O DHCP do cliente no Linux parece não estar atualizando o DNS do Windows AD

3

Eu tenho um problema de DNS estranho que só às vezes se apresenta. Eu tenho várias máquinas Linux, rodando Ubuntu (10.10, 11.10, 12.04). Na maioria das vezes eles trabalham sem falhas. Às vezes, no entanto, o sistema obtém um endereço IP do DHCP, mas não atualiza o servidor DNS com seu nome de host e IP. Todos os sistemas estão usando DHCP com configurações padrão. Por que alguns trabalham e outros não? O SysAdmin que executa os servidores DNS (algo do Windows Server) diz que está tudo bem, e qualquer problema que estou tendo deve ser minha culpa. Alguma idéia?

Este problema hoje impede que minha equipe possa acessar nosso servidor subversion, e as estações de trabalho (Linux) não podem se conectar ao LDAP para autenticação do usuário. Mas funcionou na semana passada e ontem. No entanto, os servidores LDAP e Subversion estão com IPs válidos e podem acessar outros recursos de rede e a Internet, mas não possuem uma entrada de DNS associada. Além de executar meu próprio servidor DNS separado, o que um SysAdmin Linux deve fazer? A linha send host-name em dhclient.conf envia o nome do host do sistema.

    
por Richard Żak 14.05.2013 / 19:14

2 respostas

2

Estou disposto a apostar que o administrador do sistema que executa o servidor DHCP do Windows está exigindo atualizações dinâmicas do DNS dinâmico. Isso significa que você precisa ter uma conta válida do Active Directory no grupo apropriado para adicionar ou atualizar registros DNS nessa zona.

Acredito que há duas maneiras de resolver isso: você pode unir suas máquinas Linux ao Active Directory usando o SAMBA e elas devem poder atualizar seus registros DNS (se bem me lembro, ser apenas um membro do domínio é o suficiente para ser capaz de atualizar as zonas de DNS protegidas) ou o administrador do Windows pode configurar uma "conta de proxy" que será usada para autenticar ao executar as atualizações seguras.

Crie um usuário do Active Directory e verifique se ele é um membro do DnsUpdateProxy. Em seguida, use a ferramenta DHCP RSAT para configurar quais credenciais devem ser usadas para atualizar dinamicamente os registros DNS.

Veja um exemplo que eu roubei emprestado do TechNet:

    
por 14.05.2013 / 19:50
2

Eu percebi isso. Eu tive que editar /etc/dhcp/dhclient.conf e atualizar send host-name para enviar o nome de domínio totalmente qualificado. Depois disso, as concessões de DHCP agora são refletidas no DNS. Além disso, como não tenho acesso ao Active Directory, não pude fazer isso @kce sugeriu.

    
por 14.05.2013 / 22:30