Forum Clubic

Problème de résolution DNS sous 2003 Serveur

Bonjour à tous.
Je viens vers vous pour un problème récurent que j’ai depuis la semaine dernière. Je m’explique :

Je suis en environnement d’entreprise et nous possédons un serveur DNS en environnement AD appelé test1.org

Pour des tests de messagerie, imaginez que je soit obligé de créer une seconde zone DNS appelé test2.org
C’est donc ce que j’ai fait en créant une nouvelle zone de recherche directe (Click droit sur “zone de recherche directe” puis “nouvelle zone”).

J’ai ensuite ajouté un pc Linux (que j’appellerais LINUX) sur cette zone pour vérifier son bon fonctionnement et là, problème :

-Le NSLOOKUP de test1.org est OK
-Le NSLOOKUP de LINUX.test2.org est OK
-Le NSLOOKUP de test2.org est KO

En revanche, pour les besoin de l’installation de ma messagerie, je suis obligé de résoudre test2.org. Quelq’un aurait t’il une piste.

Merci d’avance de vos réponse

Biche…

Bonjour,

Soit j’ai loupé quelque chose dans ton explication, soit tout est normal :ane:

Pour test.org, il s’agit de ton AD (et tous tes DC sont des serveurs DNS soit dit en passant), il y a donc une résolution sur test.org correspondant à chaque DC (un enregistrement de type Hote par DC ‘identique au dossier parent’ pointant sur leurs @IP).

Pour LINUX, étant donné que tu as du renseigner ton (tes) DNS dans sa config IP, celle-ci s’enregistre correctement avec son nom complet LINUX.test2.org et un enregistrement DNS correspondant à celle-ci est créé dans la zone test2.org. La résolution se passe donc sans soucis.

Par contre, pour ta zone test2.org, il s’agit d’une zone “virtuel”, pas d’un domaine de ton AD, il n’y a donc aucune machine qui corresponde à la racine de cette zone et par conséquent aucun enregistrement qui puissent te fournir un IP. :neutre:

Si je vais au delà de ton simple constat, ce que tu veux c’est mettre en place une messagerie et donc être en mesure d’utiliser des adresses de messagerie de type @test2.org

Là on sort de la résolution “basique” nom=IP puisque l’on rentre dans le merveilleux pays du MX des passerelles SMTP et autres joyeusetés :icon_biggrin:

Je t’invite donc à regarder de ce coté car au final ce qu’il te faudra lorsque tu utilisera une adresse @test2.org, c’est être en mesure d’envoyer les messages vers l’IP de ton serveur de messagerie.

En espérant avoir été clair :whistle:

Salut Koin-Koin

Déjà merci de ta réponse claire et détaillée. Je pense que tu a saisi mon objectif.
En effet test2.org ne correspond pas un un DC mais juste à une zone DNS sur un DC test1.org déja existant.

Mais pour le coup lorsque que je fait une résolution de nom sur test1.org je ne pense pas que le service DC soit impliqué mais plutôt le service DNS (peut être que je me trompe).

C’est pourquoi je ne comprend toujours pas pourquoi la résolution de test2.org ne fonctionne pas.
Cela voudrait t’il dire qu’un serveur 2003 hébergeant une zone DNS test2.org doit obligatoirement contenir un domaine du même nom.

Je ne suis pas fan de la technologie Microsoft mais si tel est le cas je trouve ce système à ch…

Sinon sur les enregistrements MX, je n’en suis pas encore là donc ceux ci ne sont, pour moi, pas concernés (mon système de messagerie n’est même pas encore monté suite à ce problème)

J’espère avoir ciblé le problème

Merci encore de ton aide

Du coup j’ai contourner le problème. En effet, j’ai crée une machine virtuelle Win 2k3 server et j’y ai configuré un AD et DNS test2.org.

Et effectivement le NSLOOKUP répond. Mais si quelqu’un pouvait m’expliqué pourquoi ma situation initiale ne fonctionne pas, il serait le bienvenue.

Merci

La résolution sur test1.org correspond non pas aux DC en tant que tel mais au nom du domaine.

Elle est nécessaire pour bénéficier d’un nommage unique qui permet (entre autre) d’accéder à des ressources uniques mas disponible à plusieurs endroits (netlogon,…) et donc d’avoir de la redondance (fondamentale dans un domaine) sur certains service (authentification …).

Effectivement il n’y a pas de domaine test2.org mais ce n’est pas un nécessité.

Ce qu’il te faut c’est un enregistrement MX pour cette zone. C’est un type d’enregistrement DNS spécifique à la messagerie.

Je suis d’accord sur le fait qu’il faille un enregistrement MX sur ma zone test2.org.

Mais ce que j’essaye d’expliquer c’est que pour le moment mon système de messagerie n’est pas monté. On parle pour le moment juste d’un client Linux Standard (comme un poste de travail quoi) donc pour moi l’enregistrement MX n’est pas la cause de mon problème.

Mais pour moi, lorsque l’on tente de résoudre test2.org on résout une zone DNS et non pas un domaine (la preuve, mon poste linux n’est pas rentré sur mon AD test2.org).

Tout cela est assez flou pour moi et les cours Microsoft ne m’aide guerre.

Bref l’important c’est que je puisse continuer mon projet en cours et c’est le cas. Je considère donc ce sujet comme RESOLU

Je te remercie encore de ton aide et je demanderais à mon professeur d’info quelques explications complémentaires car une explication par forum me parait compliquée. Surtout quand il s’agit de l’usine à gaz Windows qui est DNS

Bon courage

Biche
Edité le 19/06/2012 à 11:09

Je confirme le sujet DNS n’est pas le plus simple qui soit mais plus de part sa “vastitude” que de sa complexité même (finalement une fois qu’on a compris quelques principes de base le reste découle relativement naturellement).

Et pour une fois ce n’est pas la faute de Microsoft :lol:

Je pense que ce qui rends ta compréhension confuse c’est que tu peut avoir plusieurs enregistrement DNS pour la même machine:
tu peux très bien joindre ton domaine test1.org pour ton poste linux ce qui donne un enregistrement linux.test1.org et en même temps spécifier l’utilisation d’un suffixe DNS autre (test2.org) si bien que tu aura aussi un enregistrement linux.test2.org.

Effectivement le sujet est vaste et je n’aurais pas la prétention de pouvoir expliquer ce que j’en connais de manière suffisamment claire pour remplacer une explication en tête à tête avec ton prof qui maitrise certainement mieux le sujet que moi (d’autant que je ne dirais pas que je le maitrise :ane: )

Bon courage à toi et amuse toi bien (c’est quand on en bave qu’on en apprend le plus je trouve)