The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"WinNT4.0 и BIND 9.3.2-P2"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Samba, вопросы интеграции Unix и Windows (Public)
Изначальное сообщение [ Отслеживать ]

"WinNT4.0 и BIND 9.3.2-P2"  
Сообщение от ivamat email(ok) on 13-Фев-08, 12:53 
Господа, поделитесь опытом, есть ли положительный опыт использования
DNS сервера BIND 9.3.2-P2 на сервере Windows NT 4.0 SP4.

Имею сегмент сети (около 30 раб. станций), на WinNT 4.0 установлены
PDC и BDC (контроллеры домена). Часть адресов статическия, часть раздается
DHCP. сейчас в сети работают два DNS сервера один на Win2000  и один BIND 9.3.2
он установлен на WinNT4.0

И все вроде бы ничего, однако в ивентлоге есть предупреждения и сообщения
об ошибках.

Предупреждения появляются во время старта сервиса о том, что разрешены
динамические апдейты, однако соединение на защищено.

zone '192.168.1.in-addr.arpa' allows updates by IP address, which is insecure

такие предупреждения выдаются для каждой зоны.

Далее сообщение об ошибках в процессе работы сервиса BIND

client 192.168.1.100#4198: update 'domain.local/IN' denied

то есть, не выполняются динамические обновления.

Так же и при выдаче ip-адреса от DHCP запись в файле зоны не обновляется.

Еще заметил один негативный момент, после выходных пришел на работу,
на рабочей станции для которой определен DNS bind, разрешение не работало,
сам сервис работает, а разрешения имен нет. Сделал рестарт, все заработало.

Может у кого нибудь есть положительный опыт настройки данного сервиса?

Может есть альтернативные варианты? DNS на Win2000 использовать не  очень удобно
в моем случае, а у станавливать родной DNS от WinNT4.0 не очень хочется, уж
очень он кривой. Когда то имел с ним негативный опыт.

С уважением ivamat

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "WinNT4.0 и BIND 9.3.2-P2"  
Сообщение от sergei_vasilyev (??) on 13-Фев-08, 15:42 
>сам сервис работает, а разрешения имен нет. Сделал рестарт, все заработало.

Хм. В этом случае я бы порекомендовал вам сменить такую платформу для DNS на какой-нибудь *NIX.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "WinNT4.0 и BIND 9.3.2-P2"  
Сообщение от ivamat email(ok) on 13-Фев-08, 16:31 
>>сам сервис работает, а разрешения имен нет. Сделал рестарт, все заработало.
>
>Хм. В этом случае я бы порекомендовал вам сменить такую платформу для
>DNS на какой-нибудь *NIX.

Да, в принципе согласен, сам смотрю в эту сторону, но чувствую себя не уверенно с *NIX, это с одной стороны, с другой там же у меня контроллер домена на WinNT4 работает, под *NIX контроллер домена, мне думается тоже не подарок будет.

Что касается BIND под WinNT4, то мне кажется, что я что то не правильно делаю с настройками. Он у меня вроде бы и заработал. Появилися jnl файл для прямой зоны и там появились динамические апдейты, но я решил поправить файлы зон вручную, сменил руками номера зон, сделал рестарт и все пошло прахом.

Спасибо за участие,
с уважением ivamat

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "WinNT4.0 и BIND 9.3.2-P2"  
Сообщение от Сергей (??) on 14-Фев-08, 10:03 
>[оверквотинг удален]
>Да, в принципе согласен, сам смотрю в эту сторону, но чувствую себя
>не уверенно с *NIX, это с одной стороны, с другой там
>же у меня контроллер домена на WinNT4 работает, под *NIX контроллер
>домена, мне думается тоже не подарок будет.
>
>Что касается BIND под WinNT4, то мне кажется, что я что то
>не правильно делаю с настройками. Он у меня вроде бы и
>заработал. Появилися jnl файл для прямой зоны и там появились динамические
>апдейты, но я решил поправить файлы зон вручную, сменил руками номера
>зон, сделал рестарт и все пошло прахом.

Зачем менять номера зон? Ведь все же заработало, можно вернуть все назад, убить jnl, и обновления в файлах зон если они прошли, ну и посмотреть на права на эти файлы... А Samba может быть и BDC для NT4/0
>
>Спасибо за участие,
>с уважением ivamat

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "WinNT4.0 и BIND 9.3.2-P2"  
Сообщение от ivamat email(ok) on 14-Фев-08, 11:29 
> Зачем менять номера зон? Ведь все же заработало, можно вернуть все
>назад, убить jnl, и обновления в файлах зон если они прошли,
>ну и посмотреть на права на эти файлы...

Да, все о чем Вы говорите попробовал, однако безрезультатно.

>А Samba может быть и BDC для NT4/0

По поводу самбы, ни где не читал, что возможна миграция. Речь идет вот о чем, возможно ли добавить в уже имеющийся домен на основе WinNT4 контроллер самба, и что бы этот контроллер подхватил все что уже имется и связано с учетными записями и ресурсами в домене. Далее можно было бы вывести контроллеры WinNT4 и избавиться от них оставив самбу. Но это уже несколько другая тема.

с уважением ivamat


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру