URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 60927
[ Назад ]

Исходное сообщение
"Как прописать Windows домен в DNS на FreeBSD"

Отправлено Ka50 , 14-Окт-05 16:05 
Добрый день.
В компании стоит DNS сервер на FreeBSD. Есть Windows домен на Windows 2003. Когда пользователь получает по dhcp ip адреса DNS серверов, то он не может найти домен. Что нужно указать в зоне, например, blabla, чтобы клиентские пк могли видеть виндовый домен с FreeBSD`ным DNS ?

Содержание

Сообщения в этом обсуждении
"Как прописать Windows домен в DNS на FreeBSD"
Отправлено jonatan , 14-Окт-05 16:25 
Записи, которые добавляются в DNS в случае с AD, можно найти в файле
C:\WINDOWS\system32\config\netlogon.dns
Можно их импортировать в BIND или настроить динамическое обновление.

"Как прописать Windows домен в DNS на FreeBSD"
Отправлено Ka50 , 14-Окт-05 17:05 
>Записи, которые добавляются в DNS в случае с AD, можно найти в
>файле
>C:\WINDOWS\system32\config\netlogon.dns
>Можно их импортировать в BIND или настроить динамическое обновление.


там моногова-то будет...  необходимо все добавить или только какую-то строчку ?


"Как прописать Windows домен в DNS на FreeBSD"
Отправлено jonatan , 14-Окт-05 17:13 
Для нормальной работы нужны все. Не хотите руками добавлять - настройте динамическое обновление в BIND и перезапустите контроллер. Он сам добавит все эти записи.

"Как прописать Windows домен в DNS на FreeBSD"
Отправлено SmOKeR , 21-Окт-05 01:50 
>Для нормальной работы нужны все. Не хотите руками добавлять - настройте динамическое
>обновление в BIND и перезапустите контроллер. Он сам добавит все эти
>записи.

А помоему это бред! Виндовый домен это порождение Билли и работает он совершенно подругому нежели  DNS!
Для таких случаев существует Samba и там есть некоторые возможности по работе с виндовым доменом!  


"Как прописать Windows домен в DNS на FreeBSD"
Отправлено jonatan , 21-Окт-05 08:42 
>А помоему это бред! Виндовый домен это порождение Билли и работает он
>совершенно подругому нежели  DNS!
А сам Билли порождение ада! Жуть.
>Для таких случаев существует Samba и там есть некоторые возможности по работе
>с виндовым доменом!
Шли бы Вы лучше на LOR. Там много таких "курящих".

"Как прописать Windows домен в DNS на FreeBSD"
Отправлено jonatan , 21-Окт-05 08:47 
http://www.opennet.me/openforum/vsluhforumID1/61113.html
После этого Вы еще пытаетесь рассуждать о DNS?

"Как прописать Windows домен в DNS на FreeBSD"
Отправлено DM , 22-Окт-05 14:11 
>http://www.opennet.me/openforum/vsluhforumID1/61113.html
>После этого Вы еще пытаетесь рассуждать о DNS?


man smb.conf


"Как прописать Windows домен в DNS на FreeBSD"
Отправлено gdenis , 22-Окт-05 15:55 
>Добрый день.
>В компании стоит DNS сервер на FreeBSD. Есть Windows домен на Windows
>2003. Когда пользователь получает по dhcp ip адреса DNS серверов, то
>он не может найти домен. Что нужно указать в зоне, например,
>blabla, чтобы клиентские пк могли видеть виндовый домен с FreeBSD`ным DNS
>?



"Как прописать Windows домен в DNS на FreeBSD"
Отправлено gdenis , 22-Окт-05 16:12 
>Добрый день.
>В компании стоит DNS сервер на FreeBSD. Есть Windows домен на Windows
>2003. Когда пользователь получает по dhcp ip адреса DNS серверов, то
>он не может найти домен. Что нужно указать в зоне, например,
>blabla, чтобы клиентские пк могли видеть виндовый домен с FreeBSD`ным DNS
>?


В чем проблема-то? %)

Солюшены:
1. Давать локалке днс сервер который на W2K3, на W2K3 настроить форвардеры - днс на Фре. Фахаваем фан. Будут косяки на Фре.
2. Настроить днс на Фре слайвом для днс W2K3, но необходимо будут защитить данные зоны на фре. В /etc/named добавить:

        zone "mydomain.local" {
                allow-query { ourlocalnets; localip; };
                allow-transfer { localip; };
                type slave;
                file "slave/mydomain.local";
                masters {
                    ip_w2k3;
                };

        zone "_msdcs.mydomain.local" {
                allow-query { ourlocalnets; localip; };
                allow-transfer { localip; };
                type slave;
                file "slave/_msdcs.mydomain.local";
                masters {
                    ip_w2k3;
                };
        };

Если примитивно, то защищаем зоны с помощью ацл:

acl "localip" {
        192.168.1.х;  // internal
        192.168.1.х;
        и тд;
};

acl "ourlocalnets" {
        192.168.1.х;  // internal
        192.168.1.х;
        и тд;
};

На w2k3 настраиваем разрешения трансфера или прописываем в качестве днс-слейва.

Косяки тоже будут, у Мелкомягких другое понимание днс, будут ошибки из-за жесткого контроля Бинда 9.

Это очень примитивно, для одного домена в дереве, а так читаем split zone и тд........


"Как прописать Windows домен в DNS на FreeBSD"
Отправлено ram_scan , 22-Окт-05 19:39 
>Это очень примитивно, для одного домена в дереве, а так читаем split
>zone и тд........

Только почему-то никто не напомнил, что бинд надо собрать со специальной опцией, чтобы он символом "_" в именах не давился. У билли все через одно место, RFC ему не писаны...


"Как прописать Windows домен в DNS на FreeBSD"
Отправлено toor99 , 22-Окт-05 20:16 
>>Это очень примитивно, для одного домена в дереве, а так читаем split
>>zone и тд........
>
>Только почему-то никто не напомнил, что бинд надо собрать со специальной опцией,
>чтобы он символом "_" в именах не давился. У билли все
>через одно место, RFC ему не писаны...

Знаток RFC, ознакомьтесь с оным за номером 2782 (A DNS RR for specifying the location of services). Ему уже 5 лет, кстати.


"Как прописать Windows домен в DNS на FreeBSD"
Отправлено ram_scan , 23-Окт-05 08:35 
>Знаток RFC, ознакомьтесь с оным за номером 2782 (A DNS RR for
>specifying the location of services). Ему уже 5 лет, кстати.

Мне было неизвестно ничего о существовании оного RFC. В документации л BIND он насколько мне помнится тоже не упоминается.


"Как прописать Windows домен в DNS на FreeBSD"
Отправлено toor99 , 23-Окт-05 10:37 
>>Знаток RFC, ознакомьтесь с оным за номером 2782 (A DNS RR for
>>specifying the location of services). Ему уже 5 лет, кстати.
>
>Мне было неизвестно ничего о существовании оного RFC. В документации л BIND
>он насколько мне помнится тоже не упоминается.
Тем не менее, он там есть.
ftp://ftp.isc.org/isc/bind9/9.3.1/bind-9.3.1.tar.gz
и если заглянуть внутрь, мы увидим там
bind-9.3.1/doc/rfc/rfc2782.txt



"Как прописать Windows домен в DNS на FreeBSD"
Отправлено ram_scan , 23-Окт-05 17:05 
>bind-9.3.1/doc/rfc/rfc2782.txt

Согласен, посыпаю голову пеплом =)


"Как прописать Windows домен в DNS на FreeBSD"
Отправлено gdenis , 22-Окт-05 21:29 
А, да, еще в определении зон нуна опция:

check-names ignore;

И еще немного неразумно если всего два сервера клиентам в локалку отдавать один любой днс - ИМХО надо оба и фрю и w2k3. В два раза монтейнить проще %)