimer car elle revient)
Merci
------------------------------------
Zones de recherche directe
_mscsd.nt.myforest.fr <= Ca c'est normal les NS sont tous les dns de la foret
dc
domain
gc
pdc
nt.myforest.fr
_msdcs <= mais ça c'est quoi et les NS sont différents
_sites
_tcp
_udp
DomainDNSZones
ForestDNSZones
pfo
_msdcs
_sites
_tcp
_udp
DomainDnsZones
pff
_msdcs
_sites
_tcp
_udp
DomainDnsZones
------------------------------------ -
Le sous dossier _msdcs dans la zone de ton domaine racine c'est une délégation de zone. La délégation permet de renvoyer la recherche pour le domaine DNS enfant vers les bons serveurs.Elle ne contient pas les enregistrements A mais normalement tu devrais retrouver les serveur hébergeant la zone de forêt _mscsd.nt.myforest.fr .En gros c'est un pointeur vers la zone
Attention a ne pas confondre avec le _msdcs de tes domaines enfants qui pointe sur des services.
Si la liste n'est pas à jour au si elle contient d'ancien enregistrement ce n'est pas propre il faut la mettre àjour.
- Modifié Philippe BarthMVP, Moderator vendredi 12 février 2016 15:31
- Marqué comme réponse Philippe BarthMVP, Moderator lundi 15 février 2016 17:01
-
-