господа, помогите решить проблему:
необходимо поднять домен с AD на windows 2003 (ip=192.168.16.3). dns (bind 9.2.4-1) установлен на другой машине (debian, ip=192.168.16.5).
на виндах - статический адрес, использовать dns=192.168.16.5
не работает динамическое обновление в днс при попытке поднять AD
в bind прописал 4 зоны, вот конфиг:
#
acl ADservers {
192.168.16.3;
192.168.16.4;
192.168.16.6;
};
options {
directory "/var/cache/bind";
auth-nxdomain no;
notify yes;
};
zone "." {
type hint;
file "/etc/bind/db.root";
};
zone "localhost" {
type master;
file "/etc/bind/z/local/db.local";
};
zone "127.in-addr.arpa" {
type master;
file "/etc/bind/z/local/db.127";
};
zone "0.in-addr.arpa" {
type master;
file "/etc/bind/z/local/db.0";
};
zone "255.in-addr.arpa" {
type master;
file "/etc/bind/z/local/db.255";
};
//-------------------- All zones -------------------------------------
zone "office.company.ru" {
type master;
file "/etc/bind/z/office.company.ru.zone";
allow-query { any; };
allow-update { ADservers; };
};
zone "16.168.192.in-addr.arpa" {
type master;
file "/etc/bind/z/16.168.192.in-addr.arpa.zone";
allow-query { any; };
allow-update { ADservers; };
};
zone "_msdcs.office.company.ru" {
type master;
file "/etc/bind/z/_msdcs.office.company.ru.db";
allow-query { any; };
allow-update { ADservers; };
};
zone "_sites.office.company.ru" {
type master;
file "/etc/bind/z/_sites.office.company.ru.db";
allow-query { any; };
allow-update { ADservers; };
};
zone "_tcp.office.company.ru" {
type master;
file "/etc/bind/z/_tcp.office.company.ru.db";
allow-query { any; };
allow-update { ADservers; };
};
zone "_udp.office.company.ru" {
type master;
file "/etc/bind/z/_udp.office.company.ru.db";
allow-query { any; };
allow-update { ADservers; };
};
зоны грузяться, бинд работает, в логах ругается, что зона доступна для апдейта, несекурно
при попытке поднять домен на виндах идет попытка обращения к днс, затем вылетает с ошибкой при попытке динамического обновления зоны _msdcs.office.company.ru
чего не хватает?
какие настройки необходимо сделать на машинах?
что должно быть в этих файлах зон?
вон файл зоны _msdcs:
$ORIGIN .
$TTL 86400 ; 1 day
_msdcs.office.company.ru. IN SOA ns.office.company.ru. hostmaster.office.company.ru. (
1098850863 ; serial
28800 ; refresh (8 hours)
7200 ; retry (2 hours)
2419200 ; expire (4 weeks)
86400 ; minimum (1 day)
)
NS ns.office.company.ru.
$ORIGIN _msdcs.office.company.ru.
$TTL 600 ; 10 minutes