:::info # <center> :page_with_curl: Audit sur Active Directory, DNS et DHCP</center> **Entreprise Eudonet** **NGUENGUE Rodney** **Administrateur et Technicien réseaux systèmes** ::: Serveur DNS Primaire = **Eudoadmin : 172.16.0.33** Serveur DNS Réplica = **Eudosrvmaster2 : 172.16.0.51** ![](https://i.imgur.com/bE3cI0z.png) Suppression des traces de l’ancien serveur DNS en l’occurrence : eudoadmin.levallois.eudoweb.com ou **EUDOADMIN** sous l’adresse IP *172.16.0.34* présent sur l’hyperviseur **EUDOSRVM** qui portait confusion avec le serveur **EUDOADMIN** ayant l’IP **172.16.0.33**. Suppression de serveurs de noms antérieurs inactifs dans les propriétés des zones de recherche directes et zone de recherche inversée sur chaque serveur ![](https://i.imgur.com/it6sJB4.png) ![](https://i.imgur.com/mqUFdBs.png) **Exemples:** - Zone de Recherche directes ![](https://i.imgur.com/E8umOPe.png) - Zone de Recherche inversée ![](https://i.imgur.com/UiOgsIp.png) **Test de résolution DNS** ![](https://i.imgur.com/dH2gzat.png) **Test de résolution DNS dans les enregistrements** ![](https://i.imgur.com/eHYcfzX.png) ![](https://i.imgur.com/ypp7gh6.png) Rajout du serveur **Eudosrvmaster2** sur les enregistrements des différentes zones de recherche directes et inversée après résolution. ![](https://i.imgur.com/ypp7gh6.png) Suppression des traces de l’ancien serveur DNS en l’occurrence : eudosrvmaster.levallois.eudoweb.com sous l’adresse IP 192.0.0.0/22 Vérification des journaux d’évènements DNS suite aux modifications établies **Résultat:** plus d’erreurs rencontrées **(évènement 4015)** depuis la date du **23/09/2019** sur le serveur vérifié du domaine **Eudosrvmaster2 IP: 172.16.0.51**. Définition de cycle nettoyage des enregistrements obsolètes dans un délai d'**1 heure** sur les 2 serveurs DNS. ![](https://i.imgur.com/9hXZaF8.png) ![](https://i.imgur.com/wBE4pIp.png) ![](https://i.imgur.com/kkNW2wo.png) Suppression de basculement DHCP entre le serveur **Eudoadmin : 172.16.0.33** et l’ancien **Eudoadmin : 172.16.0.34** car inactif. Création du basculement DHCP entre le serveur Eudosrvmaster2 et Eudoadmin pour en mode de serveur de secours DHCP. ![](https://i.imgur.com/d0cJHqP.png) Déclaration automatique de l’**étendue Eudonet** sur le serveur **Eudoadmin** créée sur le serveur **Eudosrvmaster2**. ![](https://i.imgur.com/j9Wod11.png) **Vérification de l’état du domaine Active Directory** - Utilisation de l'outil AD Replication Status Tool ![](https://i.imgur.com/sQgJWCP.png) ![](https://i.imgur.com/VtaukLh.png) ![](https://i.imgur.com/nEblCAW.png) **Vérification de l'état de réplication de l'Annuaire AD** - La commande suivante permet d'avoir un rapport général sur la réplication et sur la latence : repadmin /replsummary - Résultat: ![](https://i.imgur.com/S0uDYvq.png) - Vérificateur de cohérence de la topologie de réplication (KCC) ![](https://i.imgur.com/TFWFBzj.png) **Vérification de la mise à jour dynamique des serveurs DNS** ![](https://i.imgur.com/qYg9V7d.png) ![](https://i.imgur.com/GmghKrB.png) ![](https://i.imgur.com/yCG8QFk.png) ------------------------------------------------------------------ **Suite traitement** ------------------------------------------------------------------ **Analyse des performances du serveur Eudoadmin au niveau Active Directory avec l'outil BPA: Best Pratice Analyzer sur les serveurs Eudoadmin et Eudosrvmaster2** ![](https://i.imgur.com/yQjhR1c.png) - On retrouve donc les erreurs et avertissements rencontrés lors de l'exécution du BPA ![](https://i.imgur.com/ivfFDtu.png) - Erreur Active Directory rencontrée: ![](https://i.imgur.com/mlWrub8.png) - Résolution: - Exécution de la commande suivant: * w32tm /config /computer:eudoadmin.levallois.eudoweb.com /manualpeerlist:time.windows.com /syncfromflags:manual /update * ![](https://i.imgur.com/N6xGTup.png) - Résultat: Erreur résolue ![](https://i.imgur.com/bf8ujd2.png) - Erreur Active directory rencontrée - Faille de sécurité: ![](https://i.imgur.com/rcwfsJH.png) - Résolution: Création et activation des liens entre la stratégie de groupe et l'Unité d'Organisation **OU=Domain Controllers,DC=levallois,DC=eudoweb,DC=com** ![](https://i.imgur.com/VGMTFgx.png) - Résultat: Erreurs Résolues ![](https://i.imgur.com/zLwI5L1.png) - Avertissement: ![](https://i.imgur.com/16ymtz4.png) - Résolution: Activation de la Protection de tous les objets OU contre des suppressions accidentelles ![](https://i.imgur.com/fkqpaY0.png) - Erreur DNS rencontrée sur serveur Eudoadmin: ![](https://i.imgur.com/EKGSAzT.png) ![](https://i.imgur.com/zAu1MnT.png) - Résolution: Changement des paramètre réseau dans la carte réseau **Ethernet 2** du serveur ... IP Serveur DNS préféré et celui auxiliaire. ![](https://i.imgur.com/sRNQo2R.png) ![](https://i.imgur.com/6F7Zlcu.png) - Erreur DNS rencontrée sur serveur Eudosrvmaster2: ![](https://i.imgur.com/7ddZdcK.png) ![](https://i.imgur.com/S2IW4kx.png) - Même résolution: ![](https://i.imgur.com/nSzw1Vm.png) ![](https://i.imgur.com/Bi6Qt0N.png)