活动目录的不同 DNS 区域(samba4)

活动目录的不同 DNS 区域(samba4)

我计划使用 Samba4 作为本地网络中的 AD 域控制器来管理大约 30 个 Windows 客户端。但我仍然不知道如何集成我们当前的 DHCP/DNS 服务器 (dnsmasq)。我知道 Samba 需要自己的 DNS 才能正常工作,它要么是集成的 DNS,要么是由模块管理的 BIND 安装。

我不想失去解析hostname.corp.mytld.com机器的 IPv4/6 地址之类的东西的能力。据我所知,Samba 提供的 DNS 只会为属于域的客户端应答。这将排除我们所有其他不属于域的设备,例如移动设备和虚拟机。

是否可以使用类似ad.mytld.comSamba 管理的 DNS 区域,并让 dnsmasq 处理corp.mytld.com后者通过 DHCP 动态更新?不过,所有条目仍指向同一个 IP 子网。

在这种情况下,dnsmasq 将成为由 DHCP 和路由器广告传播的主 DNS 服务器,它将把 AD 区域的所有查询委托给 Samba。

答案1

通过不使用 Samba 提供的 DNS 服务器解决了该问题。我最终根据以下文章在 dnsmasq 配置中设置了静态 SRV、A 和 CNAME 条目:

相关内容