ОС: FreeBSD 12.1
SAMBA911
BIND916
Не получается добиться динамического обновления зоны…
При сборке КД использовал ключ –-dns-backend=BIND9_DLZ
Добавил в named.conf:
tkey-gssapi-keytab «/var/db/samba4/private/dns.keytab»;
include «/var/db/samba4/bind-dns/named.conf»;
При выполнение команды:
samba_dnsupdate –verbose –all-names
Ошибка:
update failed: REFUSED
Failed nsupdate: 2
update(nsupdate): A ForestDnsZones.domenfo.com 192.168.10.10
Calling nsupdate for A ForestDnsZones.domenfo.com 192.168.10.10 (add)
Successfully obtained Kerberos ticket to DNS/dc1.domenfo.com as DC1$
Outgoing update query:
;; ->>HEADER<<- opcode: UPDATE, status: NOERROR, id: 0
;; flags:; ZONE: 0, PREREQ: 0, UPDATE: 0, ADDITIONAL: 0
;; UPDATE SECTION:
ForestDnsZones.domenfo.com. 900 IN A 192.168.10.10
update failed: REFUSED
Failed nsupdate: 2
Failed update of 34 entries
В логах named.conf
26-May-2020 14:57:56.507 database: error: samba_dlz: spnego update failed
26-May-2020 14:57:56.507 update: info: client @0x801b20f68 192.168.10.37#51461/key SERVER10$@DOMENFO.COM: updating zone ‘domenfo.com/NONE’: update failed: rejected by secure update (REFUSED)
26-May-2020 14:57:56.507 database: info: samba_dlz: cancelling transaction on zone domenfo.com
Подскажите в чем может быть проблема? Что то с правами?