Numéro d'article: 317590 - Dernière mise à jour: jeudi 29 mars 2007 - Version: 8.5 Comment configurer la mise à jour dynamique DNS dans Windows 2000SommaireRésumé Cet article explique comment configurer la fonctionnalité de mise à jour dynamique DNS dans Windows 2000. La fonctionnalité de mise à jour dynamique DNS permet aux ordinateurs de client DNS enregistrer et mettre à dynamiquement jour leurs enregistrements de ressources avec un serveur DNS dès que les modifications se produisent. Si vous utilisez cette fonctionnalité, vous pouvez réduire le besoin d'administration manuelle d'enregistrements de zone, en particulier pour les clients qui fréquemment déplacer ou modifier des emplacements et utilisez DHCP (Dynamic Host Configuration Protocol) pour obtenir une adresse IP (Internet Protocol). Windows 2000 fournit client et serveur prennent en charge pour utiliser la fonctionnalité Mises à jour dynamiques comme décrits dans Comments (RFC) 2136. Pour les serveurs DNS, le service DNS permet de pouvoir activer ou désactiver la fonctionnalité de mise à jour dynamique DNS sur une base par zone sur chaque serveur est configuré pour charger soit une zone principale ou intégrées à Active directory standard. Fonctionnalités de mise à jour de Windows 2000 DNS dynamiqueLe service DNS permet aux clients ordinateurs à mettre à jour dynamiquement des leurs enregistrements de ressource dans DNS. Permettre une lorsque vous utilisez cette fonctionnalité, vous amélioration DNS administration par la réduction du temps requis pour gérer manuellement les enregistrements de la zone. Vous pouvez utiliser la fonctionnalité de mise à jour dynamique DNS conjointement avec DHCP pour mettre à jour des enregistrements de ressource lorsque adresse IP d'un ordinateur est modifiée. Ordinateurs qui exécutent Windows 2000 peuvent envoient mises à jour dynamiques.Windows 2000 offre les fonctionnalités suivantes qui concernent le protocole de mise à jour dynamique DNS :
Mise à comment Windows-based ordinateurs jour 2000 leurs noms DNSPar défaut, ordinateurs qui exécutent Windows 2000 et sont configurées statiquement pour TCP/IP tentez d'enregistrer dynamiquement les adresses ordinateur hôte (A) et enregistrements de ressource pointeur (PTR) pour IP adresses qui sont configurés et utilisés par leurs connexions réseau installée. Par défaut, tous les ordinateurs enregistrer les enregistrements en fonction de leur nom de l'ordinateur complet.Pour les ordinateurs Windows 2000, le principal nom de l'ordinateur complète (qui est un nom de domaine pleinement qualifié [FQDN]) représente le suffixe DNS principal de l'ordinateur qui est ajouté à la nom de l'ordinateur. Pour déterminer le suffixe DNS principal de l'ordinateur et le nom de l'ordinateur, cliquez avec le bouton droit sur Poste de travail , cliquez sur Propriétés , puis cliquez sur l'onglet Identification réseau . Mises à jour dynamiques pouvant être envoyés pour les raisons suivantes ou les événements :
Remarques :
Un exemple de mise à jour dynamique comment fonctionnePour Windows 2000, les mises à jour dynamiques sont généralement requises lorsque soit un nom DNS ou une adresse IP change sur l'ordinateur. Par exemple, un client nommé « oldhost » est tout d'abord configuré dans les Propriétés système pour que les noms suivants : nom de l'ordinateur : oldhost Dans cet exemple, aucun nom de domaine spécifique à la connexion DNS n'est configurés pour l'ordinateur. Si vous renommez l'ordinateur à partir de « oldhost » à « newhost », les changements de nom suivants se produisent : nom de domaine DNS d'ordinateur : example.microsoft.com nom de l'ordinateur complet : oldhost.example.microsoft.com nom de l'ordinateur : newhost Une fois la modification du nom est appliquée dans les Propriétés système, Windows 2000 vous invite à redémarrer l'ordinateur. Après le redémarrage de l'ordinateur Windows, le service client DHCP effectue la séquence suivante pour mettre à jour DNS : nom de domaine DNS d'ordinateur : example.microsoft.com nom de l'ordinateur complet : newhost.example.microsoft.com
note Noms ne sont pas supprimés de zones DNS si elles deviennent inactifs ou si elles ne sont pas mis à jour de l'intervalle d'actualisation (24 heures). DNS n'utilise pas un mécanisme permettant de noms version ou de désactivation, bien que clients DNS tentent de supprimer ou mettre à jour des anciens enregistrements de nom lorsqu'un nouveau nom ou la modification d'adresse est appliquée. Lorsque le service client DHCP inscrit des enregistrements de ressource A et PTR pour un ordinateur Windows 2000, il utilise un cache la valeur de durée de vie durée À vie (TTL) de 15 minutes pour les enregistrements ordinateur hôte par défaut. Cette valeur détermine combien de temps autres serveurs DNS et clients cache des enregistrements d'un ordinateur lors de leur inclusion dans une réponse de requête. Intégration de DHCP avec DNSAvec Windows 2000, un serveur DHCP pouvez activer les mises à jour dynamiques dans l'espace de noms DNS pour des ses clients qui prennent en charge de ces mises à jour. Les clients de étendue peuvent utiliser le protocole de mise à jour dynamique DNS pour mettre à jour leurs informations de mappage de nom-adresse ordinateur hôte (qui sont stockées dans les zones sur le serveur DNS) chaque fois que modifications se produisent à leur adresse affectée de DHCP. Un serveur Windows 2000 DHCP peut effectuer des mises à jour de la part de ses clients DHCP à n'importe quel serveur DNS.Comment dhcp/DNS mise à jour de Works interactionVous pouvez utiliser le serveur DHCP pour enregistrer et mettre à jour le pointeur et les enregistrements de ressources de la part de ses clients DHCP activé. Lorsque vous procédez ainsi, vous devez utiliser une autre option DHCP, l'option nom de domaine complet (FQDN) client (option 81). Cette option permet le client à fournir son nom de domaine complet (FQDN) ainsi que les instructions pour le serveur DHCP sur comment il souhaitez que le serveur traite DNS des mises à jour (le cas échéant) de sa part dynamiques.Lorsque cette option est émise par un client DHCP complet, comme un ordinateur DHCP activé qui exécute Windows 2000, il est traité et interprétée par les serveurs Windows 2000 DHCP pour déterminer comment le serveur lance les mises à jour sur part du client. Par exemple, vous pouvez utiliser des configurations suivantes pour traiter les demandes clientes :
Les clients DHCP Windows et DNS dynamique mise à jour ProtocolLes clients DHCP qui exécutent Windows 2000 et versions antérieures de Windows interagissent différemment lorsqu'ils effectuent le DHCP/section DNS interactions qui sont décrits dans le précédant. Les exemples suivants montrent comment ce processus varie dans différents cas.Exemple d'un dhcp/DNS mise à jour interaction pour les clients de DHCP Windows 2000Les clients Windows 2000 DHCP d'interagir avec DNS mise à jour dynamique du protocole de la manière suivante :
Exemple d'un dhcp/DNS mise à jour interaction pour les clients DHCP de Windows qui utilisent une version de Windows qui est plus que Windows 2000Les versions antérieures des clients DHCP Windows ne prennent pas en charge le processus de mise à jour dynamique DNS directement et ne peut pas interagir directement avec le serveur DNS. Pour ces clients DHCP, mises à jour sont généralement traités dans la manière suivante :
Sécuriser les mises à jour dynamiquesPour Windows 2000, DNS mise à jour de sécurité est disponible uniquement pour les zones qui sont intégrés dans Active Directory. Une fois que vous répertoire-intégrer une zone, vous pouvez utiliser la liste de contrôle d'accès (ACL) modification des fonctionnalités qui sont disponibles dans le composant logiciel enfichable DNS pour ajouter ou supprimer des utilisateurs ou groupes de l'ACL d'un enregistrement de zone ou de ressource spécifié.Pour plus d'informations, voir l'aide de Windows 2000 et recherchez une « pour modifier la sécurité d'un enregistrement de ressource » ou « pour modifier la sécurité d'une zone intégrée de répertoire. » Par défaut, sécurité de mise à jour dynamique des serveurs DNS Windows 2000 et des clients est gérée de la manière suivante :
important Pour Windows 2000 Server, le service serveur DHCP peut exécuter l'enregistrement de proxy et la mise à jour des enregistrements DNS pour les clients hérités qui ne prennent pas en charge les mises à jour dynamiques. Si vous utilisez plusieurs serveurs Windows 2000 DHCP sur votre réseau et que vous configurez vos zones pour permettre des mises à jour dynamiques uniquement sécurisées, utilisez le composant logiciel enfichable Directory utilisateurs et ordinateurs Active pour ajouter vos serveurs DHCP sur le groupe DnsUpdateProxy intégré. Lorsque vous effectuez cette opération, tous les serveurs DHCP disposez des droits sécurisées pour effectuer des mises à jour de proxy pour des à vos clients DHCP. Pour plus d'informations, voir Windows 2000 aide et de rechercher " Utilisation DNS serveurs DHCP » ou « gérer les groupes » Avertissement Dans Windows 2000, la fonctionnalité Mises à jour dynamiques sécurisées peut être compromise si vous exécutez un serveur DHCP sur un contrôleur de domaine si serveur Windows 2000 DHCP est configuré pour effectuer l'inscription des enregistrements DNS de la part de ses clients. Pour éviter ce problème, déployez les serveurs DHCP et les contrôleurs de domaine sur des ordinateurs distincts. Si vous n'êtes pas inquiétudes concernant la sécurité des enregistrements de ressource PTR recherche inversée, cette précaution n'est conseillée si le serveur DHCP est configuré pour effectuer l'inscription des enregistrements de ressource ordinateur hôte A de la part de ses clients qui n'est pas le comportement par défaut). Pour plus d'informations, reportez-vous à la section Security Considerations When You Use the DnsUpdateProxy group de cet article. Comment faire pour Autoriser sécurisé uniquement les mises à jour dynamiques
notes
Comment faire pour utiliser le groupe de sécurité DnsUpdateProxyVous pouvez configurer un serveur Windows 2000 DHCP afin que qu'il enregistre dynamiquement ordinateur hôte A et enregistrements de ressource PTR de la part de clients DHCP. Si vous utilisez des mises à jour dynamiques sécurisées dans cette configuration avec les serveurs DNS Windows 2000, les enregistrements de ressource peuvent devenir obsolètes.Par exemple, envisagez le scénario suivant :
Dans un exemple similaire, DHCP1 inscrit le nom « host.example.microsoft.com" client dans DNS de la part de ses clients et puis vous mettez à niveau qui ordinateur à partir d'une version antérieure de Windows vers Windows 2000. Mise à parce que le serveur DHCP (DHCP1) est le propriétaire de ce nom, la ne peut pas jour du client ses enregistrements DNS une fois que l'ordinateur est mis à niveau vers Windows 2000. Pour résoudre ce problème, un nouveau groupe de sécurité intégrées appelé DnsUpdateProxy est fourni dans Windows. Tout objet créé par les membres de ce groupe ne possède aucune sécurité. Le premier utilisateur qui n'est pas membre du groupe DnsUpdateProxy pour modifier le jeu d'enregistrements est associé à un client devient le propriétaire. Par conséquent, si chaque serveur DHCP qui inscrit les enregistrements de ressources pour les anciens clients est un membre de ce groupe, vous êtes inutile problèmes aux mises à jour qui proviennent de la propriété. Comment faire pour ajouter des membres au groupe DnsUpdateProxyUtiliser les utilisateurs Active Directory et enfichable ordinateurs pour configurer le groupe de sécurité DnsUpdateProxy. Pour plus d'informations, faire référence à l'aide de Windows 2000, puis recherchez « au ajouter un membre à un groupe ».note Si vous utilisez plusieurs serveurs DHCP pour la tolérance aux pannes et que vous utilisez des mises à jour dynamiques sécurisées, ajoutez chacun des ordinateurs qui fonctionnent un serveur Windows 2000 DHCP pour le groupe de sécurité global DnsUpdateProxy. Considérations de sécurité lorsque vous utilisez le groupe DnsUpdateProxyVous pouvez résoudre certains problèmes de mise à jour DNS sur la gestion des mises à jour sécurisées si vous ajoutez tous les serveurs DHCP dans le groupe DnsUpdateProxy. Toutefois, vous êtes confronté problèmes de sécurité supplémentaires lorsque vous ajoutez que tous les DCHP rompt à ce groupe.Par exemple, les noms de domaine DNS qui sont enregistrés par l'ordinateur qui exécute le serveur DHCP ne sont pas sécurisées. L'enregistrement de ressource pour le serveur DHCP lui-même ordinateur hôte n'est pas sécurisé. Ce problème est plus important si le serveur DHCP qui est membre du groupe DnsUpdateProxy est installé sur un contrôleur de domaine. Pour éviter ce problème, spécifiez manuellement un autre propriétaire pour les enregistrements DNS qui sont associés le serveur DHCP lui-même. Dans ce cas, tout emplacement du service (SRV), ordinateur hôte A ou enregistrements de ressource alias (CNAME) qui sont enregistrés par le service Netlogon du contrôleur de domaine ne sont pas sécurisées. Pour éviter ce problème, n'installez pas un serveur DHCP sur un contrôleur de domaine. Si vous exécutez un serveur Windows 2000 DHCP sur un contrôleur de domaine Windows 2000, le serveur DHCP a le contrôle total sur tous les objets DNS stockés dans Active Directory car le serveur DHCP s'exécute sous le compte d'ordinateur (dans ce cas, le contrôleur de domaine). Configuration de la mise à jour dynamique DNSLa fonctionnalité de mise à jour dynamique qui est incluse dans Windows 2000 suit RFC 2136. Mise à jour dynamique permet les clients et serveurs d'inscrire noms de domaine DNS enregistrements de ressource PTR et mappages IP adresse (enregistrements de ressources) sur un serveur RFC 2136-compatible DNS.Un ordinateur Windows 2000 Professionnel ne devez pas utiliser mise à jour dynamique pour être membre d'un domaine Windows 2000 ; cependant, votre charge de travail administrative augmente car vous devrez mettre à jour manuellement les informations de DNS dans ce scénario. Dans Windows 2000, les clients peuvent envoyer des mises à jour dynamiques pour les trois différents types de cartes réseau : cartes DHCP, configurés de manière statique cartes et cartes d'accès à distance. Indépendamment de la carte est utilisée, le service client DHCP envoie des mises à jour dynamiques au serveur DNS faisant autorité. Le service client DHCP s'exécute sur tous les ordinateurs sans tenir compte de s'ils sont configurés comme clients DHCP. Comment faire pour configurer mise à jour dynamique de DNS pour les clients DHCPPar défaut, les clients Windows 2000 DHCP sont configurées pour demander que le client enregistrez l'enregistrement de ressource et le serveur enregistré l'enregistrement de ressource PTR. Par défaut, le nom qui est utilisé dans l'enregistrement DNS est une concaténation de la nom de l'ordinateur et le suffixe DNS principal. Pour modifier ce nom par défaut, ouvrez les propriétés TCP/IP de votre connexion réseau.Pour modifier la mise à jour dynamique par défaut sur le client mises à jour dynamiques :
DNS Dynamic Update sur les clients d'accès de manière statique configurée et à distanceClients statique configurées et clients d'accès distant ne communique pas avec le serveur DHCP. Les clients Windows 2000 statique configurées mettre à jour dynamiquement les enregistrements de ressource A et PTR chaque fois que commencent au cas où les enregistrements sont endommagés dans la base de données DNS. Clients d'accès distant mettre dynamiquement à jour A et enregistrements de ressource PTR lorsqu'une connexion à distance est établie. Elles tentent également annuler l'inscription les enregistrements de ressource A et PTR lorsque l'utilisateur ferme la connexion vers le bas. Toutefois, si un client d'accès distant ne parvient pas à désinscription un enregistrement de ressource dans les quatre secondes, la connexion est fermée et la base de données DNS contient un enregistrement obsolète. Si le client d'accès à distance N'annuler l'inscription d'un enregistrement de ressource, il ajoute un message dans le journal d'événements, vous pouvez afficher à l'aide de l'Observateur d'événements. Le client d'accès distant supprime jamais enregistrements obsolètes.Comment faire pour configurer mise à jour dynamique DNS sur des clients hébergement multipleSi un dynamique mettre à jour client est multiple hébergement (si elle possède plusieurs cartes et l'une adresse IP associée), il enregistre toutes ses adresses IP avec DNS par défaut. Si vous ne souhaitez pas que le client pour enregistrer toutes ses adresses IP, vous pouvez le configurer pour ne pas enregistrer une ou plusieurs adresses IP dans les propriétés de la connexion réseau.Pour empêcher l'ordinateur de l'enregistrement de toutes ses IP adresses :
Comment faire pour configurer la mise à jour dynamique DNS sur un ordinateur Windows 2000 DNS clientPour configurer la mise à jour dynamique DNS sur un ordinateur de client DNS de Windows 2000 :
Comment faire pour configurer la mise à jour dynamique DNS sur un serveur Windows 2000 DNSPour activer la mise à jour dynamique du DNS sur un serveur DNS Windows 2000 :
Comment faire pour configurer mise à jour dynamique DNS sur un serveur Windows 2000 DHCPPour configurer la mise à jour dynamique de DNS pour un serveur Windows 2000 DHCP :
Comment faire pour activer DNS un mises à jour dynamiques à un serveur DNSServeurs Windows 2000 DHCP et DNS prennent désormais en charge les mises à jour dynamiques à un serveur DNS. Mise à clients Windows 2000 peuvent jour dynamiquement leurs enregistrements de recherche directe eux-mêmes avec le serveur DNS après que les clients obtenu une nouvelle adresse IP à partir d'un serveur DHCP.Dans Windows 2000 DHCP server, vous peuvent mettre à dynamiquement jour les DNS enregistrements pour les clients antérieur à Windows 2000 que ne peut pas effectuer d'eux-mêmes. Cette fonctionnalité fonctionne actuellement uniquement avec les serveurs Windows 2000 DHCP et DNS. Pour activer un serveur DHCP pour dynamiquement mettre à jour les enregistrements DNS de ses clients :
Plus avancée DHCP/options de configuration de serveur DNSAvec le DHCP standard/DNS interactions, vous pouvez configurer le serveur Windows 2000 DHCP pour effectuer les tâches de mise à jour facultative suivantes :
Comment faire pour désactiver la mise à jour dynamique DNSimportant Cette section, la méthode ou la tâche, contient des étapes qui vous indiquent comment modifier le Registre. Toutefois, des problèmes graves peuvent se produire si modification incorrecte du Registre. Par conséquent, assurez-vous que ces étapes avec soin. Pour la protection supplémentaire, sauvegarder le Registre avant de le modifier. Ensuite, vous pouvez restaurer le Registre si un problème se produit. Pour plus d'informations sur la façon sauvegarder et restaurer le Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :322756
(http://support.microsoft.com/kb/322756/
)
Comment faire pour sauvegarder et restaurer le Registre dans Windows Mise à jour dynamique est configuré par défaut sur les clients Windows 2000 Professionnel. Pour désactiver la mise à jour dynamique de toutes les interfaces réseau :
Résolution des problèmesPour plus d'informations sur la façon de résoudre DNS Dynamic Update dans Windows 2000, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :287156
(http://support.microsoft.com/kb/287156/
)
Résolution des problèmes mise à jour dynamique DNS Windows 2000 RÉFÉRENCEPour plus d'informations sur les mises à jour dynamiques DNS, reportez-vous les ressources suivantes : est disponible auprès des ressources suivantes :Windows 2000 DNS White Paper (http://www.microsoft.com/technet/prodtechnol/windows2000serv/plan/w2kdns2.mspx) "Introduction to DNS" chapter in the Windows 2000 Server Resource Kit (http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cncc_dns_wgga.mspx?mfr=true) "Windows 2000 DNS" chapter in the Windows 2000 Server Resource Kit (http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/cnet/cncf_imp_vsin.mspx?mfr=true) Dynamic Host Configuration Protocol for Windows 2000 Server (http://technet.microsoft.com/en-us/library/bb727151.aspx) 816592
(http://support.microsoft.com/kb/816592/
)
Comment configurer la mise à jour dynamique DNS dans Windows 2003 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
Traduction automatiqueIMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. La version anglaise de cet article est la suivante: 317590
(http://support.microsoft.com/kb/317590/en-us/
)
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles
|


Retour au début
