Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1252 connectés 

  FORUM HardWare.fr
  Windows & Software

  2000 server qui envoit des requetes DNS [résolu]

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

2000 server qui envoit des requetes DNS [résolu]

n°1041515
Gardien
Posté le 29-01-2003 à 18:04:45  profilanswer
 

Bonjour,
 
Je continue dans les problèmes bizarres (apres l'histoire de mon ip fantome non résolue) :
 
Un vieux serveur sous 2000 server monopolise pres de 60% des connexions sortantes ("connexions" s'entend au niveau TCP).
 
Ces connexions vont vers des serveurs DNS autres que ceux configurés : c'est à dire ceux visible lors d'un ipconfig /all.
 
Cette machine ne sert pour ainsi dire a rien, mais comme il arrive souvent en entreprise : "il ne faut surtout pas l'éteindre ou le débrancher". Ne me demandez pas pkoi.
 
Ce 2000 server dispose d'Active Directory. Toutefois nous n'utilisons pas AD. Ne connaissant ABSOLUMENT pas AD, j'aurais besoin de votre aide. Dites moi ce qui peut bien avoir besoin de résoudre des noms dans AD.
 
Le seul logiciel d'installé est D3. Je ne sais pas du tout ce que c'est :/
 
Je sais que c'est bien maigre comme infos mais si vous me posez des questions je pourrais vous en dire plus.


Message édité par Gardien le 30-01-2003 à 14:11:43
mood
Publicité
Posté le 29-01-2003 à 18:04:45  profilanswer
 

n°1041517
karoli
Posté le 29-01-2003 à 18:06:12  profilanswer
 

et si tu demarres le serveur dns dessus ???

n°1042006
Gardien
Posté le 29-01-2003 à 23:27:05  profilanswer
 

On a pas de serveur dns, on utilise celui de notre FAI.

n°1042008
ptibeur
Today you, tomorrow me
Posté le 29-01-2003 à 23:28:37  profilanswer
 

ben tu te procures les passwords admin
tu eteints la machine en cachette
tu vois ce ke ça fait
tu rallumes la machine
 
 
ni vu ni connu ;)

n°1042009
mrbebert
Posté le 29-01-2003 à 23:30:30  profilanswer
 

S'il y a AD installé, il y a de très très fortes chances pour que le serveur DNS soit installé lui aussi.

n°1042010
+yann
Posté le 29-01-2003 à 23:30:31  profilanswer
 

Aucun rapport avec le virus qui attaque les MS SQL serveurs ?

n°1042012
Krapaud
Modérateur
Posté le 29-01-2003 à 23:31:03  profilanswer
 

elle a pas un trojan ou un truc comme ça?

n°1042128
Gardien
Posté le 30-01-2003 à 09:03:48  profilanswer
 

Je vais vérifier que l'antivirus est installé. Je vire le serveur DNS s'il y en a un (enfin, il y en a un mais il doit etre arreté).

n°1042150
Gardien
Posté le 30-01-2003 à 09:44:49  profilanswer
 

Bon,  
 
Impossible de déployer l'antivirus sur cette machine :/ Je commence à douter de l'efficacité de ce soft ...
 
 
Sinon, concernant le serveur DNS ... ca se configure où ? dans routage et accès distant ?

n°1042154
karoli
Posté le 30-01-2003 à 09:48:46  profilanswer
 

ja sais pas ou c'est mais si il y a AD, il y a un dns d'actif  :o

mood
Publicité
Posté le 30-01-2003 à 09:48:46  profilanswer
 

n°1042252
Gardien
Posté le 30-01-2003 à 10:56:47  profilanswer
 

Comment je peux faire pour soit desactiver le serveur dns, soit desactiver AD en entier ??

n°1042434
Krapaud
Modérateur
Posté le 30-01-2003 à 12:58:15  profilanswer
 

net stop dns
ou ajout-suppresion de programmes
 
ad->dcpromo

n°1042487
Gardien
Posté le 30-01-2003 à 13:40:07  profilanswer
 

Bon à mon avis, le serveur DNS n'est pas installé.
 
net stop dns donne le résultat suivant :
"le service spécifié n'existe pas en tant que service installé".
 
j'ai capturé les paquets émis par la machine vers le serveur dns. La description du paquet donné par le logiciel de capture est la suivante :
Dyn Upd UPD records to _kerberos._tcp.dc._msdcs.i-c-s.fr. of type Srv
 
J'ai desactivé le DNS Dynamic Update comme expliqué ici :
http://support.microsoft.com/?kbid=317590#12


Message édité par Gardien le 30-01-2003 à 13:51:56
n°1042497
Krapaud
Modérateur
Posté le 30-01-2003 à 13:52:18  profilanswer
 

ça sent l'AD ça :D
 
bon tu vas regarder s'il est configuré en AD (dcpromo?) ensuite tu vas virer le serveur dns (ajout suppression de programmes - compsants windows...)

n°1042506
Gardien
Posté le 30-01-2003 à 13:58:45  profilanswer
 

Pas de dns dans ajout/suppression de composant windows.
 
Dcpromo m'indique effectivement que la machine est controlleur de domaine et me propose de le supprimer pour en faire un 2000 server normal.
 
Je pense donc que c'est une solution (supprimer AD). Existe-t-il une solution qui ne passerait pas par la suppression pure et simple d'AD ?

n°1042509
Krapaud
Modérateur
Posté le 30-01-2003 à 14:00:30  profilanswer
 

vazy zappe l'AD, t'en as pas besoin?

n°1042510
Krapaud
Modérateur
Posté le 30-01-2003 à 14:01:00  profilanswer
 

au pire tu vires tous les services de réplication!

n°1042522
Gardien
Posté le 30-01-2003 à 14:08:49  profilanswer
 

Non j'en ai pas besoin de l'AD mais je viens d'avoir une "discussion" avec un collègue :
 
moi : "- bon je vire l'AD qui fait c...r"
lui : "- non non j'en ai besoin !"
moi : "pkoi faire ?"
lui : "j'en ai besoin"
moi : "mais pkoi faire ?"
lui : "je c pas j'en ai besoin."
 
 
Donc merci à tous pour votre aide, maintenant le problème est cerné, la solution connue. Mais il ne faut surtout pas l'appliquer, ca pourrait améliorer les perf du réseau ... deja quand je vois le plan du cablage .... c'est a s'arracher les cheveux.
 
 
Mais qu'est-ce que je fous la moi ??? :gun:
   

n°1042529
Krapaud
Modérateur
Posté le 30-01-2003 à 14:18:02  profilanswer
 

ils sont complètement con?
 
l'AD ne marche pas de toute façon sans le dns ;)
 
par contre tu peux virer le service de réplication de fichier déjà ;)

n°1042542
Gardien
Posté le 30-01-2003 à 14:32:02  profilanswer
 

Citation :

ils sont complètement con?


 
 
Je leur expliquerai quand je leur donnerai ma démission =)

n°1042557
Krapaud
Modérateur
Posté le 30-01-2003 à 14:46:11  profilanswer
 

:/

n°1042824
mrbebert
Posté le 30-01-2003 à 18:51:06  profilanswer
 

krapaud a écrit :

ils sont complètement con?
 
l'AD ne marche pas de toute façon sans le dns ;)
 
par contre tu peux virer le service de réplication de fichier déjà ;)

C'est possible qu'il utilise le DNS d'autre serveur :??:

n°1042906
Krapaud
Modérateur
Posté le 30-01-2003 à 20:04:48  profilanswer
 

oui mais il a une architecture sans AD donc quel dns servirait?

n°1042918
mrbebert
Posté le 30-01-2003 à 20:11:14  profilanswer
 

krapaud a écrit :

oui mais il a une architecture sans AD donc quel dns servirait?

Il peut avoir un DNS en interne sans aller jusqu'à installer AD :??:

n°1042919
Krapaud
Modérateur
Posté le 30-01-2003 à 20:11:56  profilanswer
 

oui je suis d'accord, mais les enregistrements kerberos & co...?

n°1042924
mrbebert
Posté le 30-01-2003 à 20:17:51  profilanswer
 

krapaud a écrit :

oui je suis d'accord, mais les enregistrements kerberos & co...?

Oui. C'est vrai qu'un "_kerberos._tcp.dc._msdcs.i-c-s.fr.", ca ressemble pas vraiment à un nom de machine :pt1cable:

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  2000 server qui envoit des requetes DNS [résolu]

 

Sujets relatifs
Instant Messenger avec Exchange 2000[Active directory] HDD marche à moitié...[Résolu]
Exchange 2000 dans un réseau Nt 4Graver une image ".iso" [résolu]
DNS ou domaineQuestion profils itinérents sous Domaine 2000
faire un programme sur Systeme Management serverWindows 2000 data center on peut l'installer sur un pc classique?
Compatibilité réseau avec win98, vaut mieux XP ou 2000?Pb avec des dates différentes sur mon réseau pro Windows 2000
Plus de sujets relatifs à : 2000 server qui envoit des requetes DNS [résolu]


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR