DNS-DHCP - Windows & Software
Marsh Posté le 30-11-2005 à 13:40:23
Dans les propriétés de ton serveur DNS, dans l'onglet Avancé, tu devrais avoir une option "Activer le nettoyage automatique des enregistrements obsolètes". Voit si ça convient...
Marsh Posté le 30-11-2005 à 13:48:05
chailloug a écrit : Bonjour, jai un win2k serveur. Il fait DC, serveur DNS et DHCP. |
Tu peux aussi utiliser la commande ipconfig /flushdns dans l'invite de commande pour vider le cache dns! c à dire que les ip non à jour ne réaparaîtront pas.
Marsh Posté le 30-11-2005 à 13:48:57
revealmap a écrit : Tu peux aussi utiliser la commande ipconfig /flushdns dans l'invite de commande pour vider le cache dns! c à dire que les ip non à jour ne réaparaîtront pas. |
Ca c'est pour vider le cache DNS d'un poste client. Si les enregistrements apparaissent toujours dans la console de gestion du DNS, ça ne les enlèvera pas.
Marsh Posté le 30-11-2005 à 13:51:49
+1 wolfman ( comme d'habitude d'ailleurs)
le flush dns ne fonctionne effectivement pas sur mon serveur.
Encore merci pour le avancé/Activer le nettoyage automatique des enregistrements obsolètes
Marsh Posté le 30-11-2005 à 13:56:34
ReplyMarsh Posté le 30-11-2005 à 14:02:02
ok les gars, tenez moi informés par la meme! je vais aussi voir de mon côté
Marsh Posté le 30-11-2005 à 14:04:30
chailoug, est ce que ton dns est configuré pour prendre en compte les mises à jour dynamiques? je sais pas mais j'ai l'impression que si c'était le cas il aurait aucun souci de mise à jour du dns...
Marsh Posté le 30-11-2005 à 14:04:33
ReplyMarsh Posté le 30-11-2005 à 14:10:52
wolf, je sais q tu veux pas te faire foueter aujourdhui, mais qu'est q tu pense de ma remarque sur les mise à jour dynamique des enregistrements dns?
Marsh Posté le 30-11-2005 à 14:16:45
revealmap a écrit : chailoug, est ce que ton dns est configuré pour prendre en compte les mises à jour dynamiques? je sais pas mais j'ai l'impression que si c'était le cas il aurait aucun souci de mise à jour du dns... |
Oui j'ai effectivement les mises àjour dynamiques d'activés, par contre les paramêtre de viellissement ne sont pas activer
Marsh Posté le 30-11-2005 à 14:20:39
eh beh là...! active les et on verra.
Je sais pas, mais tu peux auusi avoir les détails que contiennent ton dns avec la commande "ipconfig /displaydns". et wolf ne me parle pas de server et client dans ce cas je te prie (lol).
Test ça et tien nous informé.
Marsh Posté le 30-11-2005 à 14:41:55
je vais d'abord essayé la technique de wolf, puis le viellisement. je n'ai pas envie de faire les 2 en même temps, ( et beh oui sinon comment kje fais pour savoir laquelle a marché !!)
Marsh Posté le 01-12-2005 à 09:29:13
je vous tiens informés mais ne soyez pas trop pressé. j'ai mis le nettoyage automatique à une semaine ( et oui mon bail dhcp est à 6 jours)
Marsh Posté le 12-12-2005 à 09:28:26
chose promise chose du, ( dou le déterrage de la mort) je vous tins au courrant. ayant mis 10 jours de délais de "Activer le nettoyage automatique des enregistrements obsolètes", je vous tiens au courrant maintenant.
donc en activant "Activer le nettoyage automatique des enregistrements obsolètes" seul le nettoyage ne sa fait pas. je viens d'ajouter la technique conseiller par revealmap "prise en compte les mises à jour dynamiques"... je redéterre ce topic dans 10 jours pour vous dire le résultat !
@+
Marsh Posté le 12-12-2005 à 18:53:11
ATTENTION:
Caution
Pour Windows 2000, l'utilisation de mises à jour dynamiques sécurisées peut être compromise par l'exécution d'un serveur DHCP sur un contrôleur de domaine alors que le serveur DHCP Windows 2000 est configuré pour inscrire les enregistrements DNS au nom de ses clients. Pour éviter ce problème, déployez les contrôleurs de domaine et les serveurs DHCP sur des ordinateurs distincts. Si vous ne vous préoccupez pas de la sécurité des enregistrements de recherche indirecte (PTR), cette précaution n'est utile que si le serveur DHCP est configuré en vue d'inscrire les enregistrements hôtes (A) au nom de ses clients (ce qui ne correspond pas à son comportement par défaut). Pour plus d'informations, consultez Problèmes de sécurité liés à l'utilisation du groupe DnsUpdateProxy
cf: http://www.microsoft.com/windows20 [...] pdates.htm
Chailoug, je t'encourage vivement à faire une recherche sur google en ce qui concerne l'implementation d'un DHCP avec la prise en charge des mises à jour dynamique du DNS...
On arrête pas le progrès!
Marsh Posté le 12-12-2005 à 21:59:03
va falloire que j'étudie ça de plus près demain. Mais ça m'étonne vraiement que ça pose problème ( ou tout au moins je ne m'en suis pas aperçu) car ça fait 4 ans que mon chef à mis en place les dhcp sur les controlleurs de domaine ( --> ils sont tous controlleur AD+DNS+DHCP).
quelqu'un à déjà t ils eu des problèmes avec cette infos ?
En tout cas merci pour le tuyeau revealmap
Marsh Posté le 13-12-2005 à 10:14:35
revealmap a écrit :
|
Bon je viens d'étudier ça plus en profondeur ( c'est plus simple au boulot que devant un film de merde ....). La procédure est donnée dans le cas maj dynamique pour des ip statisque. le problème de sécurité est essentiellemnt en cas de maj via la procédure DnsUpdateProxy, et en cas de pb "de sécurité lié a la sécurité des enregistrements de recherche indirecte (PTR). Bon j'ai de la chance, nous n'utilisons pas cette fonctionnalité.
bon tant que je suis dans les docs MS je vais étudier celle là : http://www.microsoft.com/windows20 [...] pdates.htm
en tout cas, encore merci pour l'info
Marsh Posté le 13-12-2005 à 11:09:02
chailloug a écrit : va falloire que j'étudie ça de plus près demain. Mais ça m'étonne vraiement que ça pose problème ( ou tout au moins je ne m'en suis pas aperçu) |
ça pose pas de pb chailloung, dns et dhcp sont fait pour bosser ensemble normalment. Je me suis dit que l'info pourrait te servir (au cas où), et t'éclairer aussi au niveau de l'intérêt des MAJ Dynamiques, dans le cas qui nous intéresse, c'est à dire ton dns plein de poussière! lol
Ecoute, j'espère que la solution s'est déja présentée, sinon je me ferais un palisir de continuer ménage avec toi (dans les limites de mon incompétence, bien sûr! ).
@ bientôt!
Marsh Posté le 21-12-2005 à 09:22:20
bon comme promis je donne des infos.
Bon avec le viellissement, çà marche très bien et même trop bien ... ça ma bien nettoyer tout les vieux pc de mon dns (créer par dhcp), mais ça ma aussi virer tout ceux que j'avais mis manuellement ( et oui j'avais pas penser à ce cas là).... bon ça va j'en avais pas beaucoup, mais j'ai l'impression que je risque d'avoir des problèmes tordu dans quelques temps !!
Marsh Posté le 21-12-2005 à 10:11:48
Tiens, c'est bizarre. Chez nous le nettoyage automatique est également activé (à 7 jours), mais les enregistrements entrés manuellement ne sont pas effacés. Serait-il possible que tes enregistrements disparus correspondent à des IP ne répondant pas aux pings ?
Marsh Posté le 21-12-2005 à 10:29:58
oui c'est vraiment bizarre. j'ai eu le problème avec notre proxy. il y a peut près un an on a mis notre proxy sur une dmz ( et j'ai sorti mon proxy du domaine). j'avais donc modifié la config dns de servproxy.modomain-->nouvelle ip, et ce matin plus personne n'avait accès au net. J'ai donc recréer notre entrée manuellement, et c'est reparti.
Mais c'est vrai que c'est vraiment bizarre car ce n'était pas du tout à nettoyer, le ping fonctionnait bien.
Le seul truc que je vois c'est une interaction AD-DNS, car la machine servproxy.modomain n'éxiste plus dans notre AD depuis que je l'ai sortie du domaine, alors qu'elle existait toujours dans notre dns
Marsh Posté le 21-12-2005 à 10:46:55
Je ne sais pas si ça a un rapport quelconque. Perso, j'ai créé des hôtes qui ne possèdent aucun compte d'ordinateur sous AD, et aucun problème.
Marsh Posté le 21-12-2005 à 11:07:08
c'est vraiment bizarre car en regardant de plus près, j'ai vu un hote dns que j'avais créer pour une appli spécfique, cette hote est complêtement fictif : pas de compte dans AD, pas de réponses au ping, et il ne c'est pas effacée ...
J'ai franchement l'impression que çà vient du fait que le compte a éxisté dans AD et a été supprimé --> avec les maj dynamique il m'aurait aussi supprimer le compte DNS ?!
Marsh Posté le 21-12-2005 à 11:10:20
Ah oui ca c'est pas impossible. L'hôte DNS s'est créé tout seul avec AD et le DHCP, il a donc tout logiquement fait le ménage. Par contre, des hôtes entrés avec des petits doigts doivent rester
Marsh Posté le 21-12-2005 à 11:14:42
le problème c'est que mon proxy était en ip fixe, et non en dhcp !
mais bon le problème de base étant résolue, çà m'empêchera pas de dormir ce soir
Marsh Posté le 21-12-2005 à 17:32:00
alleluhia
vaut mieux qu'on aille se recycler sur la question des mises à jour dynamiques les gars!
Marsh Posté le 30-11-2005 à 12:29:44
Bonjour, jai un win2k serveur. Il fait DC, serveur DNS et DHCP.
Mon problème est que mon dns n'est pas propre du tout. J'ai fais quelques étude dedans, et je me retrouve avec plein de pc qui n'éxiste plus physiquement, mais qui sont toujours dans le dns. Je pensais que les ip attribués par le dhcp était entrée dans le dns, et qu'elle s'effaçait automatiquement, à l'éxpiration du bail dhcp.
- Pourquoi est-ce que ça ne le fait pas ?
- comment nettoyer mon dns automatiquement ?
- Avez vous le même pb ?
D'avance merci.