Сервер Microsoft DHCP и Unix BIND динамический DNS

Там какой-либо путь состоит в том, чтобы сделать сервер Microsoft DHCP к надежно динамично, обновление A и записи PTR в Unix Связывает зону DNS?

Microsoft поддерживает безопасное обновление с помощью имени пользователя/аутентификации по паролю. Bind9 поддерживают безопасное обновление с помощью ключей. Но я не мог найти способ сделать Microsoft DHCP для использования ключа, поскольку это может быть сделано с dhcpd.

2
задан 23 March 2015 в 21:37
2 ответа

Нет, небезопасно.

У вас может быть единственный DNS-сервер Microsoft, а затем вид передачи зоны между этим и BIND?

В этом отношении могут помочь, а могут и не помочь эти ссылки:

0
ответ дан 3 December 2019 в 14:56

Я потратил некоторое время, пытаясь добиться чего-то похожего. В операторе "allow-update" BIND распознает два источника обновлений Microsoft: ms-self и ms-subdomain.

Моя задача была временным решением, поэтому я выбрал обычные ключи TSIG, но если вы можете получить GSS- TSIG, работающий с AD, вот несколько полезных ссылок:

http://www.zytrax.com/books/dns/ch7/xfer.html#update-policy

https://lists.isc.org/pipermail /bind-users/2013-April/090301.html

0
ответ дан 3 December 2019 в 14:56

Теги

Похожие вопросы