ALT Linux Community general discussions
 help / color / mirror / Atom feed
From: Aleks Silin <my_mail@gala.net>
To: community@altlinux.ru
Subject: Re: [Comm] bind и MS Active Directory
Date: Fri, 23 May 2003 13:53:39 +0600
Message-ID: <20030523135339.76dd8e69.my_mail@gala.net> (raw)
In-Reply-To: <3ECDB970.6040301@symmetron.msk.ru>

On Fri, 23 May 2003 10:02:24 +0400
Владимир <fmfm@symmetron.msk.ru> wrote:

> Aleks Silin пишет:
> 
> >Здравствуйте.
> >
> >При установке нового доменного сервера на W2k Active Directory возникло желание отказаться от DNS-сервиса от MS и использовать
> >уже имеющийся в локальной сети named 8.3.3-REL. При попытке динамического обновления зон в логах bind появляются следующие сообщения:
> >
> >May 23 10:19:42 inet named[28395]: owner name "gc._msdcs.lukoil.aik" IN (primary) is invalid - rejecting
> >May 23 10:19:42 inet named[28395]: error processing update packet (REFUSED) id 144 from [192.168.39.1].1301
> >May 23 10:19:42 inet named[28395]: suppressing duplicate notify ("lukoil.aik" IN SOA)
> >May 23 10:19:42 inet named[28395]: owner name "gc._msdcs.lukoil.aik" IN (primary) is invalid - rejecting
> >May 23 10:19:42 inet named[28395]: error processing update packet (REFUSED) id 169 from [192.168.39.1].1329
> >May 23 10:19:42 inet named[28395]: owner name "gc._msdcs.lukoil.aik" IN (primary) is invalid - rejecting
> >May 23 10:19:42 inet named[28395]: error processing update packet (REFUSED) id 172 from [192.168.39.1].1335
> >May 23 10:19:42 inet named[28395]: suppressing duplicate notify ("lukoil.aik" IN SOA)
> >
> >При рестарте bind должно происходить обновленя самих файлов зон (скорее всего, но точно не знаю) и при перезагрузке 
> >в логах сообщения:
> >
> >May 23 10:14:38 inet named[28394]: serial number mismatch in update id 13 (log=200209075, zone=200305231) in luk.log
> >May 23 10:14:38 inet named[28394]: serial number mismatch in update id 17 (log=200209054, zone=200305231) in luk.rev.log
> >
> >Так может Active Directory и bind вообще не живут вместе или есть способ их подружить?
> >
> >  
> >
> 
> 
> Когда то один win-гуру почти сделал из меня дурака. Планировался web 
> сервер под winNT с ssl сертификатом
> (который оплатили и получили от "солидной фирмы"). От меня потребовалось 
> прописать его в DNS.
> Долго не мог въехать (как никак, на сервер имелся сертификат!). Долго 
> мучался, пока не догадался
> перечитать стандарты... а в имени сервера был символ подчеркивания.

Да, наступал я уже на эти грабли :)
Но у меня проблема была немного в другом - я не въехал, что _msdcs.lukoil.aik это домен 3 уровня. Спасибо Александру - дал ссылку на
статью, которая много прояснила.

Aleks Silin
my_mail@gala.net


  reply	other threads:[~2003-05-23  7:53 UTC|newest]

Thread overview: 10+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2003-05-23  4:02 Aleks Silin
2003-05-23  5:18 ` Alexander Bokovoy
2003-05-23  4:44   ` Aleks Silin
2003-05-23  6:02 ` Владимир
2003-05-23  7:53   ` Aleks Silin [this message]
2003-05-23  8:59     ` [Comm] bind book Maxim Tyurin
2003-05-23  9:25       ` [Comm] " Vitaly Ostanin
2003-05-23  9:45         ` Maxim Tyurin
2003-05-23 10:12       ` [Comm] " Aleks Silin
2003-05-25 16:21       ` Alexander Denisov

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20030523135339.76dd8e69.my_mail@gala.net \
    --to=my_mail@gala.net \
    --cc=community@altlinux.ru \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git