LINUX.ORG.RU
ФорумAdmin

Samba 4 в роли контроллера домена. Не обновляется dns с клиента windows

 ,


0

1

Доброе время суток!

pdc собран на платформе gentoo

[ebuild R #] net-fs/samba-4.1.12 USE=«acl addns ads aio dmapi ldap quota syslog winbind -avahi -client -cluster -cups -fam -gnutls -iprint (-selinux) {-test}» PYTHON_TARGETS=«python2_7» 0 kB

dns BIND9_DLZ

# host -l fb.local
fb.local name server newmail.fb.local.
fb.local has address 10.60.1.1
_msdcs.fb.local name server newmail.fb.local.
newmail.fb.local has address 10.60.1.1
ForestDnsZones.fb.local has address 10.60.1.1
DomainDnsZones.fb.local has address 10.60.1.1


клиент windows7 нормально присоединяется к домену, но не регистрируется в DNS. В чём может быть проблема?

23-Sep-2014 14:13:27.422 database: info: samba_dlz: starting transaction on zone fb.local
23-Sep-2014 14:13:27.423 update-security: error: client 10.60.45.100#61336: update 'fb.local/IN' denied
23-Sep-2014 14:13:27.423 database: info: samba_dlz: cancelling transaction on zone fb.local

Ответ на: комментарий от handbrake

держать контроллер домена на самбе мазахизм, это реально единственная пока незаменимая вещь у мелкомягких, и единственная ими качественно сделанная.

erzent ☆☆
()
Ответ на: комментарий от erzent

Ты это не тому говоришь. :) Я с ad в свое время так натрахался, что вообше накостылил его эмуляцию из ~20 небольших батников, которые реализуют 146% реально нужного функционала. Что в костыле особенно понравилось, так это то, что версии виндов младше pro, получили сей функционал, без хаков, нарушений лицензии и т.п.

handbrake ★★★
()
Ответ на: комментарий от handbrake

Основной секс, когда нужны извращения, я их не практикую. Единственный секс это сервер печати, и большое кол-во машин на 1 контроллер, на каждые 100 машин надо репликацию контроллера домена, и всё.

erzent ☆☆
()
Ответ на: комментарий от erzent

Нормально там все с печатью, спулер стабилен в своих глюках.
Было время когда >25 машин в домене роняли его, то что он сейчас сыпется от бОльшего количества объектов чем раньше (или по настроению, как и раньше) роли не играет, только шуму от падения шкафа большего размера больше. А больше bdc в сети (не дай бг территориально распределенных по smtp) - больше проблем с ресинком. Мне это все надоело, я кардинально вопрос решил - нет ad - нет проблем, все равно стабильно (относительно) в только логон скрипты работают, а их наколхозить, как нефиг делать.

handbrake ★★★
()
Ответ на: комментарий от handbrake

Попроси админа настроить политику обновления ddns по ключу или подсети, например

Можно поподробнее, пожалуйста? Т.к. админом пытаюсь быть сам...

SpeedeGonzales
() автор топика
Ответ на: комментарий от SpeedeGonzales

Извини, не могу загрузить тебе в голову доки по bind, dhcpd, генерации/прописывании ключей и их взаимодействию, делать забесплатно твою работу не готов. А ты явно взял кусок не по зубам, позови тех кто разбирается или угробишь работающую систему. Или учись.

handbrake ★★★
()
Последнее исправление: handbrake (всего исправлений: 1)
Ответ на: комментарий от DALDON

Пожалуйста, пример будет с внедрением, сразу после подписания договора на itаутсорс с вашей студией, разумеется, при положительном тэ-заключении. А на шеле в демосе кажись бухгалтерию с билингом писали, когда еще никаких 1сов и в проекте не было.

handbrake ★★★
()
Ответ на: комментарий от handbrake

Смешно же... Тебя просят показать хоть кусочек кода, или объяснить что твои чудо сценарии делают.

DALDON ★★★★★
()
Ответ на: комментарий от DALDON

Логон сценарии, централизованное управление пользователями, масс-деплой с отслеживанием, rexec, поддержка групп пользователей/машин, управление политиками, управление правами доступа/разграничения прав (в смысле пользователи работают каждый под собой, не под админом, а деплой естественно под ним), интеграция с любыми внешними системами (в смысле что хошь же дописать можно), поддержка нескольких псевдодоменов в сети, привязка машины пользователя к определенному пвевдоPDC, поддержка road-warrior'ов c vpn, установка одним кликом (и сервер и клиент), поддержка win/lin для сервера и клиента, неубиваемо, элементарно бэкапится и переносится.
Нет никакого чуда. АД, и прочие лдапы излишне усложнены, их можно и гораздо проще реализовать, и без jetdb, dcom, реестра, керберосов и прочего. Не понимаю что тут интересного, если честно, это абсолютно простой велосипед, как sysvinit и etc, писанины на пару недель всего. Это ж не .com резидент руками в dn хексом по памяти бить.

handbrake ★★★
()
Ответ на: комментарий от handbrake

АД, и прочие лдапы излишне усложнены, их можно и гораздо проще реализовать, и без jetdb, dcom, реестра, керберосов и прочего.

Отчасти так. Но... Я боюсь, что в Ваших сценариях всё очень плохо с безопасностью. kerberos, и всякие прочие вкусности, это защита от атакующего по середине. Также всякие такие штуки, как доверие между доменами, и всё прочее. Я боюсь, что в скриптах такое не реализовать.

DALDON ★★★★★
()
Ответ на: комментарий от DALDON

Атакующий в лвс. Залез он туда ад ломать. Сидеть в середине и ломать ад. Только ад. Пользовательские данные ему совсем не интересны - не украсть и не испортить. Только сломать домены и разрушить доверие. Блин да у такого атакуюшего и бложек с фотографией должен быть, как у святого. Хм, святой атакующий, блин, да я свечку такому готов поставить !

handbrake ★★★
()
Ответ на: комментарий от handbrake

Ну это только один из моментов... Управление политиками? - Ну я прям в шоке. Как такое можно сделать на скриптах? Или это совсем не тривиально потом конфигурировать придётся..?

Ну а что касаемо цены вопроса? Сейчас виндовый домен для машин из 25 человек стоит: 15-30 тысяч. Для организации побольше - будет стоить: 100-300 тысяч. - Вы мне кажется вряд-ли согласитесь внедрять свой сценарий за меньшие деньги... В чём приемущество? Ваша штука на HOME версии виндов работает также хорошо как и на Pro?

DALDON ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.