Select the product you need help with
Informations sur la configuration des domaines Active Directory à l'aide de noms DNS en une seule partieNuméro d'article: 300684 - Voir les produits auxquels s'applique cet article Ancien nº de publication de cet article : F300684 SommaireRésuméCet article contient des informations sur le déploiement et le fonctionnement de domaines Active Directory configurés à l'aide de noms DNS en une seule partie. Pour les raisons suivantes, la meilleure solution consiste à créer des domaines Active Directory ayant des noms DNS complets :
Plus d'informationsLes noms de domaine Active Directory recommandés comprennent un ou plusieurs sous-domaines combinés avec un domaine de niveau supérieur séparé par un point ("."). Voici quelques exemples :
Le domaine de niveau supérieur occupe la partie à l'extrême droite d'un nom de domaine. Les domaines de niveau supérieur les plus fréquents sont les suivants :
Enregistrement de noms DNS auprès des autorités InternetNous vous recommandons d'enregistrer les noms DNS pour les espaces de noms DNS internes et externes de niveau supérieur auprès des autorités Internet. Cela inclut le domaine racine de la forêt de n'importe quelle forêt Active Directory sauf si ces noms sont des sous-domaines de noms DNS enregistrés par le nom de votre organisation (par exemple, le domaine racine de la forêt « corp.exemple.com » est un sous-domaine d'un espace de nom « exemple.com. » interne.) L'enregistrement de vos noms DNS auprès des autorités Internet permet à vos serveurs DNS Internet de résoudre votre domaine maintenant ou à un certain moment de l'existence de votre forêt Active Directory. Cet enregistrement permet en outre d'éviter des conflits potentiels de noms par d'autres organisations.Problèmes pouvant survenir lorsque des clients ne peuvent pas enregistrer dynamiquement des enregistrements DNS dans une zone de recherche directe en une seule partieSi vous utilisez un nom DNS en une seule partie dans votre environnement, il se peut que les clients ne puissent pas enregistrer dynamiquement des enregistrements DNS dans une zone de recherche directe en une seule partie. Les problèmes spécifiques varient selon la version de Microsoft Windows installée.La liste suivante décrit les problèmes que vous pouvez rencontrer :
Comment permettre aux clients Windows d'effectuer des mises à jour dynamiques dans des zones DNS en une seule partiePar défaut, Windows n'envoie pas de mises à jour aux domaines de niveau supérieur. Toutefois, vous pouvez modifier ce comportement en appliquant l'une des méthodes décrites dans cette section. Utilisez l'une des méthodes suivantes pour permettre aux clients Windows d'effectuer des mises à jour dynamiques dans des zones DNS en une seule partie.Méthode 1 : Utilisation de l'Éditeur du RegistreConfiguration du localisateur de contrôleurs de domaines pour Windows XP Professionnel et les versions ultérieures de WindowsImportant Cette section, méthode ou tâche explique la procédure de modification du Registre. Toutefois, des problèmes graves peuvent se produire si vous modifiez le Registre de façon incorrecte. Par conséquent, veillez à suivre ces étapes scrupuleusement. Pour plus de protection, effectuez une sauvegarde du Registre avant de le modifier. Vous serez alors en mesure de le restaurer en cas de problème. Pour plus d'informations sur la procédure de sauvegarde et de restauration du Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :322756 Sur un ordinateur Windows, un membre de domaine Active Directory nécessite une configuration supplémentaire pour prendre en charge des noms DNS de domaines en une seule partie. En particulier, le localisateur de contrôleurs de domaine sur de tels membres de domaine n'utilise pas le service de serveur DNS pour localiser les contrôleurs de domaine dans un domaine dont le nom DNS est en une seule partie, à moins que le membre du domaine Active Directory ne soit joint à une forêt contenant au moins un domaine dont le nom DNS est en une seule partie.
(http://support.microsoft.com/kb/322756/
)
Comment faire pour sauvegarder et restaurer le Registre dans WindowsSans modification, un membre de domaine Active Directory dans une forêt ne contenant aucun domaine dont le nom DNS est en une seule partie n'utilise pas le service de serveur DNS pour localiser les contrôleurs de domaine dans les domaines dotés de noms DNS en une seule partie se trouvant dans d'autres forêts. L'accès client aux domaines dont le nom DNS est en une seule partie échoue si la résolution de noms NetBIOS n'est pas configurée correctement. Pour activer un membre de domaine Active Directory afin qu'il utilise DNS pour localiser les contrôleurs de domaine dans les domaines dont le nom DNS est en une seule partie dans d'autres forêts, procédez comme suit :
Configuration du client DNSImportant Cette section, méthode ou tâche explique la procédure de modification du Registre. Toutefois, des problèmes graves peuvent se produire si vous modifiez le Registre de façon incorrecte. Par conséquent, veillez à suivre ces étapes scrupuleusement. Pour plus de protection, effectuez une sauvegarde du Registre avant de le modifier. Vous serez alors en mesure de le restaurer en cas de problème. Pour plus d'informations sur la procédure de sauvegarde et de restauration du Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :322756 Les membres et contrôleurs de domaine Active Directory se trouvant dans un domaine dont le nom DNS est en une seule partie doivent généralement enregistrer dynamiquement les enregistrements DNS dans une zone DNS dont le nom est en une seule partie et qui correspond au nom DNS de ce domaine. Si un domaine racine de forêt Active Directory possède un nom DNS en une seule partie, tous les contrôleurs de domaine de cette forêt doivent généralement enregistrer dynamiquement les enregistrements DNS dans une zone DNS dont le nom est en une seule partie et qui correspond au nom DNS de la racine de la forêt.
(http://support.microsoft.com/kb/322756/
)
Comment faire pour sauvegarder et restaurer le Registre dans WindowsPar défaut, les ordinateurs clients DNS Windows n'essaient pas de mettre à jour dynamiquement la zone racine « . » ni les zones DNS dont le nom est en une seule partie. Pour permettre aux ordinateurs clients DNS Windows d'essayer de mettre à jour dynamiquement une zone DNS en une seule partie, procédez comme suit :
Pour que les modifications prennent effet, redémarrez les ordinateurs sur lesquels vous avez modifié les entrées de Registre. Remarques
Méthode 2 : Utilisation de la Stratégie de groupeLa Stratégie de groupe permet d'activer les stratégies Mettre à jour les zones de domaine du niveau supérieur et Emplacement des contrôleurs de domaine hébergeant un domaine portant un nom DNS en une seule partie comme spécifié dans le tableau suivant sous l'emplacement du dossier sur le conteneur de domaine racine dans Utilisateurs et Ordinateurs, ou sur toutes les unités d'organisation qui hébergent des comptes d'ordinateur pour des ordinateurs membres, et pour les contrôleurs de domaine dans le domaine.Réduire ce tableau
Pour activer ces stratégies, suivez la procédure suivante sur le conteneur de domaine racine :
307882 Sur les serveurs DNS Windows Server 2003 et les versions ultérieures, assurez-vous que les serveurs racine ne sont pas créés involontairement.
(http://support.microsoft.com/kb/307882/
)
Comment faire pour utiliser l'Éditeur de Stratégie de groupe pour gérer la stratégie d'ordinateur local dans Windows XP
Sur les serveurs DNS Windows 2000, vous devrez peut-être supprimer la zone racine « . » pour déclarer correctement les enregistrements DNS. La zone racine est créée automatiquement lorsque le service de serveur DNS est installé parce que ce dernier ne peut pas atteindre les indications de racine. Ce problème a été résolu dans les versions ultérieures de Windows. Les serveurs racine peuvent être créés par l'Assistant DCpromo. Si la zone « . » existe, un serveur racine a été créé. Pour que la résolution de nom fonctionne correctement, vous devrez peut-être supprimer cette zone. Paramètres de stratégie DNS nouveaux et modifiés pour Windows Server 2003 et versions ultérieures
Références
Pour plus d'informations, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft.
254680
(http://support.microsoft.com/kb/254680/
)
Planification de l'espace de nom DNS
294785
(http://support.microsoft.com/kb/294785/
)
Nouvelles stratégies de groupe pour DNS sous Windows Server 2003
2002584
(http://support.microsoft.com/kb/2002584)
: Impossible de sélectionner le rôle de serveur DNS lors de l'ajout d'un contrôleur de domaine dans un domaine Active Directory existant2992634
(http://support.microsoft.com/kb/2002634)
: Avertissements lors de la promotion de Windows Server 2008 et Windows Server 2008 R2 DCPROMO dans des domaines portant des noms DNS en une seule partieGuide de l'outil ADMT : Migration et restructuration de domaines Active Directory
(http://technet.microsoft.com/fr-fr/library/cc974332(WS.10).aspx)
Guide de l'outil ADMT (Active Directory Migration Tool) : Migration et restructuration de domaines Active Directory
(http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=6d710919-1ba5-41ca-b2f3-c11bcb4857af)
Active Directory Migration Tool version 3.1
(http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=ae279d01-7dca-413c-a9d2-b42dfb746059)
Active Directory Migration Tool version 3,2
(http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=20c0db45-db16-4d10-99f2-539b7277ccdb)
Page disponible dans le Centre de solutions Microsoft Planification de l'espace de noms DNS traitant de la compatibilité du produit
(http://support.microsoft.com/gp/gp_namespace_master#tab4)
PropriétésNuméro d'article: 300684 - Dernière mise à jour: mercredi 16 février 2011 - Version: 4.1 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles |


Retour au début








