OVH Cloud OVH Cloud

transfert de zone entre AD et bind9 ?

4 réponses
Avatar
Eric Belhomme
Bonjour,

J'essaie de configurer un serveur bind9 (v9.2.1 packagée pour GNU/Linux
Debian stable) en serveur DNS esclave de mon controleur de domaine AD.
Mais malheureusement, lorsque je lance bind et qu'il tente de recuperer
ses fichiers de zone, voila ce que j'obtient :

named[2089]: transfer of 'w2k.icsb.fr/IN' from 192.168.1.1#53: failed
while receiving responses: REFUSED
named[2089]: transfer of 'w2k.icsb.fr/IN' from 192.168.1.1#53: end of
transfer

J'ai cherché dans la MMC de DNS sur le serveur AD le moyen d'autoriser
le transfert de zone vers mon serveur (un equivalent de la directive
"allow-transfer" de bind) mais je n'ai rien trouvé de tel)

A noter que mon serveur bind fait déjà office de forwarder pour mon
serveur AD... Je ne sais pas si c'est important...

J'ai pas trouvé grand chose sur le web quant à la manière de faire
cohabiter bind et le DNS d'AD, aussi j'espere qu'il aura ici une bonne
âme plus compétente que moi sur le DNS façon Microsoft :))

--
Rico

4 réponses

Avatar
Yann Gainche
Bonjour,

Dans les propriétés de votre serveur DNS Windows, il faut configurer le
transfert de zone et autoriser le transfert depuis le DNS BIND.

Cordialement,

--
YANN GAINCHE
Technical Account Manager
MCT - MCSE2003:Security
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672181
Access code: tscript2004)

"Eric Belhomme" a écrit dans le
message de news:
Bonjour,

J'essaie de configurer un serveur bind9 (v9.2.1 packagée pour GNU/Linux
Debian stable) en serveur DNS esclave de mon controleur de domaine AD.
Mais malheureusement, lorsque je lance bind et qu'il tente de recuperer
ses fichiers de zone, voila ce que j'obtient :

named[2089]: transfer of 'w2k.icsb.fr/IN' from 192.168.1.1#53: failed
while receiving responses: REFUSED
named[2089]: transfer of 'w2k.icsb.fr/IN' from 192.168.1.1#53: end of
transfer

J'ai cherché dans la MMC de DNS sur le serveur AD le moyen d'autoriser
le transfert de zone vers mon serveur (un equivalent de la directive
"allow-transfer" de bind) mais je n'ai rien trouvé de tel)

A noter que mon serveur bind fait déjà office de forwarder pour mon
serveur AD... Je ne sais pas si c'est important...

J'ai pas trouvé grand chose sur le web quant à la manière de faire
cohabiter bind et le DNS d'AD, aussi j'espere qu'il aura ici une bonne
âme plus compétente que moi sur le DNS façon Microsoft :))

--
Rico


Avatar
Eric Belhomme
"Yann Gainche" wrote in news:OgFQQyu9EHA.2196
@TK2MSFTNGP11.phx.gbl:

Bonjour,

Dans les propriétés de votre serveur DNS Windows, il faut configurer le
transfert de zone et autoriser le transfert depuis le DNS BIND.

en fait j'ai finit par trouver : dans la MMC du serveur DNS, il faut

cliquer sur l'enregistrement SOA du domaine qu'on veut transférer et
rajouter l'adresse du serveur bind dans l'onglet "Serveurs de noms"

Encore une démonstration supplémentaire qui prouve que les clikodromes
sencés simplifier l'administration sont souvent bien plus compliqués à
utiliser des de simples fichiers de configuration...

--
Rico

Avatar
Yann Gainche
--
YANN GAINCHE
Technical Account Manager
MCT - MCSE2003:Security
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672181
Access code: tscript2004)

"Eric Belhomme" a écrit dans le
message de news:
"Yann Gainche" wrote in news:OgFQQyu9EHA.2196
@TK2MSFTNGP11.phx.gbl:

Bonjour,

Dans les propriétés de votre serveur DNS Windows, il faut configurer le
transfert de zone et autoriser le transfert depuis le DNS BIND.

en fait j'ai finit par trouver : dans la MMC du serveur DNS, il faut

cliquer sur l'enregistrement SOA du domaine qu'on veut transférer et
rajouter l'adresse du serveur bind dans l'onglet "Serveurs de noms"

Encore une démonstration supplémentaire qui prouve que les clikodromes
sencés simplifier l'administration sont souvent bien plus compliqués à
utiliser des de simples fichiers de configuration...
J'imagine qu'avant de configurer ton premier named.conf tu as lu la doc de

named. As-tu fait de même pour le DNS de Windows ?

--
Rico



Avatar
openspirit
Le lundi 10 Janvier 2005 à 08:44 par Eric Belhomme :
Bonjour,
J'essaie de configurer un serveur bind9 (v9.2.1 packagée pour GNU/Linux
Debian stable) en serveur DNS esclave de mon controleur de domaine AD.
Mais malheureusement, lorsque je lance bind et qu'il tente de recuperer
ses fichiers de zone, voila ce que j'obtient :
named[2089]: transfer of 'w2k.icsb.fr/IN' from 192.168.1.1#53: failed
while receiving responses: REFUSED
named[2089]: transfer of 'w2k.icsb.fr/IN' from 192.168.1.1#53: end of
transfer
J'ai cherché dans la MMC de DNS sur le serveur AD le moyen d'autoriser
le transfert de zone vers mon serveur (un equivalent de la directive
"allow-transfer" de bind) mais je n'ai rien trouvé de tel)
A noter que mon serveur bind fait déjà office de forwarder pour
mon
serveur AD... Je ne sais pas si c'est important...
J'ai pas trouvé grand chose sur le web quant à la manière
de faire
cohabiter bind et le DNS d'AD, aussi j'espere qu'il aura ici une bonne
âme plus compétente que moi sur le DNS façon Microsoft :))
--
Rico
Bonjour.
Et moi c'est l'inverse. Je voudrais que des machines Windows gérées par un DNS BIND9 puissent adresser leurs requêtes DNS sur un domaine différent, sur un domaine AD, afin de permettre leur jointure sur ce domaine AD.