reseau:dns:dnsdebianad
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:dns:dnsdebianad [2024/11/15 09:36] – [Enregistrements nécessaires] techer.charles_educ-valadon-limoges.fr | reseau:dns:dnsdebianad [2024/11/18 15:08] (Version actuelle) – [Création du fichier de zone _msdcs.agence.cub.fr] techer.charles_educ-valadon-limoges.fr | ||
---|---|---|---|
Ligne 5: | Ligne 5: | ||
* https:// | * https:// | ||
* https:// | * https:// | ||
+ | * https:// | ||
===== Enregistrements nécessaires | ===== Enregistrements nécessaires | ||
Un contrôleur de domaine Active Directory a besoin d' | Un contrôleur de domaine Active Directory a besoin d' | ||
Ligne 25: | Ligne 26: | ||
* Tapez set type=all et appuyez sur Entrée. | * Tapez set type=all et appuyez sur Entrée. | ||
* Tapez _ldap._tcp.dc._msdcs.Domain_Name, | * Tapez _ldap._tcp.dc._msdcs.Domain_Name, | ||
+ | |||
+ | Le serveur DNS doit avoir les enregistrements suivant **avant** d' | ||
+ | |||
+ | Sans ces zones préalablement crées, | ||
+ | |||
Liste des enregistrements nécessaires : | Liste des enregistrements nécessaires : | ||
Ligne 36: | Ligne 42: | ||
|GUID via CNAME |< | |GUID via CNAME |< | ||
+ | ===== Configuration de Bind9 ===== | ||
+ | Il est préférable d' | ||
+ | |||
+ | Il est nécessaire de permettre, avec la directive | ||
+ | * le contrôleur de domaine pour le bon fonctionnement d' | ||
+ | * les clients Windows pour créer leur propre enregistrement DNS lors de l' | ||
+ | |||
+ | Editez le fichier **/ | ||
+ | * ajouter en plus de la zone **agence.cub.fr** la zone **_msdcs.agence.cub.fr** | ||
+ | * ajouter la directive **allow-update** à cette zone en précisant les adresses IP autorisées | ||
+ | < | ||
+ | zone " | ||
+ | type master; | ||
+ | file "/ | ||
+ | }; | ||
+ | |||
+ | zone " | ||
+ | type master; | ||
+ | file "/ | ||
+ | | ||
+ | }; | ||
+ | |||
+ | </ | ||
+ | |||
+ | ==== Création du fichier de zone _msdcs.agence.cub.fr ==== | ||
+ | < | ||
+ | cp / | ||
+ | </ | ||
+ | |||
+ | |||
+ | Le fichier **_msdcs.agence.cub.fr** doit être modifiée pour avoir un contenu de ce type : | ||
+ | |||
+ | < | ||
+ | $TTL 1D | ||
+ | @ | ||
+ | 2006031201 | ||
+ | 1D ; refresh | ||
+ | 1H ; retry | ||
+ | 1W ; expire | ||
+ | 3H) ; Negative Cache TTL | ||
+ | |||
+ | NS ns0.agence.cub.fr. | ||
+ | </ | ||
===== Exemple de configuration ===== | ===== Exemple de configuration ===== | ||
< | < | ||
; enregistrement Active directory du domaine cub.fr | ; enregistrement Active directory du domaine cub.fr | ||
- | srv-ad | + | srv-ad |
- | _ldap._tcp | + | _ldap._tcp |
- | _ldap._tcp.pdc._msdcs | + | _ldap._tcp.pdc._msdcs |
- | _ldap._tcp.gc._msdcs | + | _ldap._tcp.dc._msdcs |
- | _kerberos._tcp | + | _ldap._tcp.gc._msdcs |
- | _kerberos._tcp.dc._msdcs IN SRV 0 0 88 srv-ad.cub.fr | + | _kerberos._tcp |
+ | _kerberos._tcp.dc._msdcs | ||
+ | _ldap._tcp.default-First-Site-Name._sites | ||
+ | _kerberos._tcp.Default-First-Site-Name._sites IN SRV 0 0 88 srv-ad | ||
</ | </ | ||
reseau/dns/dnsdebianad.1731659814.txt.gz · Dernière modification : 2024/11/15 09:36 de techer.charles_educ-valadon-limoges.fr