dbbrito
(usa CentOS)
Enviado em 15/02/2013 - 20:15h
Amigos, estou usando o SAMBA4.0.2 como controlador de domínio no CENTOS 6.3 x64 mas de vez em quando perco o acesso ao domínio center.net.
REsolvi fazer alguns testes e retorno os seguintes resultados:
# host -t SRV _ldap._tcp.center.net.
_ldap._tcp.center.net has SRV record 0 100 389 centos-dc.center.net.
# host -t SRV _kerberos._udp.center.net.
_kerberos._udp.center.net has SRV record 0 100 88 centos-dc.center.net.
>>>> Mas quando faço o teste abaixo aí vem o problema:
# host -t A samba.center.net.
Host samba.center.net. not found: 3(NXDOMAIN)
>>>>ou seja, ele tinha que me retornar isso aqui:
samba.center.net has address 192.168.0.3
quando aplico o comando para ver o status do named ele me retorna: (refused)
# service named status
rndc: connect failed: 127.0.0.1#953: connection refused
>>>conteúdo de meu named.conf:
options {
listen-on port 53 { any; };
forwarders {192.168.0.3; };
allow-query { any; };
tkey-gssapi-keytab "/usr/local/samba/private/dns.keytab";
};
include "/usr/local/samba/private/named.conf";
>>>conteúdo do /usr/local/samba/private/named.conf
dlz "AD DNS Zone" {
# For BIND 9.8.0
database "dlopen /usr/local/samba/lib/bind9/dlz_bind9.so";
# For BIND 9.9.0
# database "dlopen /usr/local/samba/lib/bind9/dlz_bind9_9.so";
};
o estranho é que no mesmo diretório /usr/local/samba/private/ tenho um arquivo com o nome de named.conf.update e com o seguinte conteúdo:
/* this file is auto-generated - do not edit */
update-policy {
grant CENTER.NET ms-self * A AAAA;
grant Administrator@CENTER.NET wildcard * A AAAA SRV CNAME;
grant CENTOS-DC$@center.net wildcard * A AAAA SRV CNAME;
};
Aí pergunto a vocês: será que no arquivo etc/named.conf o include não deveria ficar?:
include "/usr/local/samba/private/named.conf.update";
E porque o named está com o status de connection refused?
Achei na net que teria que incluir o conteúdo abaixo no arquivo named.conf.options (mas no centos não consegui achar esse arquivo)
tkey-gssapi-credential “DNS/center.net”;
tkey-domain “center.net”;
Desde já muito obrigado pela colaboração de todos.