Добрый день. Пытаюсь настроить bind для работы с active directory,при попытке соеденится с контроллером домена выдается ошибка: DNS успешно запросила запись ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена ad.intra.net:
Запрос был для SRV-записи для _ldap._tcp.dc._msdcs.ad.intra.net
Этим запросом были идентифицированы следующие контроллеры домена:
К возможным причинам этой ошибки относятся:
— Записи узлов (A), которые сопоставляют имя контроллера домена его IP-адресам утеряны или содержат неправильные адреса.
— Котроллеры доменов, зарегистрированные в DNS не подключены к сети или не запущены.
>[оверквотинг удален] >>>>$TTL 3600 ; 1 hour >>>>2 PTR dc1.ad.intra.net. >>> >>>а почему бы не настроить ДНС на винде с экспортом в бинд? >>> >> >>на винде не нужно,нужно наоборот) > >AD без виндозного ДНС-источник геморроя. Проще поднять на бинде слєйв для локальной >зоны и прописать на клиентах его как основной ДНС.
>[оверквотинг удален] >>>> >>>>а почему бы не настроить ДНС на винде с экспортом в бинд? >>>> >>> >>>на винде не нужно,нужно наоборот) >> >>AD без виндозного ДНС-источник геморроя. Проще поднять на бинде слєйв для локальной >>зоны и прописать на клиентах его как основной ДНС. > >Так и сделано
>[оверквотинг удален] >>>>> >>>> >>>>на винде не нужно,нужно наоборот) >>> >>>AD без виндозного ДНС-источник геморроя. Проще поднять на бинде слєйв для локальной >>>зоны и прописать на клиентах его как основной ДНС. >> >>Так и сделано > >У вас АД без родного ДНС?
>[оверквотинг удален] >>>>>на винде не нужно,нужно наоборот) >>>> >>>>AD без виндозного ДНС-источник геморроя. Проще поднять на бинде слєйв для локальной >>>>зоны и прописать на клиентах его как основной ДНС. >>> >>>Так и сделано >> >>У вас АД без родного ДНС? > >точно так
Религия не позволяет или хочется отгребать глюки с bind?
>[оверквотинг удален] >>>>>AD без виндозного ДНС-источник геморроя. Проще поднять на бинде слєйв для локальной >>>>>зоны и прописать на клиентах его как основной ДНС. >>>> >>>>Так и сделано >>> >>>У вас АД без родного ДНС? >> >>точно так > >Религия не позволяет или хочется отгребать глюки с bind?
>[оверквотинг удален] >>>>> >>>>>Так и сделано >>>> >>>>У вас АД без родного ДНС? >>> >>>точно так >> >>Религия не позволяет или хочется отгребать глюки с bind? > >скорее политика отдела
мдаа уж, а что за политика такая? Ставить АД, но при этом по религиозным причинам нельзя использовать ДНС от MS? В очередной раз убеждаюсь тупости людей. Ну да ладно, дело ваше
>[оверквотинг удален] >>days) >> ) >> NS dc1.ad.intra.net. >>$ORIGIN 3.168.192.in-addr.arpa. >>$TTL 3600 ; 1 hour >>2 PTR dc1.ad.intra.net. > >1. а вы руками пробовали SRV запись вытягивать? >2. включите полное логгирование, чтобы видеть точнро что хочет винда от ДНС >сервисе
C:\Documents and Settings\Администратор.MAIL.000>nslookup Default Server: dc1.ad.intra.net Address: 192.168.3.2
> set type=SRV > _ldap._tcp.dc._msdcs.ad.intra.net
Server: dc1.ad.intra.net Address: 192.168.3.2
_ldap._tcp.dc._msdcs.ad.intra.net SRV service location: priority = 0 weight = 0 port = 389 svr hostname = dc1.ad.intra.net ad.intra.net nameserver = dc1.ad.intra.net dc1.ad.intra.net internet address = 192.168.3.2 >
>Пытаюсь настроить bind для работы с active directory,
У микромягких есть отличная дока о том как это сделать. С указанием минимальных версий софта и записей необходимых для. Я делал всё по ней + голова = прошло как по нотам. Гугл и течнет за вас насиловать не буду, уж извиняйте 🙂
PS: Кстати поднять виндовый DNS, поднять AD, а потом экспортнуть в бинд файлы + напильник — работает тоже. Вначале так и делал, а потом уже из спортивного интереса делал и напрямую 🙂
>[оверквотинг удален] > >У микромягких есть отличная дока о том как это сделать. С указанием >минимальных версий софта и записей необходимых для. Я делал всё по >ней + голова = прошло как по нотам. >Гугл и течнет за вас насиловать не буду, уж извиняйте 🙂 > > >PS: Кстати поднять виндовый DNS, поднять AD, а потом экспортнуть в бинд >файлы + напильник — работает тоже. Вначале так и делал, а >потом уже из спортивного интереса делал и напрямую 🙂