reseau:dns:dnsdebianad
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:dns:dnsdebianad [2024/11/13 17:42] – [Enregistrements nécessaires] techer.charles_educ-valadon-limoges.fr | reseau:dns:dnsdebianad [2024/11/18 15:08] (Version actuelle) – [Création du fichier de zone _msdcs.agence.cub.fr] techer.charles_educ-valadon-limoges.fr | ||
---|---|---|---|
Ligne 5: | Ligne 5: | ||
* https:// | * https:// | ||
* https:// | * https:// | ||
+ | * https:// | ||
===== Enregistrements nécessaires | ===== Enregistrements nécessaires | ||
Un contrôleur de domaine Active Directory a besoin d' | Un contrôleur de domaine Active Directory a besoin d' | ||
Ligne 25: | Ligne 26: | ||
* Tapez set type=all et appuyez sur Entrée. | * Tapez set type=all et appuyez sur Entrée. | ||
* Tapez _ldap._tcp.dc._msdcs.Domain_Name, | * Tapez _ldap._tcp.dc._msdcs.Domain_Name, | ||
+ | |||
+ | Le serveur DNS doit avoir les enregistrements suivant **avant** d' | ||
+ | |||
+ | Sans ces zones préalablement crées, | ||
+ | |||
Liste des enregistrements nécessaires : | Liste des enregistrements nécessaires : | ||
^ Rôle ^ Enregistrement DNS ^ Type ^ Requis ^ | ^ Rôle ^ Enregistrement DNS ^ Type ^ Requis ^ | ||
- | |PDC |_ldap._tcp.pdc._msdcs. |SRV |Uniquement un par domaine| | + | |PDC | |
- | |GC |_ldap._tcp.gc._msdcs. |SRV |Au moins un par forêt| | + | |GC | %%_ldap._tcp.gc._msdcs.%% |SRV |Au moins un par forêt| |
- | |KDC |_kerberos._tcp.dc._msdcs. |SRV |Au moins un par domaine| | + | |KDC | |
- | |DC |_ldap._tcp.dc._msdcs. |SRV |Au moins un par domaine| | + | |DC | %%_ldap._tcp.dc._msdcs.%% |SRV |Au moins un par domaine| |
- | |FQDN |< | + | |FQDN | < |
|Adresse IP du GC | gc._msdcs.< | |Adresse IP du GC | gc._msdcs.< | ||
- | |||
|GUID via CNAME |< | |GUID via CNAME |< | ||
+ | |||
+ | ===== Configuration de Bind9 ===== | ||
+ | Il est préférable d' | ||
+ | |||
+ | Il est nécessaire de permettre, avec la directive | ||
+ | * le contrôleur de domaine pour le bon fonctionnement d' | ||
+ | * les clients Windows pour créer leur propre enregistrement DNS lors de l' | ||
+ | |||
+ | Editez le fichier **/ | ||
+ | * ajouter en plus de la zone **agence.cub.fr** la zone **_msdcs.agence.cub.fr** | ||
+ | * ajouter la directive **allow-update** à cette zone en précisant les adresses IP autorisées | ||
+ | < | ||
+ | zone " | ||
+ | type master; | ||
+ | file "/ | ||
+ | }; | ||
+ | |||
+ | zone " | ||
+ | type master; | ||
+ | file "/ | ||
+ | | ||
+ | }; | ||
+ | |||
+ | </ | ||
+ | |||
+ | ==== Création du fichier de zone _msdcs.agence.cub.fr ==== | ||
+ | < | ||
+ | cp / | ||
+ | </ | ||
+ | |||
+ | |||
+ | Le fichier **_msdcs.agence.cub.fr** doit être modifiée pour avoir un contenu de ce type : | ||
+ | |||
+ | < | ||
+ | $TTL 1D | ||
+ | @ | ||
+ | 2006031201 | ||
+ | 1D ; refresh | ||
+ | 1H ; retry | ||
+ | 1W ; expire | ||
+ | 3H) ; Negative Cache TTL | ||
+ | |||
+ | NS ns0.agence.cub.fr. | ||
+ | </ | ||
+ | ===== Exemple de configuration ===== | ||
+ | < | ||
+ | ; enregistrement Active directory du domaine cub.fr | ||
+ | srv-ad | ||
+ | _ldap._tcp | ||
+ | _ldap._tcp.pdc._msdcs | ||
+ | _ldap._tcp.dc._msdcs | ||
+ | _ldap._tcp.gc._msdcs | ||
+ | _kerberos._tcp | ||
+ | _kerberos._tcp.dc._msdcs | ||
+ | _ldap._tcp.default-First-Site-Name._sites | ||
+ | _kerberos._tcp.Default-First-Site-Name._sites IN SRV 0 0 88 srv-ad | ||
+ | </ | ||
+ | |||
==== Retour Configurer le service DNS ==== | ==== Retour Configurer le service DNS ==== | ||
* [[: | * [[: |
reseau/dns/dnsdebianad.1731516129.txt.gz · Dernière modification : 2024/11/13 17:42 de techer.charles_educ-valadon-limoges.fr