[FUG-BR] [OT] BIND e Active Directory

Patryck Ramos Martins patryckrm em gmail.com
Sexta Dezembro 7 16:19:20 BRST 2007


Implantei o AD + BIND aqui onde trabalho e esta funcionando perfeito,
a única mensagem (warning) que aparece constantemente é com relação a
dump no BIND, onde já mandei e-mail para a lista mas ninguem resolveu:

"donasy named[1081]: dumping master file:
master/tmp-RvLs73yqyd: open: permission denied
Já mudei o local do possível dumping "dump-file
"/var/named/etc/namedb/dump/named_dump.db";", mas a única solução é
dar permissao 777 para a pasta master."

No mais é só no named.conf criar as zonas _udp,_tcp,_sites e _msdcs e
no /master criar uma pasta que no meu caso chamei de ad dando
permissao de escrita para o bind. Para ele jogar os lixo da microsoft.
;)

Abraço.


 Em 07/12/07, Ricardo Campos Passanezi <riccp em ige.unicamp.br> escreveu:
>  On Fri, Dec 07, 2007 at 01:35:25PM -0300, Welkson Renny de Medeiros wrote:
> >Pessoal, bem OT... mas lá vai...
> >
> >Tenho um FreeBSD 6.2 que controla a internet (squid + dansguardian + snort +
> >ossec + bind + etc)... tenho outros servidores com Win2003... estava
> >pensando em promover um dos servidores win2003 como controlador de domínio
> >(Active Directory)... durante a instalação o AD me oferece para instalar um
> >servidor DNS, mas eu já tenho meu servidor dns no freebsd... andei
> >pesquisando e achei alguns links falando sobre a intergração do bind + AD...
> >alguém usa? funciona direitinho? (por favor, não me sugiram usar SAMBA, eu
> >já tenho samba.... a idéia do AD é aplicar políticas de segurança)...
> >
> >Referências que encontrei:
> >http://www.vivaolinux.com.br/artigos/impressora.php?codigo=4020
> >
> > http://www.microsoft.com/technet/archive/interopmigration/linux/mvc/cfgbind.mspx?mfr=true
> >
> >Troca de experiências... :-) alguém já usou? funfa bem?
>
> Para servidores Win2003 é preciso colocar outras zonas também
> (ForestDnsZones.ForestDNSName e DomainDnsZones.DNSDomainName) . Veja em:
> http://support.microsoft.com/kb/255913
>
> Veja também o item 5 do "More Information" do link acima. Dependendo de
> como foi implantado o AD, a atualização dinâmica não funciona direito.
> esse item te ajuda nisso.
>
> --
> Ricardo Campos Passanezi
> -------------------------
> Histórico:  http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



 --
-------------------------------------------------
Patryck Ramos Martins
Analista de Sistemas
-------------------------------------------------
patryckrm em gmail.com
48 9967-0143 / 3258-5572
-------------------------------------------------

"Não confunda jamais conhecimento com sabedoria. Um o ajuda a ganhar a
vida; o outro a construir uma vida."
Sandra Carey

"Linux is for people who hate Windows, BSD is for people who love UNIX."


Mais detalhes sobre a lista de discussão freebsd