Страница 1 из 1

DNS на FreeBSD, проблема с дочерним DC на w2k3

Добавлено: 2008-01-11 15:56:23
cad2206
Суть вопроса:
есть в локалке (192.168.0.*) DNS+DHCPD на FreeBSD. Есть котроллер домена + AD на w2k3 (со статическим IP). На DNS сервере есть прямая и обратная зона:

обратная:

Код: Выделить всё

$ORIGIN .
$TTL 86400      ; 1 day
0.168.192.in-addr.arpa  IN SOA  shluz.chancei.local. cad2206.yandex.ru. (
                                2007110913 ; serial
                                86400      ; refresh (1 day)
                                7200       ; retry (2 hours)
                                8640000    ; expire (14 weeks 2 days)
                                86400      ; minimum (1 day)
                                )
                        NS      shluz.chancei.local.  //DNS сервер
$ORIGIN 0.168.192.in-addr.arpa.
$TTL 360000     ; 4 days 4 hours
//здесь адреса клиентов
$TTL 302400     ; 3 days 12 hours
3                       PTR     OServer.chancei.local. //контроллер домена
прямая:

Код: Выделить всё

$ORIGIN .
$TTL 86400      ; 1 day
chancei.local           IN SOA  shluz.chancei.local. cad2206.yandex.ru. (
                                2007112941 ; serial
                                86400      ; refresh (1 day)
                                7200       ; retry (2 hours)
                                8640000    ; expire (14 weeks 2 days)
                                86400      ; minimum (1 day)
                                )
                        NS      shluz.chancei.local.
                        A       192.168.0.3
$ORIGIN chancei.local.
$TTL 360000     ; 4 days 4 hours
//здесь адреса клиентов
$TTL 302400     ; 3 days 12 hours
OServer                 A       192.168.0.3 //контроллер домена
Все работает нормально. Но появилась необходимость поставить дочерний контроллер домена (тоже на w2k3 (со статическим IP)), скажем auto.chancei.local (имена машин в нем соответственно: имя.auto.chancei.local).

естественно при попытке тупо подключить его как дочерний к основному привели к сообщению (на сервере w2k3):
не удалось связаться с контроллером домена AD для домена chancei.local. Ошибка при запросе DNS записи ресурса размещения службы (SRV), используемой для поиска контроллера домена для домена chancei.local:

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.chancei.local

Возможны следующие причины ошибки:

- SRV-записи DNS, необходимые для поиска контроллера домена в этом домене, не зарегистрированы в службе DNS. Такие записи регистрируются на DNS-сервере автоматически при добавлении контроллера домена в домен. Они обновляются контроллером домена через заданные интервалы. Этот компьютер настроен на использование DNS-серверов со следующими IP-адресами:

192.168.0.1

- Одна или несколько зон из указанных ниже не включают делегирование своим дочерним зонам:

chancei.local
local
. (корневая зона)
Полагаю что на DNS сервере нужно заводить зону auto.chancei.local... а вот что в ней должно быть? или еще что нужно?
заранее благодарен

Re: DNS на FreeBSD, проблема с дочерним DC на w2k3

Добавлено: 2008-01-11 16:03:35
princeps
cad2206 писал(а):Полагаю что на DNS сервере нужно заводить зону auto.chancei.local... а вот что в ней должно быть? или еще что нужно?
заранее благодарен
У тебя проблема в том, что дочерний домен не видит родительский, на что указывает вот эта надпись:
cad2206 писал(а):Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.chancei.local
У тебя клиенты видят домен chancei.local? Судя по этому сообщению, не должны.

Re: DNS на FreeBSD, проблема с дочерним DC на w2k3

Добавлено: 2008-01-11 16:19:05
cad2206
"У тебя клиенты видят домен chancei.local? Судя по этому сообщению, не должны." - конечно видят, все работает на ура. Включаются в домен без проблем.

Re: DNS на FreeBSD, проблема с дочерним DC на w2k3

Добавлено: 2008-01-11 17:24:04
princeps
А клиенты у тебя nt или юникс? Без srv записи _ldap._tcp.dc._msdcs.chancei.local в DNS вообще ничего не должно работать. Посмотри, может у тебя на виндовом серваке еще один DNS сервер поднят.

Re: DNS на FreeBSD, проблема с дочерним DC на w2k3

Добавлено: 2008-01-14 10:21:20
cad2206
"А клиенты у тебя nt или юникс? Без srv записи _ldap._tcp.dc._msdcs.chancei.local в DNS вообще ничего не должно работать. Посмотри, может у тебя на виндовом серваке еще один DNS сервер поднят." -

клиенты виндовые, сервер DNS в сети только один, это точно...
кажется мне что нужно всетаки файлы зон править на DNS сервере... а вот как... понять немогу