免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2591 | 回复: 2
打印 上一主题 下一主题

[DNS] 用BIND支持AD,谁有实际应用的经验? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-04-25 11:43 |只看该作者 |倒序浏览
我的dns在ubuntu6.10 server上,bind9.2.0,现在因为需要上 AD,我想用现成的dns来支持ad,找了找资料,配了一下,可是不知道对不对,哪位做过的兄弟看一下?

acl "adserver" {10.0.0.1;};             //定义adserver
//定义从adserver动态更新的域
zone "0.0.10.in-addr.arpa" {
  type master;
  file "reverse/10.10.10.db";
  allow-update {ADservers;};
  };

  zone "domain.com" {
  type master;
  file "etc/domain.com.db";
  check-names ignore;
  allow-update {ADservers;};
  };

  zone "_msdcs.domain.com" {
  type master;
  file "etc/_msdcs.domain.com.db";
  check-names ignore;
  allow-update {ADservers;};
  };

  zone "_sites.domain.com" {
  type master;
  file "etc/_sites.domain.com.db";
  check-names ignore;
  allow-update {ADservers;};
  };

  zone "_tcp.domain.com" {
  type master;
  file "etc/_tcp.domain.com.db";
  check-names ignore;
  allow-update {ADservers;};
  };

  zone "_udp.domain.com" {
  type master;
  file "etc/_udp.domain.com.db";
  check-names ignore;
  allow-update {ADservers;};
  };
//定义soa,类似下面
  $ORIGIN .
  $TTL 86400 ; 1 day
  _tcp.domain.com                 IN        SOA hostname.domain.com. hostmaster.domain.com. (
                                                                2002010101 ; Todays serial
                                                                28800 ; refresh (8 hours)
                                                                7200 ; retry (2 hours)
                                                                2419200 ; expire (4 weeks)
                                                                86400 ; minimum (1 day)
                                                                )
                                                NS ns.domain.com.
  $ORIGIN _tcp.domain.com.

方法是从google找来的,我照做后检查log发现有错误,soa记录验证错误:
ad/_msdcs.example.com.db:10: ignoring out-of-zone data (.)
zone _msdcs.example.com/IN/internal: has no NS records
ad/_sites.example.com.db:10: ignoring out-of-zone data (.)
zone _sites.example.com/IN/internal: has no NS records
ad/_tcp.example.com.db:10: ignoring out-of-zone data (.)
zone _tcp.example.com/IN/internal: has no NS records
ad/_udp.example.com.db:10: ignoring out-of-zone data (.)
zone _udp.example.com/IN/internal: has no NS records
这里这个"."我很疑惑,不知道代表什么.
大家来看一下,怎样才能用bind支持ad?

论坛徽章:
0
2 [报告]
发表于 2007-04-25 15:47 |只看该作者
我的AD控制器的DNS服务坏掉了,只好用bind建立了DNS服务。
目前还在测试,效果还不清楚。

论坛徽章:
0
3 [报告]
发表于 2007-04-25 15:58 |只看该作者
我测试了一下,无法从AD上动态更新到srv记录,有哪位做过AD的DNS配置?找不到资料呀.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP