DNS на FreeBSD, проблема с дочерним DC на w2k3

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
cad2206
рядовой
Сообщения: 27
Зарегистрирован: 2007-11-30 15:32:24

DNS на FreeBSD, проблема с дочерним DC на w2k3

Непрочитанное сообщение cad2206 » 2008-01-11 15:56:23

Суть вопроса:
есть в локалке (192.168.0.*) DNS+DHCPD на FreeBSD. Есть котроллер домена + AD на w2k3 (со статическим IP). На DNS сервере есть прямая и обратная зона:

обратная:

Код: Выделить всё

$ORIGIN .
$TTL 86400      ; 1 day
0.168.192.in-addr.arpa  IN SOA  shluz.chancei.local. cad2206.yandex.ru. (
                                2007110913 ; serial
                                86400      ; refresh (1 day)
                                7200       ; retry (2 hours)
                                8640000    ; expire (14 weeks 2 days)
                                86400      ; minimum (1 day)
                                )
                        NS      shluz.chancei.local.  //DNS сервер
$ORIGIN 0.168.192.in-addr.arpa.
$TTL 360000     ; 4 days 4 hours
//здесь адреса клиентов
$TTL 302400     ; 3 days 12 hours
3                       PTR     OServer.chancei.local. //контроллер домена
прямая:

Код: Выделить всё

$ORIGIN .
$TTL 86400      ; 1 day
chancei.local           IN SOA  shluz.chancei.local. cad2206.yandex.ru. (
                                2007112941 ; serial
                                86400      ; refresh (1 day)
                                7200       ; retry (2 hours)
                                8640000    ; expire (14 weeks 2 days)
                                86400      ; minimum (1 day)
                                )
                        NS      shluz.chancei.local.
                        A       192.168.0.3
$ORIGIN chancei.local.
$TTL 360000     ; 4 days 4 hours
//здесь адреса клиентов
$TTL 302400     ; 3 days 12 hours
OServer                 A       192.168.0.3 //контроллер домена
Все работает нормально. Но появилась необходимость поставить дочерний контроллер домена (тоже на w2k3 (со статическим IP)), скажем auto.chancei.local (имена машин в нем соответственно: имя.auto.chancei.local).

естественно при попытке тупо подключить его как дочерний к основному привели к сообщению (на сервере w2k3):
не удалось связаться с контроллером домена AD для домена chancei.local. Ошибка при запросе DNS записи ресурса размещения службы (SRV), используемой для поиска контроллера домена для домена chancei.local:

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.chancei.local

Возможны следующие причины ошибки:

- SRV-записи DNS, необходимые для поиска контроллера домена в этом домене, не зарегистрированы в службе DNS. Такие записи регистрируются на DNS-сервере автоматически при добавлении контроллера домена в домен. Они обновляются контроллером домена через заданные интервалы. Этот компьютер настроен на использование DNS-серверов со следующими IP-адресами:

192.168.0.1

- Одна или несколько зон из указанных ниже не включают делегирование своим дочерним зонам:

chancei.local
local
. (корневая зона)
Полагаю что на DNS сервере нужно заводить зону auto.chancei.local... а вот что в ней должно быть? или еще что нужно?
заранее благодарен

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: DNS на FreeBSD, проблема с дочерним DC на w2k3

Непрочитанное сообщение princeps » 2008-01-11 16:03:35

cad2206 писал(а):Полагаю что на DNS сервере нужно заводить зону auto.chancei.local... а вот что в ней должно быть? или еще что нужно?
заранее благодарен
У тебя проблема в том, что дочерний домен не видит родительский, на что указывает вот эта надпись:
cad2206 писал(а):Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.chancei.local
У тебя клиенты видят домен chancei.local? Судя по этому сообщению, не должны.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

cad2206
рядовой
Сообщения: 27
Зарегистрирован: 2007-11-30 15:32:24

Re: DNS на FreeBSD, проблема с дочерним DC на w2k3

Непрочитанное сообщение cad2206 » 2008-01-11 16:19:05

"У тебя клиенты видят домен chancei.local? Судя по этому сообщению, не должны." - конечно видят, все работает на ура. Включаются в домен без проблем.

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: DNS на FreeBSD, проблема с дочерним DC на w2k3

Непрочитанное сообщение princeps » 2008-01-11 17:24:04

А клиенты у тебя nt или юникс? Без srv записи _ldap._tcp.dc._msdcs.chancei.local в DNS вообще ничего не должно работать. Посмотри, может у тебя на виндовом серваке еще один DNS сервер поднят.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

cad2206
рядовой
Сообщения: 27
Зарегистрирован: 2007-11-30 15:32:24

Re: DNS на FreeBSD, проблема с дочерним DC на w2k3

Непрочитанное сообщение cad2206 » 2008-01-14 10:21:20

"А клиенты у тебя nt или юникс? Без srv записи _ldap._tcp.dc._msdcs.chancei.local в DNS вообще ничего не должно работать. Посмотри, может у тебя на виндовом серваке еще один DNS сервер поднят." -

клиенты виндовые, сервер DNS в сети только один, это точно...
кажется мне что нужно всетаки файлы зон править на DNS сервере... а вот как... понять немогу