Voici une note de e-mail assez classique : un lecteur a créé une implémentation d’AD avec un DC et ce DC fonctionne bien, mais le lecteur ne peut pas obtenir d’AD qu’il joigne des stations de travail au domaine, pas plus que le lecteur ne peut obtenir de Dcpromo qu’il
Dcpromo a fait le travail
fonctionne sur un autre serveur pour ajouter un second DC. Le problème ? Dcpromo frappe à nouveau !
Dcpromo vérifie si vous avez une infrastructure DNS suffisante – c’est-à-dire, une zone dont le nom correspond au nom de votre implémentation d’AD et qui accepte l’inscription DNS dynamique – avant d’établir AD. C’est une bonne décision et je suis heureux que Microsoft ait conçu Dcpromo pour qu’il procède à cette vérification. Malheureusement, la société est allée plus loin et a conçu Dcpromo pour qu’il aille jusqu’à établir DNS à votre place. Ne laissez jamais Dcpromo établir DNS. Dcpromo ne fait pas pointer le premier DC vers lui-même, pas plus qu’il ne vous ordonne de faire pointer tous vos systèmes internes vers les serveurs DNS intranet. Pas plus d’ailleurs qu’il ne traite le moindre sujet couvert dans cet article.
Morale de cette histoire: Si Dcpromo se plaint du fait que DNS n’est pas bien en place, la meilleure action consiste à arrêter Dcpromo et à revoir votre infrastructure DNS. Pas question de créer une implémentation d’AD s’appuyant sur une fondation DNS branlante.
Téléchargez cette ressource

Percer le brouillard des rançongiciels
Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Et si les clients n’avaient plus le choix ?
- Afficher les icônes cachées dans la barre de notification
Les plus consultés sur iTPro.fr
- Évolution du marché de la virtualisation : quelle voie choisir ?
- La performance de l’IA et l’analytique reposent sur des fondations de données solides
- AI Appreciation Day,16 juillet « cet email de 10 pages aurait pu se résumer en 3 points »
- L’informatique quantique perçue comme la menace de cybersécurité la plus critique
- Bâtir une entreprise AI-native : par où commencer
