The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"nslookup не разрешает имя DNS сервера!"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Samba, вопросы интеграции Unix и Windows (Public)
Изначальное сообщение [ Отслеживать ]

"nslookup не разрешает имя DNS сервера!"  
Сообщение от kert84 email(ok) on 19-Дек-08, 11:04 
Здравствуйте!

Имеется клиент - Debian 4.0            - 192.168.1.44(Статический)
Сервер1        - Windows 2003(AD, DNS) - 192.168.1.53              - moscow
Сервер2        - Windows 2003(AD, DNS) - 192.168.1.120             - st-peterburg


Клиент включен в домен.

resolv.conf на клиенте:

        nameserver 192.168.1.53
        nameserver 192.168.1.120

Запуск nslookup на клиенте:
      
       nslookup moscow
                Server:         192.168.1.53
                Address:        192.168.1.53#53

                ** server can't find moscow: SERVFAIL

       nslookup 192.168.1.53
                Server:         192.168.1.53
                Address:        192.168.1.53#53

                53.1.168.192.in-addr.arpa       name = moscow.hard.nov.

С другим сервером так же, причём с виндовых машин nslookup в обе стороны работает!
       nslookup www.yandex.ru
                Server:         192.168.1.53
                Address:        192.168.1.53#53

                Non-authoritative answer:
                Name:   www.yandex.ru
                Address: 93.158.134.3
                Name:   www.yandex.ru
                Address: 77.88.21.3

Вообщем nslookup не разрешает ни одного имени компьютера котрый включён в домен(nslookup namecomp), а по ip(nslookup ipcomp) всё работает!

Что может быть?

И ещё не знаю относится к этому или нет:

cat /etc/auth.log
         ......
         Dec 19 10:58:01 localhost CRON[21679]: (pam_unix) session opened for user root by  
         (uid=0)
         Dec 19 10:58:01 localhost pam_winbind[21681]: write to socket failed!
         Dec 19 10:58:01 localhost pam_winbind[21681]: internal module error (retval = 3,
         user = `root')

А самое главное это то, что после перезагрузки linux не работает kinit? И получается что клиент как бы не в домене(по-моему)!!!!!!!!!!Я думаю что связано с DNS!

Заранее СПАСИБО!)


Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "nslookup не разрешает имя хоста"  
Сообщение от Andrey Mitrofanov on 19-Дек-08, 17:37 
>resolv.conf на клиенте:
>
>        nameserver 192.168.1.53
>        nameserver 192.168.1.120

Добавить в--^^ строку -
domain hard.nov
или как оно там.

>Запуск nslookup на клиенте:
>       nslookup moscow
>    ** server can't find moscow: SERVFAIL
>    53.1.168.192.in-addr.arpa      
>name = moscow.hard.nov.
>Что может быть?

Прямой DNS-запрос без полного имени домена не "хотить", похоже.

>А самое главное это то, что после перезагрузки linux не работает kinit?

Про домены samba/kdc ничего не скажу, но вполне допускаю, что с (неработающим, соотв-но) именованием машин связано...

>И получается что клиент как бы не в домене(по-моему)!!!!!!!!!!Я думаю что
>связано с DNS!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "nslookup не разрешает имя хоста"  
Сообщение от kert84 email(ok) on 24-Дек-08, 11:45 
>[оверквотинг удален]
>
>Прямой DNS-запрос без полного имени домена не "хотить", похоже.
>
>>А самое главное это то, что после перезагрузки linux не работает kinit?
>
>Про домены samba/kdc ничего не скажу, но вполне допускаю, что с (неработающим,
>соотв-но) именованием машин связано...
>
>>И получается что клиент как бы не в домене(по-моему)!!!!!!!!!!Я думаю что
>>связано с DNS!

Добавил:

   domain NAMEDOMAIN
   search NAMEDOMAIN

nslookup заработал, но kinit почему то не работает!!!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "nslookup не разрешает имя хоста"  
Сообщение от daloman on 28-Дек-08, 10:56 
>[оверквотинг удален]
>>       nslookup moscow
>>    ** server can't find moscow: SERVFAIL
>>    53.1.168.192.in-addr.arpa      
>>name = moscow.hard.nov.
>>Что может быть?
>
>Прямой DNS-запрос без полного имени домена не "хотить", похоже.
>
>>А самое главное это то, что после перезагрузки linux не работает kinit?
>

В каком смысле "не работает"? shell не находит такой команды???

Рискну предположить, что машина не может получить ключ Kerberos.
Если это так, то без прочтения вывода результата команды могу предложить:
1. сравнить время на машине со временем на контроллере домена.
2. добавить в /etc/hosts записи о контроллере домена, который выдает ключи Kerberos - kdc.
3. добавить в /etc/hosts запись, указывающую на саму машину


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "nslookup не разрешает имя хоста"  
Сообщение от kert84 email(ok) on 08-Янв-09, 11:37 
>[оверквотинг удален]
>>
>
>В каком смысле "не работает"? shell не находит такой команды???
>
>Рискну предположить, что машина не может получить ключ Kerberos.
>Если это так, то без прочтения вывода результата команды могу предложить:
>1. сравнить время на машине со временем на контроллере домена.
>2. добавить в /etc/hosts записи о контроллере домена, который выдает ключи Kerberos
>- kdc.
>3. добавить в /etc/hosts запись, указывающую на саму м

Спасибо всё заработало! Kinit работал, только почему то не писал что билетик получен,через
klist показывает что билет получен!Все пользователи и группы домена появились!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру