Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04  (Прочитано 145446 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #390 : 22 Октября 2015, 14:12:57 »
Ээээ… Я вообще-то другой вопрос задал.
У вас в зоне `mkpt.net` есть записи `ads.mkpt.net. NS ...` ?
Есть в прямом файле зоны запись:

$ORIGIN .
$TTL 86400      ; 1 day
mkpt.net                IN SOA  gate.mkpt.net. admin.mkpt.net. (
                                20110118   ; serial
                                10800      ; refresh (3 hours)
                                3600       ; retry (1 hour)
                                604800     ; expire (1 week)
                                86400      ; minimum (1 day)
                                )
                        NS      gate.mkpt.net.
                        A       192.168.10.1
$ORIGIN ads.mkpt.net.
$TTL 302400     ; 3 days 12 hours
test123                 A       192.168.10.12
                        TXT     "3144ce37bc5df30a4c1999bffacd331480"
zeus                    A       192.168.10.2
                        TXT     "00de6cf67f38bff12c649f96421801f235"
$ORIGIN mkpt.net.
$TTL 86400      ; 1 day
gate                    A       192.168.10.1
localhost               A       127.0.0.1

и в обратном:

$ORIGIN .
$TTL 86400      ; 1 day
10.168.192.in-addr.arpa IN SOA  gate.mkpt.net. admin.mkpt.net. (
                                20110121   ; serial
                                10800      ; refresh (3 hours)
                                3600       ; retry (1 hour)
                                604800     ; expire (1 week)
                                3600       ; minimum (1 hour)
                                )
                        NS      gate.mkpt.net.
$ORIGIN 10.168.192.in-addr.arpa.
1                       PTR     gate.mkpt.net.
                        PTR     mkpt.net.
$TTL 302400     ; 3 days 12 hours
12                      PTR     test123.ads.mkpt.net.
13                      PTR     Test3.ads.mkpt.net.
2                       PTR     zeus.ads.mkpt.net.

« Последнее редактирование: 22 Октября 2015, 14:16:04 от golfstream »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #391 : 22 Октября 2015, 14:17:33 »
Прочтите мой вопрос ещё раз.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #392 : 23 Октября 2015, 16:13:15 »
Прочтите мой вопрос ещё раз.

То есть это должно быть прописано в named.conf.local где-то где есть запись прямой зоны mkpt.net ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #393 : 23 Октября 2015, 18:02:30 »
Это должно быть прописано В САМОЙ ЗОНЕ.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #394 : 26 Октября 2015, 13:26:23 »
Это должно быть прописано В САМОЙ ЗОНЕ.

Откатился назад и сделал, так, как вы описывали на 23-24 стр.(включая search на обеих машинах) этого топика. Только единственное, когда делал запись в файле прямой зоны:
$ORIGIN mkpt-vg.net.

ads                     NS      dc1
ads                     A       192.168.0.2
dc1                     A       192.168.0.2

вместо dc1 указал имя "zeus" - ПК - контроллер домена.

nslookup по имени работает везде кроме машины прописанной в домен, поскольку перед mkpt.net уже появляется ads, а с компьютеров ads.mkpt.net записи в файл прямой зоны уже не вносятся. А в обратную вносятся, видимо поэтому по адресу nslookup работает везде. Видимо надо настроить запись в файл зоны ads. Или опять я не правильно что-то делаю???

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #395 : 26 Октября 2015, 14:08:19 »
Нет, на этот раз надо править настройки, отдаваемые клиентам AD.
Чтобы они искали системы в обоих зонах в нужном порядке.
На винде это кстати лучше всего видно - она прямо пишет, какие имена она пробует разрешить.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #396 : 26 Октября 2015, 16:24:46 »
Нет, на этот раз надо править настройки, отдаваемые клиентам AD.
Чтобы они искали системы в обоих зонах в нужном порядке.
На винде это кстати лучше всего видно - она прямо пишет, какие имена она пробует разрешить.

Нужно менять настройки, отдаваемые клиентам AD по dhcp?

через винду попробовал команду nslookup машины в AD через DNS AD, получилось:

C:\Documents and Settings\user>nslookup test3 zeus

Server:  zeus.mkpt.net
Address:  192.168.10.2
Name:    test3.mkpt.net


попробовал добавить в dhcpd.conf
в option domain-name-servers 192.168.10.2, 192.168.10.1
в option domain-search "ads.mkpt.net", "mkpt.net"
т.е в настройках, получаемых клиентом первичный dns и search сервака с AD
и получилось также как выше:

Server:  zeus.mkpt.net
Address:  192.168.10.2

Name:    test3.mkpt.net
почему так?

Пользователь решил продолжить мысль 26 Октября 2015, 16:48:21:
Все понятно, такое с любым незнакомым именем происходит будь оно хоть "abc"
« Последнее редактирование: 26 Октября 2015, 16:48:21 от golfstream »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #397 : 27 Октября 2015, 11:41:10 »
Это означает, что имя свалилось в конец списка разрешения.
Попробуйте имя, которое есть в основной зоне, но отсутствует в АД.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #398 : 27 Октября 2015, 12:13:56 »
Это означает, что имя свалилось в конец списка разрешения.
Попробуйте имя, которое есть в основной зоне, но отсутствует в АД.

Если например с машины, которая прописана в домене набрать nslookup test123(клиент есть в зоне, но не прописан в домен)
то получится:
Server:  zeus.mkpt.net
Address:  192.168.10.2

Name:    test123.ads.mkpt.net
Address:  192.168.10.12

если просто nslookup test123 то:

Server:  mkpt.net
Address:  192.168.10.1

Name:    test123.mkpt.net
Address:  192.168.10.12

Пользователь решил продолжить мысль [time]27 Октябрь 2015, 13:16:01[/time]:
а если с машине не в домене это делать, то всегда будет получаться test123.mkpt.net

Пользователь решил продолжить мысль 27 Октября 2015, 12:18:52:
Это означает, что имя свалилось в конец списка разрешения.
Попробуйте имя, которое есть в основной зоне, но отсутствует в АД.

Если например с машины, которая прописана в домене набрать nslookup test123 zeus
то получится:
Server:  zeus.mkpt.net
Address:  192.168.10.2

Name:    test123.ads.mkpt.net
Address:  192.168.10.12

если просто nslookup test123 то:

Server:  mkpt.net
Address:  192.168.10.1

Name:    test123.mkpt.net
Address:  192.168.10.12

Пользователь решил продолжить мысль [time]27 Октябрь 2015, 13:16:01[/time]:
а если с машине не в домене это делать, то всегда будет получаться test123.mkpt.net
« Последнее редактирование: 27 Октября 2015, 12:18:52 от golfstream »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #399 : 27 Октября 2015, 13:06:09 »
Что-то у вас в DNS не в порядке, мне кажется.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #400 : 27 Октября 2015, 13:12:42 »
Что-то у вас в DNS не в порядке, мне кажется.

А имена доменых машин ads.mkpt... должны записываться в файл прямой зоны?

Пользователь решил продолжить мысль 27 Октября 2015, 13:14:13:
И почему то многие при работе таких связок советую Samba DNS мастером сделать, а bind слэйвом
« Последнее редактирование: 27 Октября 2015, 13:14:13 от golfstream »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #401 : 27 Октября 2015, 15:58:49 »
Не должны. Достаточно того, что Самба о них знает, а основная зона знает, где найти Самбу.
"Таких связок" я нигде не видел, на самом деле :)
Видел ТОЛЬКО "ads.example.org", тогда да, Самбу ставят мастером.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #402 : 27 Октября 2015, 16:18:29 »
Не должны. Достаточно того, что Самба о них знает, а основная зона знает, где найти Самбу.
"Таких связок" я нигде не видел, на самом деле :)
Видел ТОЛЬКО "ads.example.org", тогда да, Самбу ставят мастером.

Как тогда вычислить  ошибку?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #403 : 27 Октября 2015, 16:26:52 »
Я не уверен, что именно вы считаете ошибкой.
Но я бы сначала посмотрел tcpdump'ом (или WireShark с винды), что реально запрашивается и отвечается.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #404 : 29 Октября 2015, 13:16:40 »
Я не уверен, что именно вы считаете ошибкой.
Но я бы сначала посмотрел tcpdump'ом (или WireShark с винды), что реально запрашивается и отвечается.
С машины не прописанной в домен в wireshark на финальном этапе (4) dns запроса видно, что обращаются в обоих случаях к машине с Samba DC. В обоих случаях есть queries - запрос, но лишь в одном answers - ответ только при nslookup test123 - она не в домене, при nslookup test2 записи answers нет. На скрине верхнее - резолв не доменной машины, нижнее доменной:


С серверов обоих c доменными машинами всё глухо. Но клиентские ПК, не прописанные в домен пингуют доменные по имени.

И еще все доменные ПК нормально резолвятся по имени если ввести полностью т.е test2.ads.mkpt.net


 

Пользователь решил продолжить мысль 29 Октября 2015, 13:19:03:
Если клиенту принудительно добавлять суффикс dns ads.mkpt.net, то резолвится всё как надо, но тогда все машины без исключения резолвятся как имя.ads.mkpt.net
« Последнее редактирование: 29 Октября 2015, 13:19:03 от golfstream »

 

Страница сгенерирована за 0.023 секунд. Запросов: 20.