>>>Извините заранее, весь поиск пробегал, ничего путного ненашел.
>>>Тема такая есть dns на фре 4.6, нужно под Win2k днс чтобы
>>>завести AD.
>>>Сделал slave зоны с master Зон на фре, а AD при установке
>>>все равно ругается на днс.
>>>КАК быть, надо срочно, чтобы домен поднять????
>>
>>Для корректной работы AD необходима поддержка динамических обновлений ресурсных записей, и BIND
>>версии 8 минимально, а лучше 9. Скорее всего, динамические обновления на
>>существующем мастере запрещены - вот и ругается.
>
>я бы этого делать не стал, AD использует записи не по RFC,
>в результате
>чего такие грабли вылазят, а если еще разрешить динамическое обновление
>то костей не соберешь, пусть он лучше отдельно живет в локале своей
>
>личной жизнью.
Не, конечно, только в рамках локалки! Разрешать обновления вне "песочницы", даже с условием наличия всяких TSIG, - это не комильфо совсем. И самое лучшее - два демона, раздельно для локалки и для "внешнего мира". Такая схема (два демона BIND8(потом 9)под Linux) у меня живет уже два года - проблем не вылезало (в отличие от тестов с микрософтовым DNS в локалке, как это ни удивительно).
|