La raison pourquoi tu as des problèmes avec ton Active Directory 🔻 🔻 🔻
J'ai décidé de faire une capsule sur une des erreurs que je vous souvent chez des nouveaux clients ou je fait un audit. SVP Partagez ce post si vous trouvez cela utile!
Si vous avez des problèmes de :
-Windows demande toujours mon mot de passe
-Mes lecteurs réseaux disparaissent
-Mon imprimante ne fonctionne plus après un moment
-J'ai un message qui me dit que je ne suis pas connecté au domaine.
Vous avez surement un DNS secondaire qui n'est pas bon!
Comment et pourquoi utiliser le serveur Active Directory comme seul serveur DNS
Introduction
Dans un réseau Windows, le serveur Active Directory (AD) est le service qui gère les identités et les autorisations des utilisateurs et des ordinateurs. Le serveur AD utilise le protocole DNS (Domain Name System) pour résoudre les noms des objets du domaine en adresses IP. Le serveur DHCP (Dynamic Host Configuration Protocol) est le service qui attribue automatiquement des adresses IP et d'autres paramètres aux ordinateurs du réseau. Parmi ces paramètres, il y a le ou les serveurs DNS à utiliser pour la résolution des noms.
Configuration du serveur DNS dans le DHCP
Pour que le serveur AD fonctionne correctement, il est essentiel que les ordinateurs du domaine utilisent le serveur AD comme seul serveur DNS. Pour cela, il faut configurer le serveur DHCP pour qu'il ne distribue que l'adresse IP du serveur AD comme serveur DNS aux clients DHCP. Si le serveur DHCP distribue d'autres serveurs DNS, par exemple ceux de votre fournisseur d'accès à Internet, les clients DHCP risquent de ne pas pouvoir joindre le domaine, de ne pas bénéficier des services AD, ou de rencontrer des problèmes de performance ou de sécurité.
Il ne faut JAMAIS METTRE un 2e DNS dans le DHCP qui n'est pas un de vos serveurs Active Directory.
Souvent les gens font cette gaffe dans la configuration DHCP du VPN. Même chose, si vous mettez 8.8.8.8 comme serveurs DNS secondaire, vous causez des problèmes!
En résumé, il est important de configurer le serveur AD comme seul serveur DNS dans le DHCP pour assurer le bon fonctionnement du domaine Windows et des services AD. Pour cela, il faut modifier les options de l'étendue DHCP pour ne distribuer que l'adresse IP du serveur AD comme serveur DNS aux clients DHCP.