क्या मैं AD नेटवर्क में BIND9 के पक्ष में Windows DNS को पूरी तरह से हटा सकता हूं?


11

मैं विंडोज डोमेन नियंत्रकों की DNS सुविधा को हटाने और DNS सर्वरों को हमारे BIND9 सर्वरों पर इंगित करना चाहता हूं।

मुझे पता है कि सह-अस्तित्व को स्थापित करना संभव है लेकिन इसके लिए नेटवर्क में डोमेन नियंत्रक की संख्या के बराबर कई अतिरिक्त Windows DNS सर्वर की आवश्यकता होती है।

सक्रिय निर्देशिका से _msdcs क्षेत्र और अन्य चीजें जैसे _tcp, _udp की उम्मीद है; आदि।

मुख्य प्रश्न यह है: BIND9 कैसे बनाया जाए, यह सभी AD विशिष्ट डेटा का ख्याल रखता है? और AD को और अधिक खुश करने के लिए गतिशील अद्यतन के साथ।

धन्यवाद,

पुनश्च: सक्रिय निर्देशिका विशिष्ट क्षेत्र को हल करने के लिए Windows DNS सर्वर पर BIND9 अंक बनाना एक विकल्प नहीं है। हम पहले से ही ऐसा करते हैं ...

संपादित करें: आज के रूप में, मैं विंडोज DNS के बिना चल रहा हूं। मैं यह करने के लिए एक गाइड लिख रहा हूं, और मैं इस विषय को अपडेट करूंगा।


2
प्रो डीएनएस और बाइंड के लेखक रॉन ऐचिसन से, "... आपको BIND पर AD डोमेन चलाने के लिए उच्च होना होगा"। मैं एक पृष्ठ संख्या के साथ उद्धृत करता हूँ जब मुझे काम से घर मिलता है।
Bigbio2002

जवाबों:


9

क्या मैं AD नेटवर्क में BIND9 के पक्ष में Windows DNS को पूरी तरह से हटा सकता हूं?

हाँ। जब तक कि एक DNS सर्वर सक्रिय निर्देशिका के समर्थन में DNS की आवश्यकताओं को पूरा करता है, तो आप इसे अपने AD DNS के रूप में उपयोग कर सकते हैं।
(BIND करता है, Microsoft यहां तक ​​कि मार्गदर्शन प्रदान करता है कि जो से जुड़ा है , और आप Google पर लेखों का एक गुच्छा पा सकते हैं।

यह सवाल नहीं है जो आपको पूछना चाहिए , हालांकि , आपको जो सवाल पूछना चाहिए वह है:

चाहिए मैं पूरी तरह से एक विज्ञापन नेटवर्क में BIND9 के पक्ष में विंडोज डीएनएस निकालना चाहते हैं?

मेरी निजी राय में जवाब ABSOLUTELY नहीं है जब तक कि आपको दर्द पसंद नहीं है।
AD और Windows DNS आपस में जुड़े हुए हैं - आप निश्चित रूप से उन्हें अलग कर सकते हैं, लेकिन ऐसा करना सुखद नहीं होगा, और बाद में समस्याएं पैदा कर सकता है।

यदि आपका लक्ष्य आपके Windows DNS सर्वर (कुछ सुरक्षा कारण से, सर्वर लोड आदि को कम करने के लिए) को उजागर नहीं करना है, तो एक बेहतर विकल्प है कि आप अपने DNS सर्वरों को AD DNS ज़ोन (ओं) की प्रतिकृति बनाकर दास बना लें।
यह विंडोज़ सर्वर को चुभने वाली आँखों (और अत्यधिक लोड) से छुपाता है, लेकिन फिर भी सक्रिय निर्देशिका विंडोज DNS सर्वर से बात करती है जिसे वह जानता है और प्यार करता है।
यदि आप इस मार्ग पर जाते हैं, तो आप Windows DNS सर्वरों की संख्या भी कम कर सकते हैं, क्योंकि इसके लिए बात करने वाली एकमात्र चीज़ सक्रिय निर्देशिका / DCs (अपडेट करना) और BIND सर्वर उन अद्यतनों को अन्य प्रणालियों की सेवा के लिए लाना चाहिए)।


9
  1. "मैं विंडोज डोमेन कंट्रोलर्स के डीएनएस फीचर को हटाना चाहूंगा" - यह गलत है। डीसी भूमिका और डीएनएस भूमिका दो अलग-अलग भूमिकाएं हैं। वे अक्सर एक ही मशीन पर स्थापित होते हैं लेकिन यह एक आवश्यकता नहीं है।

  2. "मुझे पता है कि सह-अस्तित्व को स्थापित करना संभव है, लेकिन इसके लिए नेटवर्क में डोमेन नियंत्रक की संख्या के बराबर कई अतिरिक्त Windows DNS सर्वर की आवश्यकता होती है।" - यह गलत है। आपको डोमेन नियंत्रक के लिए DNS सर्वरों के मिलान की आवश्यकता नहीं है।

  3. जब तक यह AD के समर्थन में DNS की आवश्यकताओं को पूरा करता है तब तक आप एक गैर Microsoft DNS सर्वर का उपयोग कर सकते हैं। यदि Bind9 उन आवश्यकताओं को पूरा करता है तो आप इसका उपयोग करने के लिए स्वागत से अधिक हैं।


Microsoft से प्रलेखन का कहना है कि प्रति डीसी एक DNS सर्वर का उपयोग करना एक अच्छा अभ्यास है। लेकिन मैं समझ सकता हूं कि मेरा परिसर गलत है। इसके साथ कोई समस्या नहीं है, लेकिन समस्या का वास्तविक समाधान प्रस्तुत नहीं किया गया था। मैं इस समय अपने आप से कुछ परीक्षण कर रहा हूं, इसे हल करने की कोशिश कर रहा हूं।
विनियस फेरो

2
आपने वास्तव में अपने प्रश्न में कोई समस्या नहीं बताई है। आपने पूछा कि क्या BIND9 का उपयोग AD के लिए DNS सर्वर के रूप में किया जा सकता है और मैंने उत्तर दिया कि यह AD का समर्थन करने के लिए आवश्यकताओं को पूरा करता है या नहीं। यह लेख बताता है कि यह करता है: Technet.microsoft.com/en-us/library/dd316373.aspx
joeqwerty

हम्म, मैंने सोचा था कि मुख्य प्रश्न स्पष्ट था: "BIND9 बनाने के लिए यह सभी AD विशिष्ट डेटा का ख्याल रखता है? और गतिशील अद्यतन के साथ AD को और भी अधिक खुश करने के लिए।" क्षमा करें यदि मैं स्वयं को व्यक्त करने में असमर्थ था ... मैंने कुछ प्रगति की है, लेकिन डोमेन में शामिल मशीन के नाम के साथ DNS सर्वर को अपडेट नहीं कर सकता; किसी भी विचार जो? BIND9 पर मुझे यह त्रुटि मिली: "13 मई 16:20:34 डेबियन नाम [5994]: क्लाइंट 172.16.144.107 # 60932: अपडेट 'domain.com/IN' से इनकार किया" लेकिन सभी आईपी पते की अनुमति देना एक व्यवहार्य नहीं था विकल्प।
विनियस फेरो

क्या असुरक्षित अपडेट की अनुमति देने के लिए BIND DNS में कोई सेटिंग है? यदि हां, तो शायद यही आपको सक्षम करने की आवश्यकता है।
जोवेवर्टी

2
@ ViníciusFerrão आपको अपने AD सर्वर से गतिशील अपडेट का समर्थन करने के लिए BIND को ठीक से कॉन्फ़िगर करने की आवश्यकता है। BIND प्रलेखन का संदर्भ लें। ईमानदारी से मैं यह अनुशंसा नहीं करूंगा - यदि आपके पास एक Microsoft / AD नेटवर्क है तो आपको Microsoft DNS सर्वर और AD इंटीग्रेटेड ज़ोन का उपयोग करना चाहिए (संभवतः AD क्षेत्र के लिए अपने BIND सर्वर को दास बनाना)। आप सिर्फ अपने लिए समस्याएं पैदा कर रहे हैं, साथ में इसे करने की कोशिश कर रहे हैं।
voretaq7
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.