Windows Server : La résolution DNS est retardée ou échoue dans le domaine Active Directory en raison d’une configuration incorrecte des redirecteurs
Summary: Si les redirecteurs sont mal configurés sur les serveurs DNS d’un domaine Active Directory, la résolution de noms peut échouer ou prendre plus de temps que prévu. En général, cela n’affecte que la résolution des noms DNS externes. ...
Symptoms
La résolution des noms DNS externes échoue purement et simplement ou prend plus de temps que prévu. La résolution de noms en interne peut fonctionner sans problème, car les redirecteurs ne sont pas utilisés pour la résolution interne.
Cause
Une configuration incorrecte des redirecteurs sur les serveurs DNS d’un domaine peut entraîner des retards ou des échecs de résolution DNS externe. Plus précisément, les serveurs DNS au sein d’un domaine, qui sont presque toujours des contrôleurs de domaine (DC) pour ce domaine, ne doivent pas être configurés pour être redirigés les uns vers les autres. Seuls les serveurs DNS situés en dehors du domaine doivent être utilisés en tant que redirecteurs.
Les bons candidats pour les transitaires sont les suivants :
- Serveurs DNS publics connus avec des adresses IP faciles à mémoriser (
1.1.1.1, 8.8.8.8, 9.9.9.9,et autres) - Serveurs DNS fournis par votre fournisseur d’accès à Internet (FAI)
D’autres serveurs DNS publics peuvent également fournir de bonnes réponses.
Il est également possible d’utiliser des conseils racine au lieu de redirecteurs pour la résolution de noms externes. Cet article s’applique uniquement si des redirecteurs sont en cours d’utilisation.
Resolution
Pour résoudre ce problème, procédez comme suit :
- Sur un serveur DNS, lancez la console DNS Manager.
- Dans le volet de gauche de la console, cliquez avec le bouton droit de la souris sur le serveur et sélectionnez Propriétés. Vous devrez peut-être cliquer avec le bouton gauche de la souris sur le serveur avant de pouvoir cliquer avec le bouton droit de la souris.
- Cliquez sur l’onglet Forwarders et passez en revue la liste des forwarders.
- Si des serveurs DNS internes se trouvent dans la liste des redirecteurs, cliquez sur le bouton Edit et supprimez tous les serveurs internes de la liste. Fournissez tous les transitaires supplémentaires nécessaires.
- Cliquez sur OK pour fermer la fenêtre Modifier les redirecteurs, puis à nouveau pour fermer la fenêtre Propriétés.
- Cliquez avec le bouton droit de la souris sur le serveur et sélectionnez Vider le cache. Cela est nécessaire pour évaluer avec précision le temps de réponse de la résolution de noms externe.
Répétez les étapes ci-dessus sur tous les serveurs DNS du domaine. Les redirecteurs sont configurés par serveur et ne sont pas répliqués entre les serveurs.
Après avoir effectué ces étapes, utilisez la commande nslookup pour tester la résolution de noms et confirmer le temps de réponse.