Всем привет.
Пытаюсь добавить Windows 2003 SP2 R2 или Windows 2008 R2, как запасной контроллер домена в AD работающий на CentOS7+samba4, потом сделать его основным и избавиться от samba4 совсем. Делал всё по их официальным докам:для Windows 2008
Несколько раз получалось одно и тоже: от винды приходилось избавляться и откатываться на backup samba4.
Самая основная причина, которая беспокоит: dns, который поднимаю на винде получается какой-то read only, т.е. записи редактировать невозможно и добавить тоже. Не помню точно ошибку, но что-то вроде 'A new record cannot be created. Refused'. При этом обгуглил уже всё и попробовал различные решения, права там всякие назначал, пользователь в группе и Enterprise Admins и Domain Admins и Schema Admins и т.д. и т.п., но не помогает :(
Репликация AD, которую запускаю вручную с samba4 машины проходит успешно.
При передаче ролей от samba4 на винду, гладко не переходят 2 роли: ForestDNSZones и DomainDNSZones, но я их потом переношу вручную редактируя AD в ADSI Edit (и пробовал ещё как-то, не помню точно).
Буду опять пытаться делать на следующей неделе, так что приведу более конкретные ошибки и т.д., но хотел спросить совета, т.к. может это какие-то известные грабли?