Доброй ночи,
начал разбираться, как поднять Samba4 и в качестве бэкнэнда BIND в CentOS7. Вцелом все понятно, пока не переходишь к практике и не натыкаешься на такие грабли как:
[root@dc ~]# systemctl status named.service -l
● named.service - Berkeley Internet Name Domain (DNS)
Loaded: loaded (/usr/lib/systemd/system/named.service; disabled; vendor preset: disabled)
Active: failed (Result: exit-code) since Sun 2016-03-06 02:13:59 MSK; 22s ago
Process: 14199 ExecStartPre=/bin/bash -c if [ ! "$DISABLE_ZONE_CHECKING" == "yes" ]; then /usr/sbin/named-checkconf -z /etc/named.conf; else echo "Checking of zone files is disabled"; fi (code=exited, status=1/FAILURE)
Mar 06 02:13:59 dc systemd[1]: Starting Berkeley Internet Name Domain (DNS)...
Mar 06 02:13:59 dc bash[14199]: /etc/named.conf:75: open: /usr/local/samba/private/named.conf: file not found
Mar 06 02:13:59 dc systemd[1]: named.service: control process exited, code=exited status=1
Mar 06 02:13:59 dc systemd[1]: Failed to start Berkeley Internet Name Domain (DNS).
Mar 06 02:13:59 dc systemd[1]: Unit named.service entered failed state.
Mar 06 02:13:59 dc systemd[1]: named.service failed.
Оказалось, что такого файла нет, но везде пишут его инклудить:
/etc/named.conf
include "/usr/local/samba/private/named.conf"; # Добавляем плагин DLZ чтобы Samba работала с Bind
По этому пути есть только named.conf.update:
/* this file is auto-generated - do not edit */
update-policy {
grant DOMAIN.LOCAL ms-self * A AAAA;
grant Administrator@DOMAIN.LOCAL wildcard * A AAAA SRV CNAME;
grant DC$@domain.local wildcard * A AAAA SRV CNAME;
};
[root@dc ~]# systemctl status named.service -l
● named.service - Berkeley Internet Name Domain (DNS)
Loaded: loaded (/usr/lib/systemd/system/named.service; disabled; vendor preset: disabled)
Active: failed (Result: exit-code) since Sun 2016-03-06 02:23:56 MSK; 5s ago
Process: 14230 ExecStartPre=/bin/bash -c if [ ! "$DISABLE_ZONE_CHECKING" == "yes" ]; then /usr/sbin/named-checkconf -z /etc/named.conf; else echo "Checking of zone files is disabled"; fi (code=exited, status=1/FAILURE)
Mar 06 02:23:56 dc systemd[1]: Starting Berkeley Internet Name Domain (DNS)...
Mar 06 02:23:56 dc bash[14230]: /usr/local/samba/private/named.conf.update:2: unknown option 'update-policy'
Mar 06 02:23:56 dc systemd[1]: named.service: control process exited, code=exited status=1
Mar 06 02:23:56 dc systemd[1]: Failed to start Berkeley Internet Name Domain (DNS).
Mar 06 02:23:56 dc systemd[1]: Unit named.service entered failed state.
Mar 06 02:23:56 dc systemd[1]: named.service failed.
И второй вопрос: нужна ли мне морока с такой связкой, как Samba4+BIND и не проще ли использовать SAMBA_INTERNAL для того, чтобы ввести в этот AD DC виндовые ПК? Чем хуже такое решение?
Другой вопрос, что мне как-то желательно малой кровью мигрировать в этот домен с W2008R2. Как лучше?