> Tech > DNS intégré à  Active Directory / Dépannage

DNS intégré à  Active Directory / Dépannage

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Dépannage
Pour résoudre les problèmes DNS d’intégration à AD, vous devez d’abord déterminer le type du problème. Un bon point de départ consiste à vérifier que l’environnement respecte les exigences minimum concernant Active Directory : un seul enregistrement SRV PDC par domaine, au moins un enregistrement SRV GC par

DNS intégré à  Active Directory / Dépannage

forêt, etc.

Ensuite, vérifiez que les autres exigences de base sont respectées pour chaque type d’enregistrement SRV. Vous pouvez alors concentrer vos efforts selon le type du problème. Concernant les enregistrements SRV, la compréhension de l’importance de chaque type d’enregistrement et la connaissance de sa fonction vous aideront à déterminer ceux concernés par un problème.

Par exemple, si vous résolvez des problèmes Kerberos, vous devez examiner les enregistrements SRV Kerberos spécifiques, leurs contrôleurs de domaines associés et la validation des services Kerberos proposés. Si un problème est lié à une délégation de domaine globale ou à une question d’autorité, un outil tel que DNSLint l’identifiera rapidement.

Des vérifications toutes simples telles, notamment le fait que la zone soit présente sur le serveur et qu’elle soit paramétrée pour démarrer à partir d’Active Directory dans le Registre (pour les zones intégrées à AD) peut vous faire gagner beaucoup de temps lorsque vous examinez un problème de réplication ou d’autorité sur la zone.

Téléchargez cette ressource

Guide de Cyber-résilience pour Microsoft 365

Guide de Cyber-résilience pour Microsoft 365

La violation de votre tenant M365 va au-delà d’un simple incident de cybersécurité. Elle peut entraîner une interruption opérationnelle généralisée, des perturbations commerciales et une exposition de vos données sensibles. Découvrez les méthodes et technologies pour évaluer, comparer et renforcer votre posture de sécurité Microsoft 365.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010