Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » ActiveDirectory и BIND

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

alexhemp



упал с пальмы
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос следующий:
есть 2 сервера:
 
1. Шлюз в инет на Linux с поднятым DNS-ом
2. Сервак Win2000  
 
на Win2000 не поднимается Active Directory без DNS сервера на нем-же
 
Необходимо чтобы ActiveDirectory использовала уже настроенный BIND на Linux.
 
Я хочу сделать так:
 
Сказать в named.conf, что у меня есть зона  mycompany.my
Разрешить allow-update этой зоне серваку с ActiveDirectory
 
DNS на Win2000 вообще не ставить.
Но соответственно сказать ActiveDirectory - что она работает в домене mycompany.my
 
Это верный концептуально подход или нет? Помогите знатоки, я завтра эту ActiveDirectory в первый раз увижу
 
 

Всего записей: 1945 | Зарегистр. 13-12-2001 | Отправлено: 15:37 21-03-2003
Dmitry68



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
man named.conf
Help (F1) in Windows
 
А вообще-то я думаю, что это решение не самое верное, хотя и bind поддерживает динамик апдейт, но в связке с АД я думаю, что более правильным будет организовать днс на самом W2k, тем более что его можно сделать интегрированным в саму АД.

Всего записей: 668 | Зарегистр. 08-04-2002 | Отправлено: 15:50 21-03-2003
alexhemp



упал с пальмы
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dmitry68
Насчет манов я знаю  F1 в Windiows нажать не могу, т.к. не одного сервака с ActiveDirectory в жизни не видел
 
DNS менять нельзя. Люди в инет ходить не смогут. Еще есть идея сделать зону на W2K и прописать Linux в форвардерс для Win2K, чтобы AD только за свою зону отвечал, а остальное делал Unix
 
Расскажите мне знающие люди, как это _концептуально_ лучше делать, а конфиги я сам править могу
 
 
 
 
Добавлено
Насколько я раскопал достаточно делать в named.conf типа
 
zone "0.168.192.in-addr.arpa" {
type master;
file "pri/db.192.168.0";
allow-update { 192.168.0/24; 127.0.0.1; };
check-names ignore;
};
 
zone "mycompany.my" {
type master;
file "pri/db.mycompany.my";
allow-update { 192.168.0/24; 127.0.0.1; };
check-names ignore;
};
 
И все попрет  
 
Завтра проверю.

Всего записей: 1945 | Зарегистр. 13-12-2001 | Отправлено: 16:19 21-03-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Линк Вам в помощь дать не могу - не нашел, но точно помню, что была статья или на MicroSoft.ru или osp.ru человека который шел таким же тернистым путем.
У проблема была в том что AD на w2k dns отказывалась прописываться, на фрю я решил просто наплевать, но результат вообщем то живой - w2k DNS обслуживает локалку, и имеет в качестве forward freebsd. Да, я понял, что большая часть народа, так и живет
 
Добавлено
Проблема понятно дело была у меня, какие в статье могут быть проблемы

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 17:55 21-03-2003
alexhemp



упал с пальмы
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SurfKoba
Т.е насколько я понял, ты поднял в качестве основного DNS для локальной сети AD и прописал ему forward на BIND.  
 
Секондари зону не поднимал для него на BIND? По идее это должно работать.
 
И второе - второй DNS для клиентов прописывал адрес BIND ?
 
 

Всего записей: 1945 | Зарегистр. 13-12-2001 | Отправлено: 19:25 21-03-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To alexhemp
May be я коноязычен, прошу прощения пятница.

Цитата:
 
Т.е насколько я понял, ты поднял в качестве основного DNS для локальной сети AD и прописал ему forward на BIND
 

Да именно так.

Цитата:
 
Секондари зону не поднимал для него на BIND? По идее это должно работать.  
 

А смысл?

Цитата:
И второе - второй DNS для клиентов прописывал адрес BIND ?

Нет, клиенты видят фрю only как gateway

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 20:30 21-03-2003
alexhemp



упал с пальмы
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо! Завтра попробую!

Всего записей: 1945 | Зарегистр. 13-12-2001 | Отправлено: 01:30 22-03-2003
Kizalcoatl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это верный концептуально подход или нет?

Верный концептуальный подход - это поставить OpenLDAP, тогда не предется устраивать винегрет из серверов.

Всего записей: 102 | Зарегистр. 06-11-2002 | Отправлено: 10:48 22-03-2003
alexhemp



упал с пальмы
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kizalcoatl
Не я устанавливаю технические требования. На этом сервере заказчик хочет MSSQL с 1C в режиме терминального сервера. Я бы выкинул нафиг все винды была-бы моя воля

Всего записей: 1945 | Зарегистр. 13-12-2001 | Отправлено: 01:27 23-03-2003
Dimitry_Chanchugskiy



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Расскажу как я делал стот Биндовй днс с фовардом на провайдера без права изменения подымать второй смысла нет.
 
Создаешь Дополнительные зоны  для прямого и обратного просмотра говоришь где у тебя
стоит бинд он от туда все перетащит но чтоб AD чуствовал себя нормально надо создать ему Основную зону с разрешением динамической регистрации иначе он замордует когда будшь другие контролеры к домену вешать

Всего записей: 7 | Зарегистр. 27-03-2003 | Отправлено: 09:43 27-03-2003
zerga2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если сеть 2к сервером внутренняя, то незачем заморачиваться с поддержкой днс на юнихе...
 
я просто делаю:
на 2к днс ставлю, интегрированный в ад, только ессно надо имя домена выбрать правильно, если у вас уже есть домен kontora.ru и его держит ваш юних, то домен лучше делать вида office1.kontora.ru. Прописывать на юнихе ваш домен ненадо.
ваш днс на 2к настраивать так:
в совойствах сервера(днс) root hints (корневые сцилки в русском варианте) на себяже, отстальные убить. во вкладке перенаправление поставить галку и ввести ип юниха, который и будет реальным фдн для всего что не в вашем виндовом домене. ну и настроить обратные зона и т.п. разрешить обновление их... ну и всё... остальное уже вопросы по днс а не по тому как его сдедать правильным
 
зы: клиенты в локалке ессно юзают ваш 2к днс, незабываейте заглядывать в консольку днс, если в конторе часто меняют/апгрейдят компы там копиться мусор из старых записей..
 
 

Всего записей: 107 | Зарегистр. 03-03-2003 | Отправлено: 10:21 27-03-2003
SysR



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ подскажите плиз, при переносе ДНС на БИНД грохнул зону домена. Как восстановить то чево не хватает?? Будет ли и если будет то как влиять на работу домена то что этих записей нет??
 

Цитата:
_ldap._tcp.Default-First-Site-Name._sites.modern.org.
_ldap._tcp.d18d7b49-9144-4eb3-8035-04cf85258fc3.domains._msdcs.modern.org.
97598359-6707-48a0-905e-27061948bce9._msdcs.modern.org.
_kerberos._tcp.dc._msdcs.modern.org.
_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.modern.org.
_ldap._tcp.dc._msdcs.modern.org.
_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.modern.org.
_kerberos._tcp.modern.org.
_kerberos._tcp.Default-First-Site-Name._sites.modern.org.
_kerberos._udp.modern.org.
_kpasswd._tcp.modern.org.
_kpasswd._udp.modern.org.
_ldap._tcp.pdc._msdcs.modern.org.
DomainDnsZones.modern.org.
DomainDnsZones.modern.org.
_ldap._tcp.DomainDnsZones.modern.org.
_ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones.modern.org.
ForestDnsZones.modern.org.
ForestDnsZones.modern.org.
_ldap._tcp.ForestDnsZones.modern.org.
_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones.modern.org.
_ldap._tcp.gc._msdcs.modern.org.
_ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.modern.org.
gc._msdcs.modern.org.
gc._msdcs.modern.org.
_gc._tcp.modern.org.
_gc._tcp.Default-First-Site-Name._sites.modern.org.

Всего записей: 56 | Зарегистр. 10-05-2004 | Отправлено: 11:45 27-12-2007 | Исправлено: SysR, 11:52 27-12-2007
Drron

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На бинде разреши динамическое обновление и при рестарте netlogon на сервере эти записи создадутся автоматически.
 

Цитата:
Будет ли и если будет то как влиять на работу домена то что этих записей нет??

 
Конечно будет влиять и довольно негативно. Ибо нарушиться репликация, сервак не будет знать где искать глобальный каталог, LDAP и т.д.

Всего записей: 826 | Зарегистр. 20-11-2003 | Отправлено: 12:20 27-12-2007 | Исправлено: Drron, 12:20 27-12-2007
SysR



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На бинде разреши динамическое обновление и при рестарте netlogon на сервере эти записи создадутся автоматически.
Домен на 2003 винах. Динамическое обновление включено через ДХСП, для чего собственно и переводил ДНС на БИНД. Пересоздание итегрированой интегрированой в АД зоны может помочь воссоздать недостающие записи??
 
Добавлено:

Цитата:
Пересоздание итегрированой интегрированой в АД зоны может помочь воссоздать недостающие записи??
Помогло.

Всего записей: 56 | Зарегистр. 10-05-2004 | Отправлено: 12:47 27-12-2007 | Исправлено: SysR, 12:50 27-12-2007
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » ActiveDirectory и BIND


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru