Les DNR (Discovery of Network-designed Resolvers), comme leur nom l’indique, permettent aux utilisateurs de découvrir automatiquement des serveurs DNS chiffrés. Cette norme de l’IETF élimine la nécessité de trouver manuellement l’adresse IP d’un serveur DNS chiffré souhaité et de le configurer.
Dans ce guide, nous expliquerons comment activer ou désactiver DNR sur Windows à l’aide de diverses méthodes, notamment l’éditeur de registre et l’invite de commande. Nous inclurons également des conseils pour le déploiement en entreprise et des considérations clés.
💡 Important: Le DNR est pris en charge à partir de Windows 11 build 25982 (Canary) et est actuellement limité aux builds Windows Insider Preview, car la fonctionnalité est encore en cours de standardisation et la disponibilité générale n’a pas encore été confirmée.
📌 Stratégies de déploiement recommandées :
Choisir une méthode | 💻 Pour les utilisateurs individuels | 💻💻💻 Pour les entreprises |
| Méthode 1 : Utilisation de l’éditeur de registre | ✓ | |
| Méthode 2 : Utilisation de l’invite de commande | ✓ | |
| Méthode 3 : Automatisation via des scripts/outils RMM | ✓ | ✓ |
Méthodes pour activer ou désactiver le DNR sur Windows 11
Méthode 1 : Utilisation de l’éditeur de registre
📌 Cas d’utilisation : Recommandé pour des configurations uniques sur des machines personnelles ou de test.
📌 Conditions préalables :
- Windows 11 build 25982+ (Insider Preview)
- Cette méthode ne nécessite qu’un accès d’administrateur local.
- Il est fortement recommandé de sauvegarder le registre Windows avant de poursuivre. Des configurations incorrectes peuvent entraîner une instabilité du système.
Les étapes :
- Appuyez sur Windows + R, tapez regedit, et cliquez sur Entrée.
- Accédez à :
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
Remarque : La clé Paramètres enregistre les paramètres avancés du client DNS (Dnscache). La valeur EnableDnr doit être créée ici pour que Windows reconnaisse la configuration.
- Si vous ne voyez pas la clé Paramètres, vous devez la créer.
- Cliquez avec le bouton droit de la souris sur Dnscache
- Sélectionnez Nouvelle clé >
- Nommez-la Paramètres
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
- Dans le volet de droite, cliquez avec le bouton droit de la souris et sélectionnez Nouveau > Valeur DWORD (32-bit).
- Une valeur DWORD est utilisée dans le registre pour activer ou désactiver des fonctions telles que le DNR.
- Nommez la nouvelle valeur EnableDnr
- Pour activer le DNR : Double-cliquez sur EnableDnr et réglez la valeur de la donnée sur 1
- Pour désactiver le DNR : Réglez les données de la valeur sur 0.
- Cliquez sur Ok et fermez l’éditeur de registre.
- Redémarrez votre ordinateur pour appliquer les modifications.
Méthode 2 : via l’invite de commande
📌 Cas d’utilisation : Convient aux administrateurs informatiques qui gèrent plusieurs appareils.
📌 Conditions préalables :
- Vous devez disposer des privilèges d’administrateur pour ouvrir une invite de commande élevée.
- Windows 11 build 25982+ (Insider Preview)
Les étapes :
- Ouvrez l’Invite de commande en tant qu’administrateur.
- Pour activer le DNR, exécutez :
reg add « HKLM\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters » /v EnableDnr /t REG_DWORD /d 1 /f - Pour désactiver le DNR, exécutez :
reg add « HKLM\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters » /v EnableDnr /t REG_DWORD /d 0 /f - Redémarrez votre PC pour appliquer les modifications.
Pour confirmer la modification
Après le redémarrage, vous pouvez vérifier si le DNR est activé en exécutant la commande suivante dans une invite de commande élevée :
| reg query « HKLM\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters » /v EnableDnr |
- Une valeur de 0x1 confirme que le DNR est activé .
- Une valeur de 0x0 confirme qu’il est désactivé.
Facultatif (vérification PowerShell)
Vous pouvez également confirmer avec PowerShell en exécutant :
| Get-ItemPropertyValue -Path « HKLM:\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters » -Name EnableDnr |
Le résultat sera 1 si l’option est activée et 0 si l’option est désactivée.
Méthode 3 : Automatisation via des scripts/outils RMM
📌 Cas d’utilisation : Utile pour les MSP et les équipes informatiques qui gèrent des flottes distribuées et ont besoin d’automatiser l’application de politiques de chiffrement DNS cohérentes sur tous les appareils.
📌 Conditions préalables :
- Vous avez besoin d’une infrastructure de déploiement centralisée, telle que NinjaOne.
- Accès au registre des appareils gérés
- Windows Insider sur les machines cibles
Les étapes :
- Créez un fichier .reg avec le contenu suivant :
Éditeur de registre Windows version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters]
« EnableDnr »=dword:00000001
💡 Remarque : Pour désactiver le DNR, modifiez la valeur sur 00000000 .
- Pousser le fichier .reg à l’aide de la plateforme RMM de votre choix, d’un script GPO ou d’une automatisation personnalisée.
- Planifier un redémarrage via l’automatisation (ou informer les utilisateurs) pour finaliser le changement.
Autres considérations à prendre en compte lors de la modification des DNR sous Windows
- Pas de stratégie de groupe : Aucun paramètre de stratégie de groupe n’étant disponible pour gérer le DNR au moment de la rédaction du présent document, les configurations doivent être appliquées à l’aide du Registre ou de l’Invite de commande.
- Déploiement en entreprise : Dans les environnements d’entreprise, les administrateurs peuvent déployer les paramètres du registre à l’aide de scripts ou configurer des outils de gestion pour activer ou désactiver le DNR sur plusieurs périphériques.
- Exigences du serveur DHCP : Pour que le DNR fonctionne, le serveur DHCP du réseau doit prendre en charge les options DNR côté serveur (OPTION_V4_DNR pour DHCPv4 ou OPTION_V6_DNR pour DHCPv6).
- Implications en matière de sécurité : L’activation du DNR renforce la sécurité en permettant la configuration automatique d’un DNS chiffré, ce qui réduit le risque d’usurpation de DNS et d’écoute clandestine.
Simplifier la gestion du DNS en modifiant le DNR sur Windows
Le DNR constitue une avancée significative dans la simplification et la sécurisation de la configuration du DNS dans les environnements Windows. Cette fonctionnalité, actuellement disponible dans les versions Insider de Windows 11, permet aux administrateurs informatiques de tester le déploiement automatique du DNS chiffré sans modifier les configurations des clients.
Thèmes connexes :
