{"id":890632,"date":"2026-10-01T17:12:47","date_gmt":"2026-10-01T17:12:47","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/comment-deployer-le-dhcp-et-le-dns-correctement\/"},"modified":"2026-10-01T17:12:48","modified_gmt":"2026-10-01T17:12:48","slug":"comment-deployer-le-dhcp-et-le-dns-correctement","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-deployer-le-dhcp-et-le-dns-correctement\/","title":{"rendered":"Comment d\u00e9ployer le DHCP et le DNS correctement"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>Points cl\u00e9s<\/h2>\n<ul>\n<li>N&rsquo;ex\u00e9cutez jamais le r\u00f4le serveur DHCP sur le m\u00eame serveur que les services de domaine Active Directory (AD DS), pour des raisons de s\u00e9curit\u00e9 et de stabilit\u00e9.<\/li>\n<\/ul>\n<ul>\n<li>Mettez en place de la redondance avec des serveurs DHCP de basculement et des serveurs DNS secondaires, afin de garantir la fiabilit\u00e9 du r\u00e9seau.<\/li>\n<\/ul>\n<ul>\n<li>Configurez des mises \u00e0 jour DNS dynamiques s\u00e9curis\u00e9es \u00e0 l&rsquo;aide d&rsquo;un compte de service d\u00e9di\u00e9 et activez la protection des noms pour emp\u00eacher le d\u00e9tournement d&rsquo;enregistrements.<\/li>\n<\/ul>\n<ul>\n<li>Renforcez votre DNS en s\u00e9parant les r\u00f4les autoritaire et r\u00e9cursif, afin de limiter les attaques par usurpation et de simplifier les contr\u00f4les de s\u00e9curit\u00e9.<\/li>\n<\/ul>\n<ul>\n<li>D\u00e9finissez des objectifs de bon fonctionnement et des alertes de surveillance pour l&rsquo;\u00e9puisement des \u00e9tendues DHCP, les \u00e9checs de mise \u00e0 jour et les activit\u00e9s DNS anormales.<\/li>\n<\/ul>\n<ul>\n<li>Tenez une documentation centralis\u00e9e de toutes les configurations, journaux et inventaires pour faciliter le d\u00e9pannage et d\u00e9montrer votre conformit\u00e9.<\/li>\n<\/ul>\n<\/div>\n<p>Le DHCP et le DNS sont des protocoles r\u00e9seau essentiels\u00a0: ils doivent fonctionner correctement pour que votre infrastructure informatique reste op\u00e9rationnelle. S&rsquo;ils sont compromis, des pirates peuvent mener des attaques capables d&rsquo;interrompre la productivit\u00e9, d&rsquo;exfiltrer des donn\u00e9es et m\u00eame de d\u00e9tourner de l&rsquo;argent.<\/p>\n<p>Ce guide pratique explique ce qu&rsquo;il faut faire pour<strong> d\u00e9ployer le DHCP<\/strong> et le DNS de la <em>bonne<\/em> mani\u00e8re dans les environnements Active Directory. Il donne aux \u00e9quipes informatiques et aux fournisseurs de services g\u00e9r\u00e9s (MSP) un point de d\u00e9part pour mettre en place une configuration r\u00e9seau solide, r\u00e9sistante \u00e0 l&rsquo;usurpation (spoofing) et aux autres menaces de cybers\u00e9curit\u00e9.<\/p>\n<h2>DHCP et DNS\u00a0: deux protocoles compl\u00e9mentaires<\/h2>\n<p>Le DHCP et le DNS sont deux protocoles distincts qui permettent aux appareils de communiquer et de se trouver sur un r\u00e9seau. Ils ne sont pas identiques et remplissent des r\u00f4les diff\u00e9rents, mais ils sont \u00e9troitement li\u00e9s.<\/p>\n<ul>\n<li>Le <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/it-service-management\/qu-est-ce-que-dhcp-dynamic-host-configuration-protocol\/\">DHCP<\/a> est le protocole qui attribue automatiquement des adresses IP aux appareils. Lorsqu&rsquo;un appareil se connecte \u00e0 votre r\u00e9seau, le serveur DHCP lui attribue une adresse issue d&rsquo;un pool d&rsquo;adresses disponibles, g\u00e9n\u00e9ralement d\u00e9fini sous forme de plage ou d&rsquo;\u00e9tendue (par exemple, 192.168.0.100-192.168.0.200). En plus de fournir une adresse IP unique \u00e0 chaque appareil client, le serveur DHCP lui indique \u00e9galement le sous-r\u00e9seau, l&rsquo;adresse IP de la passerelle et les serveurs DNS \u00e0 utiliser.<\/li>\n<li>Le <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/le-dns-definition-et-fonctionnement\/\">DNS<\/a> est le syst\u00e8me de nommage d\u00e9centralis\u00e9 qui traduit les adresses IP en noms de domaine lisibles par l&rsquo;homme. Par exemple, <a href=\"http:\/\/www.example.com\" target=\"_blank\" rel=\"noopener\">www.example.com<\/a> peut pointer vers l&rsquo;adresse IP 10.1.1.1.<\/li>\n<\/ul>\n<p>Le DHCP comme le DNS n\u00e9cessitent des serveurs pour fonctionner. Les appareils clients sont dirig\u00e9s vers ces serveurs pour obtenir une adresse IP et effectuer des r\u00e9solutions DNS.<\/p>\n<h2>Faut-il h\u00e9berger le DHCP et le DNS sur le m\u00eame serveur\u00a0?<\/h2>\n<p>Le DHCP et le DNS peuvent fonctionner sur les m\u00eames serveurs sans difficult\u00e9 et, dans bien des cas, il est judicieux d&rsquo;<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-configurer-un-serveur-dns-guide-etape-par-etape\/\">h\u00e9berger le DNS sur vos contr\u00f4leurs de domaine<\/a>. En revanche, vous ne devez <em>pas<\/em> ex\u00e9cuter le DHCP sur le m\u00eame serveur que les services de domaine Active Directory (AD DS) et vous devez configurer le DHCP avec son propre compte de service d\u00e9di\u00e9.<\/p>\n<p>Veillez \u00e0 mettre en place un syst\u00e8me DHCP de basculement et des serveurs DNS secondaires (par exemple sur un autre contr\u00f4leur de domaine) pour assurer la redondance et la fiabilit\u00e9.<\/p>\n<h2>Ce qu&rsquo;il faut pour mettre en place et maintenir un DHCP et un DNS s\u00e9curis\u00e9s<\/h2>\n<p>Pour planifier et d\u00e9ployer un syst\u00e8me DHCP et DNS robuste sur votre r\u00e9seau, il vous faut\u00a0:<\/p>\n<ul>\n<li>un inventaire \u00e0 jour des \u00e9tendues DHCP, des r\u00e9servations et des serveurs de basculement (des <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/meilleurs-outils-de-documentation-inventaire-reseau\/\">outils d&rsquo;inventaire r\u00e9seau<\/a> peuvent vous y aider)\u00a0;<\/li>\n<li>la liste des zones DNS, avec les r\u00f4les autoritaires et de redirection document\u00e9s\u00a0;<\/li>\n<li>des identifiants administratifs pour votre domaine Windows\u00a0;<\/li>\n<li>une fen\u00eatre de maintenance pour mettre \u00e0 jour les configurations DHCP et DNS.<\/li>\n<\/ul>\n<p>Une <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/documentation-it-guide-general-et-meilleures-solutions\/\">plateforme centralis\u00e9e de documentation informatique<\/a> vous sera tr\u00e8s utile pour conserver les listes d&rsquo;inventaire, les d\u00e9tails du r\u00e9seau et les r\u00f4les des serveurs, ce qui facilitera les futurs d\u00e9pannages et op\u00e9rations de maintenance.<\/p>\n<h2>Conseil n\u00b0 1\u00a0: d\u00e9finissez des objectifs de bon fonctionnement<\/h2>\n<p>\u00c9tablissez une r\u00e9f\u00e9rence de configuration d\u00e9crivant \u00e0 quoi ressemble un syst\u00e8me DHCP et DNS en bonne sant\u00e9, notamment\u00a0:<\/p>\n<ul>\n<li>des objectifs d&rsquo;utilisation pour chaque \u00e9tendue DHCP (avec des seuils pour les adresses libres)\u00a0;<\/li>\n<li>la dur\u00e9e des baux (en fonction de la fr\u00e9quence des connexions et d\u00e9connexions d&rsquo;appareils, afin d&rsquo;\u00e9viter l&rsquo;\u00e9puisement des adresses).<\/li>\n<\/ul>\n<p>Vous pourrez ensuite fixer des seuils adapt\u00e9s et configurer des notifications lorsque ces seuils sont d\u00e9pass\u00e9s. Mettez \u00e9galement en place des contr\u00f4les pour v\u00e9rifier que vos serveurs DHCP et DNS, y compris les serveurs de basculement et secondaires, r\u00e9pondent bien.<\/p>\n<h2>Conseil n\u00b0 2\u00a0: configurez des mises \u00e0 jour DNS dynamiques s\u00e9curis\u00e9es<\/h2>\n<p>Les serveurs Windows peuvent g\u00e9rer \u00e0 la fois le DNS et le DHCP et utiliser les <a href=\"https:\/\/learn.microsoft.com\/en-us\/troubleshoot\/windows-server\/networking\/configure-dns-dynamic-updates-windows-server-2003\" target=\"_blank\" rel=\"noopener\">mises \u00e0 jour DNS dynamiques<\/a> pour permettre au serveur DHCP d&rsquo;enregistrer automatiquement les clients dans le DNS.<\/p>\n<p>Assurez-vous d&rsquo;avoir configur\u00e9 un compte de service d\u00e9di\u00e9 pour que vos serveurs DHCP effectuent les enregistrements DNS dynamiques au nom des clients\u00a0: cela prot\u00e8ge contre les enregistrements non s\u00e9curis\u00e9s et permet de supprimer les enregistrements obsol\u00e8tes. La <a href=\"https:\/\/learn.microsoft.com\/en-us\/openspecs\/windows_protocols\/ms-dhcpm\/79303b80-aa6e-4aca-a0ea-cb5279a377ad\" target=\"_blank\" rel=\"noopener\">protection des noms<\/a> doit \u00e9galement \u00eatre activ\u00e9e pour emp\u00eacher la reprise d&rsquo;enregistrements existants. Les m\u00eames identifiants de service peuvent \u00eatre utilis\u00e9s sur plusieurs serveurs.<\/p>\n<p>Documentez votre configuration DNS dynamique, sa m\u00e9thode d&rsquo;authentification et l&#8217;emplacement de stockage des journaux \u00e0 des fins de contr\u00f4le.<\/p>\n<h2>Conseil n\u00b0 3\u00a0: renforcez le DNS contre l&rsquo;usurpation et les usages abusifs<\/h2>\n<p>L&rsquo;<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-usurpation-de-nom-de-domaine-dns-spoofing\/\">usurpation DNS (DNS spoofing)<\/a> consiste \u00e0 injecter de faux enregistrements DNS qui redirigent les utilisateurs vers des sites malveillants, afin de voler des informations ou de les inciter \u00e0 effectuer des actions non souhait\u00e9es (comme un virement d&rsquo;argent sur un faux site bancaire).<\/p>\n<p>Vous devez mettre en place les protections standard contre l&rsquo;usurpation DNS. S\u00e9parer les r\u00f4les autoritaires et r\u00e9cursifs vous aidera \u00e0 garder des configurations g\u00e9rables.<\/p>\n<h2>Conseil n\u00b0 4\u00a0: v\u00e9rifiez que les mises \u00e0 jour DNS et le nettoyage fonctionnent comme pr\u00e9vu<\/h2>\n<p>Validez, \u00e0 l&rsquo;aide des journaux d&rsquo;\u00e9v\u00e9nements, que les mises \u00e0 jour dynamiques fonctionnent correctement et que le nettoyage (scavenging) DNS supprime bien les enregistrements obsol\u00e8tes. Surveillez les horodatages de renouvellement DHCP afin de d\u00e9terminer si la dur\u00e9e des baux est suffisamment longue.<\/p>\n<p>R\u00e9sumez ces informations et conservez-les dans des rapports, accompagn\u00e9es des journaux d&rsquo;\u00e9v\u00e9nements DNS, pour d\u00e9montrer que votre syst\u00e8me fonctionne comme pr\u00e9vu. Cela facilitera les futures investigations, les am\u00e9liorations et la <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/audit-de-conformite\/\">d\u00e9monstration de votre conformit\u00e9<\/a>.<\/p>\n<h2>Conseil n\u00b0 5\u00a0: surveillez, alertez et enqu\u00eatez<\/h2>\n<p>Exploitez les fonctions d&rsquo;automatisation et d&rsquo;alerte de votre <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/meilleurs-logiciels-surveillance-it\/\">plateforme de surveillance informatique<\/a> pour cr\u00e9er des alertes ou g\u00e9n\u00e9rer automatiquement des tickets d&rsquo;assistance lorsque les \u00e9v\u00e9nements suivants se produisent\u00a0:<\/p>\n<ul>\n<li>\u00e9puisement d&rsquo;une \u00e9tendue DHCP\u00a0;<\/li>\n<li>\u00e9checs de mise \u00e0 jour r\u00e9p\u00e9t\u00e9s\u00a0;<\/li>\n<li>volumes anormaux de nouveaux enregistrements A ou PTR (indice de tentatives d&rsquo;usurpation).<\/li>\n<\/ul>\n<p>En corr\u00e9lant les journaux DHCP et DNS, vous pouvez identifier ce qui s&rsquo;est pass\u00e9 et conserver une trace compl\u00e8te de la mani\u00e8re dont vous avez <a href=\"https:\/\/learn.microsoft.com\/en-us\/troubleshoot\/windows-client\/networking\/troubleshooting-dns-dynamic-update-issues\" target=\"_blank\" rel=\"noopener\">diagnostiqu\u00e9 et r\u00e9solu les probl\u00e8mes DHCP et DNS<\/a>. Vous pouvez \u00e9galement <a href=\"https:\/\/www.ninjaone.com\/fr\/script-hub\/automatiser-la-detection-des-serveurs-dhcp-malveillants\/\">automatiser la d\u00e9tection des serveurs DHCP pirates<\/a> si votre plateforme informatique dispose des fonctionnalit\u00e9s n\u00e9cessaires.<\/p>\n<h2>NinjaOne apporte observabilit\u00e9 et automatisation au DHCP et au DNS dans les environnements Active Directory<\/h2>\n<p>NinjaOne propose une plateforme compl\u00e8te de gestion informatique qui r\u00e9unit la surveillance et gestion \u00e0 distance (RMM), la supervision r\u00e9seau, la protection des terminaux et la documentation. Ces outils vous permettent de d\u00e9ployer des configurations DHCP et DNS robustes et de garantir une surveillance continue des services essentiels au fonctionnement de votre r\u00e9seau.<\/p>\n<p>L&rsquo;automatisation NinjaOne vous permet de planifier des t\u00e2ches de v\u00e9rification pour vous assurer que l&rsquo;int\u00e9gration de votre DHCP et de votre DNS respecte les bonnes pratiques, et les outils de notification int\u00e9gr\u00e9s peuvent avertir imm\u00e9diatement les techniciens en cas d&rsquo;activit\u00e9 suspecte. NinjaOne Documentation fait \u00e9galement office de r\u00e9f\u00e9rentiel centralis\u00e9 et \u00e0 acc\u00e8s contr\u00f4l\u00e9 pour les rapports g\u00e9n\u00e9r\u00e9s automatiquement, les notes des techniciens et les documents destin\u00e9s aux clients.<\/p>\n<div class=\"quick-start-guide\"><h2><svg width=\"45\" height=\"45\" viewBox=\"0 0 45 45\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n<path d=\"M41.4822 0H3.51778C1.57496 0 0 1.57496 0 3.51778V41.4822C0 43.425 1.57496 45 3.51778 45H41.4822C43.425 45 45 43.425 45 41.4822V3.51778C45 1.57496 43.425 0 41.4822 0Z\" fill=\"#053856\"\/>\n<path d=\"M30.4399 13.9904C28.9161 12.4475 26.9127 11.6737 24.4346 11.6737C23.0721 11.6737 21.8188 11.911 20.6794 12.3858C19.5401 12.8605 18.5859 13.5346 17.8168 14.4129V11.2654L12.2766 13.867V32.562H18.0779V22.4739C18.0779 20.6224 18.5099 19.2267 19.3787 18.2867C20.2474 17.3515 21.4105 16.8815 22.8727 16.8815C24.1877 16.8815 25.1894 17.285 25.8825 18.0968C26.5756 18.9086 26.9222 20.1334 26.9222 21.7808V32.562H32.7234V21.2728C32.7234 18.2393 31.9591 15.5285 30.4399 13.9856V13.9904Z\" fill=\"#04FF88\"\/>\n<\/svg>Guide de d\u00e9marrage rapide<\/h2><p>Voici quelques points cl\u00e9s\u00a0:<\/p>\n<p>1. Configuration DNS\u00a0:<br \/>, Lors de la configuration des appareils r\u00e9seau, vous pouvez param\u00e9trer les r\u00e9glages <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/le-dns-definition-et-fonctionnement\/\">DNS<\/a><br \/>, Un exemple de la documentation Active Directory mentionne la configuration des param\u00e8tres DNS pour un appareil client\u00a0:<\/p>\n<p>Configurez les param\u00e8tres DNS pour qu&rsquo;ils pointent vers l&rsquo;adresse IP de vos contr\u00f4leurs de domaine et vers l&rsquo;IP Ninja DNS (172.20.41.1) comme adresse DNS secondaire<\/p>\n<p>2. Gestion de r\u00e9seau\u00a0:<br \/>, NinjaOne propose des fonctionnalit\u00e9s de <a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-de-terminaux\/gestion-de-reseau\/\">NMS (syst\u00e8me de gestion de r\u00e9seau)<\/a> qui aident \u00e0 surveiller et \u00e0 g\u00e9rer les appareils r\u00e9seau<br \/>, Le NMS prend en charge diff\u00e9rents types d&rsquo;appareils r\u00e9seau, notamment ceux de Cisco, Dell, HP et d&rsquo;autres constructeurs compatibles avec les protocoles standard MIB-2<br \/>\n3. D\u00e9couverte et surveillance\u00a0:<br \/>, NinjaOne peut d\u00e9couvrir et surveiller les appareils r\u00e9seau<br \/>, Vous pouvez cr\u00e9er des t\u00e2ches de d\u00e9couverte r\u00e9seau et configurer des identifiants pour les appareils r\u00e9seau<\/p>\n<p>M\u00eame s&rsquo;il ne s&rsquo;agit pas d&rsquo;un guide \u00e9tape par \u00e9tape pour le <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/it-service-management\/qu-est-ce-que-dhcp-dynamic-host-configuration-protocol\/\">DHCP<\/a> et le DNS, cela montre que <a href=\"https:\/\/www.ninjaone.com\/fr\/\">NinjaOne<\/a> peut vous aider \u00e0 g\u00e9rer et \u00e0 surveiller votre infrastructure r\u00e9seau. Pour la configuration sp\u00e9cifique du DHCP et du DNS, vous devrez probablement intervenir directement sur vos contr\u00f4leurs de domaine et vos appareils r\u00e9seau.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Le DHCP et le DNS sont des protocoles r\u00e9seau essentiels\u00a0: ils doivent fonctionner correctement pour que votre infrastructure informatique reste op\u00e9rationnelle. S&rsquo;ils sont compromis, des pirates peuvent mener des attaques capables d&rsquo;interrompre la productivit\u00e9, d&rsquo;exfiltrer des donn\u00e9es et m\u00eame de d\u00e9tourner de l&rsquo;argent. Ce guide pratique explique ce qu&rsquo;il faut faire pour d\u00e9ployer le DHCP [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":735643,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4369],"tags":[],"class_list":["post-890632","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890632","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=890632"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890632\/revisions"}],"predecessor-version":[{"id":890633,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890632\/revisions\/890633"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/735643"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=890632"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=890632"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=890632"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}