Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Domain Naming Master

ad

Définition

Le Domain Naming Master est l'un des cinq rôles FSMO (Flexible Single Master Operations) d'Active Directory, unique à l'échelle de la forêt entière, chargé de contrôler l'ajout et la suppression de domaines au sein de la forêt, ainsi que la création de relations d'approbation externes ou de raccourcis de trust entre domaines déjà existants. Toute opération de promotion d'un nouveau domaine enfant, de création d'un nouvel arbre de domaine dans la forêt, ou de rétrogradation définitive d'un domaine existant doit être validée par le contrôleur de domaine détenant ce rôle, qui garantit l'unicité et la cohérence des noms de domaine au sein de la forêt afin d'éviter tout conflit de nommage. Ce rôle doit obligatoirement être hébergé sur un serveur qui est également Global Catalog, condition technique nécessaire à la vérification de l'unicité des noms d'objets à l'échelle de la forêt entière lors de la création d'un domaine. En pratique, ce rôle est rarement sollicité une fois la structure de la forêt stabilisée, les opérations de création ou suppression de domaines étant peu fréquentes dans le cycle de vie d'une infrastructure Active Directory mature. Sa perte prolongée n'a généralement pas d'impact opérationnel immédiat, sauf en cas de restructuration active de la forêt, mais doit néanmoins être restaurée ou transférée dans le cadre d'un plan de reprise complet.

Fonctionnement technique

Localisation : netdom query fsmo. Transfert : Move-ADDirectoryServerOperationMasterRole -Service DomainNamingMaster -Identity NewDC. Saisie forcée si DC actuel KO : ntdsutil roles → connections → connect to server NewDC → quit → seize naming master.

Opérations nécessitant le Domain Naming Master

  • Ajout d'un domaine enfant dans la forêt
  • Suppression d'un domaine existant
  • Ajout de suffixes UPN ou DNS alternatifs
  • Référencement de domaines externes (cross-reference)

Sécurité

  • Compromission → création possible de domaines fantômes dans la forêt
  • Garder ce rôle sur un DC Tier 0 bien protégé

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis