Добрый день.
Пытаюсь настроить bind для работы с active directory,при попытке соеденится с контроллером домена выдается ошибка:
DNS успешно запросила запись ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена ad.intra.net:Запрос был для SRV-записи для _ldap._tcp.dc._msdcs.ad.intra.net
Этим запросом были идентифицированы следующие контроллеры домена:
dc1.ad.intra.net
К возможным причинам этой ошибки относятся:
- Записи узлов (A), которые сопоставляют имя контроллера домена его IP-адресам утеряны или содержат неправильные адреса.
- Котроллеры доменов, зарегистрированные в DNS не подключены к сети или не запущены.
конфиги:
named.conf
acl AD-Server {
192.168.3.12;
};
options {
directory "/etc/namedb";
version "NE TVOE DELO";
listen-on { 192.168.3.2; 127.0.0.1;};
allow-recursion {
any;
localhost;
localnets;
};
allow-transfer {
any;
localhost;
localnets;
};
pid-file "/var/run/named/named.pid";
};
zone "0.0.127.in-addr.arpa" {
type master;
file "master/127.0.0";
};
zone "ad.intra.net" IN {
type master;
allow-update {192.168.3.12;};
check-names ignore;
file "dynamic/db.ad.intra.net";
};
zone "3.168.192.in-addr.arpa" {
type master;
allow-update {AD-Server;};
check-names ignore;
file "dynamic/3.168.192.in-addr.arpa";
};
logging {
channel infofile {
file "/var/log/info.log"
versions 7 size 500k;
print-time yes;
};
channel errfile {
file "/var/log/errors.log"
versions 7 size 500k;
print-category yes;
print-time yes;
};
channel securityfile {
file "/var/log/security.log"
versions 7 size 500k;
print-category yes;
print-time yes;
};
category default { default_syslog; default_debug; infofile; };
category xfer-in { securityfile; };
category xfer-out { securityfile; };
category security { securityfile; };
};
db.ad.intra.net
$ORIGIN .
$TTL 86400 ; 1 day
ad.intra.net IN SOA dc1.ad.intra.net. dnsmaster.star.ru. (
200110230 ; serial
28800 ; refresh (8 hours)
7200 ; retry (2 hours)
2419200 ; expire (4 weeks)
86400 ; minimum (1 day)
)
NS dc1.ad.intra.net.
$ORIGIN _ldap._tcp.dc._msdcs.ad.intra.net.
dc1.ad.intra.net. IN A 192.168.3.2
_ldap._tcp.dc._msdcs.ad.intra.net. IN SRV 0 0 389 dc1.ad.intra.net.
3.168.192.in-addr.arpa
$ORIGIN .
$TTL 3600 ; 1 hour
3.168.192.in-addr.arpa IN SOA dc1.ad.intra.net. dnsmaster.intra.net. (
200910025 ; serial
14400 ; refresh (4 hours)
3600 ; retry (1 hour)
2592000 ; expire (4 weeks 2 days)
345600 ; minimum (4 days)
)
NS dc1.ad.intra.net.
$ORIGIN 3.168.192.in-addr.arpa.
$TTL 3600 ; 1 hour
2 PTR dc1.ad.intra.net.