Partager via


Gérer des zones DNS à l’aide d’un serveur DNS dans Windows Server

Créez des zones DNS principales, secondaires, de stub et inversées à l’aide du rôle serveur DNS dans Windows Server. Cet article vous montre également comment configurer les paramètres de transfert de zone et effectuer la délégation de zone.

Prérequis

Avant de pouvoir gérer des zones DNS dans Windows Server, vous devez disposer des prérequis suivants :

  • Un serveur Windows avec le rôle serveur DNS installé et configuré. Consultez Démarrage rapide : installation et configuration d’un serveur DNS pour savoir comment démarrer.
  • Déterminez le type de zone que vous souhaitez créer. Pour en savoir plus, consultez Zones DNS.
  • Un compte membre du groupe Administrateurs ou équivalent.
  • Vous avez besoin du nom de domaine complet (FQDN) de la zone que vous souhaitez créer.
  • Si vous souhaitez créer une zone secondaire ou de stub, vous avez besoin de l’adresse ‬IP du ou des serveurs DNS hébergeant la zone principale.

Vous pouvez gérer à distance un serveur DNS Windows Server à l’aide de toutes les méthodes décrites dans cet article.

Créer une zone principale

Créer une zone principale intégrée à Active Directory

Pour créer une zone principale intégrée à Active Directory, sélectionnez la méthode appropriée et effectuez les étapes indiquées.

Voici comment créer une zone DNS intégrée à Active Directory à l’aide de la commande PowerShell Add-DnsServerPrimaryZone.

Pour créer une zone principale pour north.contoso.com et définir l’étendue de réplication, exécutez la commande suivante :

Add-DnsServerPrimaryZone -Name "north.contoso.com" -ReplicationScope "Forest" -PassThru

Créer une zone principale basée sur un fichier

Pour créer une zone principale basée sur un fichier, sélectionnez la méthode appropriée et effectuez les étapes indiquées.

Voici comment créer une zone DNS basée sur un fichier à l’aide de la commande PowerShell Add-DnsServerPrimaryZone.

Pour ajouter la zone DNS basée sur un fichier east.contoso.com en utilisant le fichier east.contoso.com.dns, exécutez la commande suivante sur un ordinateur sur lequel le rôle serveur DNS est installé :

Add-DnsServerPrimaryZone -Name "east.contoso.com" -ZoneFile "east.contoso.com.dns"

Créer une zone secondaire

Pour créer une zone secondaire, sélectionnez la méthode appropriée et effectuez les étapes indiquées.

Voici comment créer une zone DNS secondaire à l’aide de la commande PowerShell Add-DnsServerSecondaryZone.

Pour ajouter la zone secondaire western.contoso.com en utilisant le nom de fichier de zone south.contoso.dns et le serveur de zone principale à l’adresse ‬IP 172.23.90.124, exécutez la commande suivante :

Add-DnsServerSecondaryZone -Name "south.contoso.com" -ZoneFile "south.contoso.com.dns" -MasterServers 172.23.90.124

Créer une zone de stub

Pour créer une zone de stub, sélectionnez la méthode appropriée et effectuez les étapes indiquées.

Voici comment créer une zone DNS secondaire à l’aide de la commande PowerShell Add-DnsServerStubZone.

Pour ajouter une zone de stub pour la zone west.contoso.com à l’aide du serveur DNS 172.23.90.124 faisant autorité, exécutez la commande suivante :

Add-DnsServerStubZone -Name "west.contoso.com" -MasterServers "172.23.90.124" -PassThru -ZoneFile "west.contoso.com.dns"

Créer une zone de recherche inversée

Pour créer une zone de recherche inversée, sélectionnez la méthode appropriée et effectuez les étapes indiquées.

Voici comment créer une zone DNS de recherche inversée, intégrée à Active Directory, à l’aide de la commande PowerShell Add-DnsServerPrimaryZone.

Pour ajouter la zone de recherche inversée pour la plage d’adresses ‬IPv4 10.1.0.0/24 et définir l’étendue de la réplication, exécutez la commande suivante.

Add-DnsServerPrimaryZone -NetworkID "10.1.0.0/24" -ReplicationScope "Forest"

Configurer les paramètres de transfert de zone

Pour configurer les paramètres de transfert de zone pour une zone DNS principale, sélectionnez la méthode appropriée et effectuez les étapes indiquées.

Voici comment définir les paramètres de transfert de zone pour une zone DNS existante à l’aide de la commande PowerShell Set-DnsServerPrimaryZone.

Pour configurer les transferts de zone de manière à ce qu’ils ne soient autorisés que vers les serveurs dans les enregistrements de serveurs de noms (NS) pour la zone DNS west.contoso.com, exécutez la commande suivante.

Set-DnsServerPrimaryZone -name "west.contoso.com" -SecureSecondaries "TransferToZoneNameServer" -PassThru

Effectuer la délégation de zone

Pour effectuer la délégation de zone pour un sous-domaine, sélectionnez la méthode appropriée et effectuez les étapes indiquées.

Voici comment déléguer le sous-domaine south.west.contoso.com à l’aide de la commande PowerShell Add-DnsServerZoneDelegation.

Pour déléguer le sous-domaine south au serveur de noms west-ns01.contoso.com avec l’adresse ‬IP 172.23.90.136, exécutez la commande suivante.

Add-DnsServerZoneDelegation -Name "west.contoso.com" -ChildZoneName "south" -NameServer "west-ns01.contoso.com" -IPAddress 172.23.90.136 -PassThru -Verbose

Étapes suivantes

Maintenant que vous avez créé une zone DNS, configuré des paramètres de transfert de zone et effectué la délégation de zone, voici d’autres articles qui pourront vous intéresser.