reseau:dns:dnsdebianad
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:dns:dnsdebianad [2024/11/15 09:17] – [Enregistrements nécessaires] techer.charles_educ-valadon-limoges.fr | reseau:dns:dnsdebianad [2024/11/18 15:08] (Version actuelle) – [Création du fichier de zone _msdcs.agence.cub.fr] techer.charles_educ-valadon-limoges.fr | ||
|---|---|---|---|
| Ligne 5: | Ligne 5: | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| + | * https:// | ||
| ===== Enregistrements nécessaires | ===== Enregistrements nécessaires | ||
| Un contrôleur de domaine Active Directory a besoin d' | Un contrôleur de domaine Active Directory a besoin d' | ||
| Ligne 25: | Ligne 26: | ||
| * Tapez set type=all et appuyez sur Entrée. | * Tapez set type=all et appuyez sur Entrée. | ||
| * Tapez _ldap._tcp.dc._msdcs.Domain_Name, | * Tapez _ldap._tcp.dc._msdcs.Domain_Name, | ||
| + | |||
| + | Le serveur DNS doit avoir les enregistrements suivant **avant** d' | ||
| + | |||
| + | Sans ces zones préalablement crées, | ||
| + | |||
| Liste des enregistrements nécessaires : | Liste des enregistrements nécessaires : | ||
| ^ Rôle ^ Enregistrement DNS ^ Type ^ Requis ^ | ^ Rôle ^ Enregistrement DNS ^ Type ^ Requis ^ | ||
| - | |PDC | _ldap._tcp.pdc._msdcs. |SRV |Uniquement un par domaine| | + | |PDC | |
| - | |GC | _ldap._tcp.gc._msdcs. |SRV |Au moins un par forêt| | + | |GC | %%_ldap._tcp.gc._msdcs.%% |SRV |Au moins un par forêt| |
| - | |KDC | _kerberos._tcp.dc._msdcs. |SRV |Au moins un par domaine| | + | |KDC | |
| - | |DC | _ldap._tcp.dc._msdcs. |SRV |Au moins un par domaine| | + | |DC | %%_ldap._tcp.dc._msdcs.%% |SRV |Au moins un par domaine| |
| |FQDN | < | |FQDN | < | ||
| |Adresse IP du GC | gc._msdcs.< | |Adresse IP du GC | gc._msdcs.< | ||
| |GUID via CNAME |< | |GUID via CNAME |< | ||
| + | |||
| + | ===== Configuration de Bind9 ===== | ||
| + | Il est préférable d' | ||
| + | |||
| + | Il est nécessaire de permettre, avec la directive | ||
| + | * le contrôleur de domaine pour le bon fonctionnement d' | ||
| + | * les clients Windows pour créer leur propre enregistrement DNS lors de l' | ||
| + | |||
| + | Editez le fichier **/ | ||
| + | * ajouter en plus de la zone **agence.cub.fr** la zone **_msdcs.agence.cub.fr** | ||
| + | * ajouter la directive **allow-update** à cette zone en précisant les adresses IP autorisées | ||
| + | < | ||
| + | zone " | ||
| + | type master; | ||
| + | file "/ | ||
| + | }; | ||
| + | |||
| + | zone " | ||
| + | type master; | ||
| + | file "/ | ||
| + | | ||
| + | }; | ||
| + | |||
| + | </ | ||
| + | |||
| + | ==== Création du fichier de zone _msdcs.agence.cub.fr ==== | ||
| + | < | ||
| + | cp / | ||
| + | </ | ||
| + | |||
| + | |||
| + | Le fichier **_msdcs.agence.cub.fr** doit être modifiée pour avoir un contenu de ce type : | ||
| + | |||
| + | < | ||
| + | $TTL 1D | ||
| + | @ | ||
| + | 2006031201 | ||
| + | 1D ; refresh | ||
| + | 1H ; retry | ||
| + | 1W ; expire | ||
| + | 3H) ; Negative Cache TTL | ||
| + | |||
| + | NS ns0.agence.cub.fr. | ||
| + | </ | ||
| + | ===== Exemple de configuration ===== | ||
| + | < | ||
| + | ; enregistrement Active directory du domaine cub.fr | ||
| + | srv-ad | ||
| + | _ldap._tcp | ||
| + | _ldap._tcp.pdc._msdcs | ||
| + | _ldap._tcp.dc._msdcs | ||
| + | _ldap._tcp.gc._msdcs | ||
| + | _kerberos._tcp | ||
| + | _kerberos._tcp.dc._msdcs | ||
| + | _ldap._tcp.default-First-Site-Name._sites | ||
| + | _kerberos._tcp.Default-First-Site-Name._sites IN SRV 0 0 88 srv-ad | ||
| + | </ | ||
| + | |||
| ==== Retour Configurer le service DNS ==== | ==== Retour Configurer le service DNS ==== | ||
| * [[: | * [[: | ||
reseau/dns/dnsdebianad.1731658643.txt.gz · Dernière modification : 2024/11/15 09:17 de techer.charles_educ-valadon-limoges.fr
