VnLamp

Go Back   VnLamp > Khu vực Training > LPI > DNS

Trả lời
 
LinkBack Ðiều Chỉnh Xếp Bài
làm sao join PC ( windows XP ) vào DC ( windows 2003 ) với DNS server ( linux centos)
Old
  (#1 (permalink))
 
Status: Offline
Posts: 3
Tham gia: May 2009
Học viên VNLAMP
Default làm sao join PC ( windows XP ) vào DC ( windows 2003 ) với DNS server ( linux centos) - 07-06-2009, 03:7 07-06-2009

Mục đích muốn setup DNS server trên 1 Server Linux riêng biệt , nhưng các client vẫn có thể join vào domain.
PC: ( windows xp )
IP: 192.168.10.200
DNS:192.168.10.88
DC: ( windows server 2003)
IP:192.168.10.15
DNS: ( Centos 5.2)
I P:192.168.10.88
Đã cấu hình được DNS server hoàn chỉnh ( chạy ngon lành ) và PC có thể lookup ra DC bằng tên và IP nhưng không thể nào join vào DC và báo lỗi :

Các anh/chị đã gặp qua trường hợp này chưa và nếu có ý kiến hay xin cho mình ý kiến. Thanks
Hình kèm theo
File Type: jpg error join domain.jpg‎ (55.3 KB, 15 lần tải)
   
Trả Lời Với Trích Dẫn
Old
  (#2 (permalink))
 
Status: Offline
Posts: 222
Tham gia: Jan 2008
Senior Member
 
mice's Avatar
Default 07-06-2009, 08:7 07-06-2009

để đầu tuần rảnh làm cho pa


mice2503
  Send a message via Yahoo to mice Send a message via Skype™ to mice 
Trả Lời Với Trích Dẫn
Old
  (#3 (permalink))
 
Status: Offline
Posts: 208
Tham gia: Oct 2008
BQT VNLAMP
 
hellonewday's Avatar
Default 07-06-2009, 10:7 07-06-2009

Trích:
Nguyên văn bởi datth View Post
Mục đích muốn setup DNS server trên 1 Server Linux riêng biệt , nhưng các client vẫn có thể join vào domain.
PC: ( windows xp )
IP: 192.168.10.200
DNS:192.168.10.88
DC: ( windows server 2003)
IP:192.168.10.15
DNS: ( Centos 5.2)
I P:192.168.10.88
Đã cấu hình được DNS server hoàn chỉnh ( chạy ngon lành ) và PC có thể lookup ra DC bằng tên và IP nhưng không thể nào join vào DC và báo lỗi :

Các anh/chị đã gặp qua trường hợp này chưa và nếu có ý kiến hay xin cho mình ý kiến. Thanks
Bạn có thể gửi file cấu hình DNS cho mình xem được không
   
Trả Lời Với Trích Dẫn
Old
  (#4 (permalink))
 
Status: Offline
Posts: 3
Tham gia: May 2009
Học viên VNLAMP
Default 07-06-2009, 11:7 07-06-2009

Mình gửi các bạn 3 file cấu hình DNS của mình
named.conf
10.168.192.in-addr.arpa.zone
sou.thd.corp.zone

-----------------------------------------------------------------
// named.conf for Red Hat caching-nameserver
//
acl mynet {
192.168.10.0/24;
127.0.0.1;
};

options {
directory "/var/named";
notify no;
auth-nxdomain yes;
listen-on {
mynet;
};
allow-query { mynet; };
allow-notify {mynet;};
allow-transfer {"mynet";};
};
controls {
inet 127.0.0.1 allow { localhost; } keys { rndckey; };
};

zone "localdomain" IN {
type master;
file "localhost.zone";
allow-update { none; };
};

zone "." IN {
type hint;
file "named.ca";
};

zone "localhost" IN {
type master;
file "localhost.zone";
allow-update { none; };
};

zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update { none; };
};

include "/etc/rndc.key";

zone "thd.local" {
type master;
file "thd.local.zone";
allow-query{mynet;};
allow-transfer{192.168.10.81;};
allow-update{192.168.10.81;};
};

zone "10.168.192.in-addr.arpa" {
type master;
file "10.168.192.in-addr.arpa.zone";
allow-query{mynet;};
allow-transfer{192.168.10.81;};
allow-update{192.168.10.81;};
};

zone "sou.thd.corp" {
type master;
file "sou.thd.corp.zone";
allow-query{mynet;};
allow-transfer{192.168.10.81;};
allow-update{192.168.10.81;};
};
----------------------------------------------------------
"/var/named/chroot/var/named/10.168.192.in-addr.arpa.zone"

$TTL 86400
@ IN SOA thd.local root.thd.local (
3 ; serial
28800 ; refresh
7200 ; retry
604800 ; expire
86400 ; ttk
)

@ IN NS thd.local.
88 IN PTR thd.local.
10 IN PTR thd.corp.
15 IN PTR sou.thd.corp.
--------------------------------------------------------------------
"/var/named/chroot/var/named/sou.thd.corp.zone"

$TTL 86400
@ IN SOA @ root.sou.thd.corp (
2 ; serial
28800 ; refresh
7200 ; retry
604800 ; expire
86400 ; ttl
)


@ IN NS sou.thd.corp.

$ORIGIN sou.thd.corp.

@ IN A 192.168.10.15
thdsdc01 IN A 192.168.10.15
-------------------------------------------------------------------------
   
Trả Lời Với Trích Dẫn
Old
  (#5 (permalink))
 
Status: Offline
Posts: 98
Tham gia: Jan 2008
BQT VNLAMP
 
producter's Avatar
Default 07-06-2009, 21:7 07-06-2009

Cái DNS Server của bạn cấu hình thiếu nhiều cái. Điều kiện cần để cấu hình DNS (Bind) thay cho DNS của Windows :

AD của win2k3 đòi hỏi phải có đủ 7 dynamic DNS zones.
1. ad.abc.com
2. DomainDNSZones.abc.com
3. _ForestDNSZones.abc.com
4. _msdcs.abc.com
5. _tcp.abc.com
6. _udp.abc.com
7. _sites.abc.com

8. abc.com hiễn nhiên phải có để chỉ ra thằng linuxdnsserver là ip nào

File mẫu sao đây sau đó bạn đổi tên cho tấc cả các cái zone còn lại
======= Add vào file config===========
zone "_tcp.abc.com" in {
type master;
file "data/_tcp.abc.com.zone";
allow-update { any; };
=======File zone mẫu =================
$TTL 86400 ; 1 day
_tcp.abc.com. IN SOA linuxdnsserver.abc.com. hostmaster.abc.com. (
2002010101 ; Todays serial
28800 ; refresh (8 hours)
7200 ; retry (2 hours)
2419200 ; expire (4 weeks)
86400 ; minimum (1 day)
)
NS linuxdnsserver.abc.com.
$ORIGIN _tcp.abc.com.
========================================

Nhớ cơ bản các bạn phải có các zone root.hint, localhost.zone, 127.0.0.zone
Trong file config coi kỹ chổ lưu file zone

options {
directory "/var/named/data";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
};
include "/etc/rndc.key";

[root@linuxdnsserver data]#chown named:named *
Nhớ coi log /var/log/messenger khi start service named. Nếu không có bất cứ lỗi nào (unknow v.v...) thì DNS đã cấu hình xong.
Sau khi có tấc cả các zone trên thì DNS server mới có thể tích hợp phân giải cho AD
Xong thì các bạn lên DC thôi.

thay đổi nội dung bởi: producter, 07-06-2009 lúc 21:7 07-06-2009.
   
Trả Lời Với Trích Dẫn
Old
  (#6 (permalink))
 
Status: Offline
Posts: 208
Tham gia: Oct 2008
BQT VNLAMP
 
hellonewday's Avatar
Default 08-06-2009, 10:8 08-06-2009

mình vừa làm xong nè không bị lỗi gì cả, join ok rất tốt, DNS của bạn có vấn đề, DNS của bạn cần chỉnh lại giống như trên thì mơi ok được bạn nhé
   
Trả Lời Với Trích Dẫn
Old
  (#7 (permalink))
 
Status: Offline
Posts: 3
Tham gia: May 2009
Học viên VNLAMP
Default 09-06-2009, 22:9 09-06-2009

Mình đã làm được theo hướng dẫn. Cám ơn bạn "producter" rất nhiều.
   
Trả Lời Với Trích Dẫn
Old
  (#8 (permalink))
 
Status: Offline
Posts: 11
Tham gia: Apr 2009
Junior Member
Default 11-06-2009, 16:11 11-06-2009

hic thấy hay quá linux hay thật đấy mỗi tội khó quá hic
   
Trả Lời Với Trích Dẫn
Trả lời


Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Tắt
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở


Múi giờ GMT. Hiện tại là 02:21 21-05-2012.