RE: Migration de DNS Bind9
"Gils Gayraud" <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
Bonjour, > Jusqu'à aujourd'hui, nous avions 2 serveurs dns internes pour notre > zone intra, supportant par ailleurs les zones allouées à windows (_tcp, > _udp, etc.) : > > ns1 : bind 9.3 (debian etch) > ns2 : windows2003 (slave du DNS bind) Y-a-t-il un Active Directory dans le coup (LDAP de Microsoft) si oui attention pour supprimer un DNS primaire d'AD ce n'est pas si simple c'est pas très bien documenté chez MS surtout quand c'est un Bind, si votre DNS Bind a été intégré dans les règles de l'art c'est-a-dire suivant cette documentation http://www.linux-france.org/article/serveur/dns-bind/ Vous n'avez pas trop de soucis a vous faire, l'opération inverse est supportable facilement. > * autoriser le dhcp a updater le ns3 et faire en sorte que ns3 update > correctement le ns3 Qui est le serveur DHCP si c'est un serveur DHCP Windows 2K ou 2K3 ou 2K8) vous pouvez lui dire de continuer de s'adresser a ns2 qui est aussi un W2K donc sans soucis, ensuite si vous souhaitez que votre serveur W2K continue a enregistrer sur les Bind il faudra régler les ACL du serveur DNS avec le compte qui fait fonctionner le serveur DHCP du W2K et s'il est lancé avec le compte system local ca ne peut pas fonctionner il faut le faire fonctionner avec le compte SYSTEM Reseau de AD mais il vous faudra integrer vos serveurs Linux/DNS dans AD autrement ... il est toujours assez difficile de bien s'entendre avec les ACL AD/LDAP Linux etc... c'est du vécu mais avec du calme et un peu de réflexion et les logs de traces ca doit le faire, mais courage. :) > * changer les ip des serveurs dns sur les controlleurs de domaines > windows pour ne plus spécifier que ns3 et ns2. J'espère pour vous que les serveurs sont déjà en IP fixe, ou au mieux en réservation dans une plage d'adresse exclue du DHCP de W2K AD. > * arreter ns1, mettre ns3 en master, enlever l'enregistrement NS pour > ns1 ainsi que le SOA La aussi attention si AD il y a plusieurs sénarii suivant comment les DNS travaille, voir le lien conseillé. > * Est-il possible de faire en sorte que les update dns suite à > attribution de baux DHCP se fasse sur un dns slave ? Oui si les DNS sont intégrés a AD. > * Ma procédure ci-dessus est elle valide ? Sans savoir si AD est dans le coup je ne me prononcerais. > * Est il aussi simple pour basculer ns3 en master que de remplacer > "type slave" par "type master" ? Oui mais attention a ce coqin d'AD, si avec ça vous n'êtes pas prévenu !!! :) :) :) > PS : les autres serveurs de notre réseau utilisent déjà ns3 et ns2 > comme serveurs dns. Alors pas de soucis, si AD tout est simplement a vérifier. :) -- Cordialement. GG.