Здравствуйте, ранее пытался настроить AD Samba (ранее здесь писал) и опять вернулся к данной теме - настраивал по подсказкам
AnrDaemon и
satch - за что им спасибо огромное

:
Есть ПК "А"- имя "gate" - шлюз с Bind9 и динамичным обновлением DNS, IP - 192.168.10.1 - зона "mkpt.net";
Есть ПК "Б" - имя "zeus", IP- 192.168.10.2 на нем установлена Samba ad - доменная зона ads.mkpt.net, samba работает как "SAMBA_INTERNAL" c форвардом на 192.168.10.1;
Есть ПК "В" - имя test123 - ПК для ввода в домен, IP - 192.168.10.12;
Конфиги "А":resolv.conf:domain ads.mkpt.net
search ads.mkpt.net
nameserver 127.0.0.1
named.conf.options:options {
directory "/var/cache/bind";
forwarders {
192.168.0.1;
};
listen-on {
127.0.0.1;
192.168.10.1;
};
};
named.conf.local:key DHCP_UPDATER {
algorithm HMAC-MD5.SIG-ALG.REG.INT;
secret "8oWRc0JsmPtDo9fj43bn2g==";
};
zone "mkpt.net" IN {
type master;
file "/var/lib/bind/mkpt.net.hosts";
allow-update { key DHCP_UPDATER; };
};
zone "10.168.192.in-addr.arpa" IN {
type master;
file "/var/lib/bind/mkpt.net.revhosts";
allow-update { key DHCP_UPDATER; };
};
zone "ads.mkpt.net" {
type forward;
forwarders { 192.168.10.2; };
forward only;
};
mkpt.net.hosts:$ORIGIN .
$TTL 86400 ; 1 day
mkpt.net IN SOA gate.mkpt.net. admin.mkpt.net. (
20110107 ; serial
10800 ; refresh (3 hours)
3600 ; retry (1 hour)
604800 ; expire (1 week)
86400 ; minimum (1 day)
)
NS gate.mkpt.net.
A 192.168.10.1
$ORIGIN mkpt.net.
gate A 192.168.10.1
localhost A 127.0.0.1
$TTL 302400 ; 3 days 12 hours
zeus A 192.168.10.2
TXT "00de6cf67f38bff12c649f96421801f235"
dhcpd.conf:ddns-update-style interim;
update-static-leases on;
key DHCP_UPDATER {
algorithm hmac-md5;
secret "8oWRc0JsmPtDo9fj43bn2g==";
}
zone mkpt.net. {
primary 127.0.0.1;
key DHCP_UPDATER;
}
zone 10.168.192.in-addr.arpa. {
primary 127.0.0.1;
key DHCP_UPDATER;
}
subnet 192.168.10.0 netmask 255.255.255.0 {
range 192.168.10.10 192.168.10.220;
option domain-name-servers 192.168.10.1;
option domain-search "mkpt.net";
option domain-name "mkpt.net";
option routers 192.168.10.1;
option broadcast-address 192.168.10.255;
option broadcast-address 192.168.10.255;
default-lease-time 604800;
max-lease-time 604800;
}
host zeus {
hardware ethernet 08:00:27:D7:5E:E3;
fixed-address 192.168.10.2;
}
Конфиги "Б":resolv.conf:domain ads.mkpt.net
search ads.mkpt.net
nameserver 192.168.10.2
smb.conf:# Global parameters
[global]
workgroup = ADS
realm = ADS.MKPT.NET
netbios name = ZEUS
server role = active directory domain controller
dns forwarder = 192.168.10.1
idmap_ldb:use rfc2307 = yes
[netlogon]
path = /var/lib/samba/sysvol/ads.mkpt.net/scripts
read only = No
[sysvol]
path = /var/lib/samba/sysvol
read only = No
На всякий случай krb5.conf:[libdefaults]
default_realm = ADS.MKPT.NET
dns_lookup_realm = false
dns_lookup_kdc = true
В итоге все встало, клиент - имя "test123" в домен прописывает, оснастка работает, но перестали создаваться записи в файле mkpt.net.hosts на ПК "Б" и соответственно динамически обновляться DNS.
Также с ПК "А" - "gate" хост "test123" ресолвится в разные стороны и с хоста "test123" тоже ресолвятся и "gate" и "zeus", а вот с ПК "Б" хост "test123" не ресолвится по имени, только по адресу.
Чувствую, что будут еще какие-нибудь камни

Как бы проверить, что сия связка нормально работает?