是否可以在AD网络中完全删除Windows DNS以使用BIND9?


11

我想删除Windows域控制器的DNS功能,并将DNS服务器指向我们的BIND9服务器。

我知道可以设置共存,但这需要数量与网络中域控制器数量相等的额外Windows DNS服务器。

Active Directory需要_msdcs区域以及_tcp,_udp等其他内容;等等

主要问题是:如何使BIND9处理所有这些AD特定数据?并通过动态更新使广告更加愉快。

谢谢,

PS:将BIND9指向Windows DNS服务器以解决Active Directory特定区域不是一个选择。我们已经做到了...

编辑:今天,我没有Windows DNS运行。我正在编写有关如何执行此操作的指南,并将更新此主题。


2
来自Pro DNS和BIND的作者Ron Aitchison,“ ...您必须很高才能在BIND上运行AD域”。下班回家时,我会用页码引用。
Bigbio2002

Answers:


9

是否可以在AD网络中完全删除Windows DNS以使用BIND9?

是。正如joeqwerty所指出的,只要DNS服务器满足支持Active Directory的DNS要求,您就可以将其用作AD DNS。
(BIND确实如此,Microsoft甚至提供Joe链接到的指南,您可以在Google上找到很多文章。

那不是您应该问的问题,您应该问的问题是:

应该在AD网络中完全删除Windows DNS以使用BIND9吗?

在我个人看来,除非您喜欢痛苦,否则答案绝对不是
AD和Windows DNS交织在一起-您当然可以将它们分开撬开,但是这样做并不令人满意,并且以后可能会产生问题。

如果您的目标是不公开Windows DNS服务器(出于安全原因,以最大程度地减少服务器负载等),一个更好的选择是使BIND DNS服务器成为从属服务器,复制AD DNS区域。
这可以使Windows服务器免受窥视(和过多的负载),但仍允许Active Directory与它了解和喜爱的Windows DNS服务器进行通信。
如果您选择这种方法,您甚至可以最小化Windows DNS服务器的数量,因为与之对话的唯一对象应该是Active Directory / DC(进行更新),而BIND服务器获取这些更新以服务于其他系统)。


9
  1. “我想删除Windows域控制器的DNS功能”-这是不正确的。DC角色和DNS角色是两个单独的角色。它们通常安装在同一台计算机上,但这不是必需的。

  2. “我知道可以设置共存,但这需要与网络中的域控制器数量相等的额外Windows DNS服务器数量。” -这是不正确的。您不需要与域控制器匹配数量的DNS服务器。

  3. 您可以使用非Microsoft DNS服务器,只要它满足支持AD的DNS要求即可。如果Bind9满足这些要求,那么我们非常欢迎您使用它。


Microsoft的文档说,每个DC使用DNS服务器是一个好习惯。但是我可以理解,我的前提是错误的。没问题,但是没有提出解决问题的真正方法。目前,我正在自己进行一些测试,以尝试解决此问题。
维尼修斯Ferrão

2
您实际上并没有在问题中提出问题。您询问BIND9是否可以用作AD的DNS服务器,我回答说它是否可以满足支持AD的要求。本文暗示这样做:technet.microsoft.com/zh-cn/library/dd316373.aspx
joeqwerty

嗯,我认为主要问题很明确:“如何使BIND9处理所有这些AD特定数据?并通过动态更新使AD更加幸福。” 抱歉,如果我无法表达自己的意思……我已经取得了一些进展,但是无法使用域中已加入计算机的名称更新DNS服务器;你知道乔吗?我在BIND9上收到此错误:“ 5月13日16:20:34 debian命名为[5994]:客户端172.16.144.107#60932:更新'domain.com/IN'被拒绝”,但是授予所有IP地址权限不是可行的选项。
维尼修斯Ferrão

BIND DNS中是否有允许不安全更新的设置?如果是这样,那可能就是您需要启用的功能。
joeqwerty

2
@ViníciusFerrão您需要正确配置BIND以支持来自AD服务器的动态更新。请参阅BIND文档。老实说,我不建议您这样做-如果您拥有Microsoft / AD网络,则应该使用Microsoft DNS服务器和AD集成区域(可能使BIND服务器成为AD区域的从属)。您只是在尝试自己解决这些问题而自己制造问题。
voretaq7
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.