Project

General

Profile

Tâche #21286

Scénario #17261: Etude d'intégration de BIND sur le module SETH

Intégration Bind en backend DNS de Samba

Added by Emmanuel IHRY over 5 years ago. Updated over 5 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
09/11/2017
Due date:
% Done:

100%

Estimated time:
4.00 h
Spent time:
Remaining (hours):
0.0


Related issues

Related to Distribution EOLE - Tâche #27883: pb 'permission denied' sur seth 2.7.1b1 Fermé 04/11/2019

Associated revisions

Revision ba80abef (diff)
Added by Benjamin Bohard over 5 years ago

Rendre possible l’utilisation de Bind comme backend DNS pour Samba.

Ref #21286

Revision c95e8f8b (diff)
Added by Benjamin Bohard over 5 years ago

Gérer les différentes version du module Seth.

Le service DNS n’est utilisé que sur les contrôleurs de domaine.

Ref #21286

Revision 9a34ec74 (diff)
Added by Benjamin Bohard over 5 years ago

Migrer également la base DNS sur le contrôleur additionnel si nécessaire.

Ref #21286

Revision 62709a85 (diff)
Added by Benjamin Bohard over 5 years ago

Le choix du backend DNS peut être fait au moment de la jonction pour les additionnels.

Ref #21286

History

#1 Updated by Thierry Jambou over 5 years ago

  • Subject changed from Intégration Bine en backend DNS de Samba to Intégration Bind en backend DNS de Samba

#2 Updated by Benjamin Bohard over 5 years ago

  • Status changed from Nouveau to En cours

#3 Updated by Benjamin Bohard over 5 years ago

  • Assigned To set to Benjamin Bohard
La demande https://dev-eole.ac-dijon.fr/issues/21382 a permis de voir que l’installation de bind9 et la configuration du backend effectuent une partie du travail de configuration :
  • création de la clé pour la mise à jour via Kerberos ;
  • création du fichier de configuration à inclure dans /etc/bind/named.conf.
Il reste à modifier :
  • les fichiers de configuration de bind ;
  • la configuration apparmor pour que bind accède aux fichiers de samba.

#4 Updated by Benjamin Bohard over 5 years ago

  • % Done changed from 0 to 60
  • Estimated time set to 4.00 h
  • Remaining (hours) set to 4.0

Gestion de la configuration et des dépendances dans le paquet eole-ad-dc

#5 Updated by Benjamin Bohard over 5 years ago

  • Remaining (hours) changed from 4.0 to 2.0

#6 Updated by Benjamin Bohard over 5 years ago

Points à valider :
  • activation possible sur les contrôleurs de domaine (principal et additionnels) ;
  • maître sur le contrôleur de domaine principal ;
  • slave sur les contrôleurs de domaine additionnels ;
  • ordre de démarrage adéquat au changement de backend (https://wiki.samba.org/index.php/Changing_the_DNS_Back_End_of_a_Samba_AD_DC ) ;
  • instance et reconfigure sans erreur sur les contrôleurs de domaine ;
  • pas de changement sur les serveurs membres.

#7 Updated by Benjamin Bohard over 5 years ago

  • Status changed from En cours to Résolu
  • % Done changed from 60 to 100
  • Remaining (hours) changed from 2.0 to 0.25

Test d’instance, de jonction au domaine d’un poste client et de migration DNS effectués avec différentes combinaisons (bind sur DC1 ou DC2).

#8 Updated by Emmanuel IHRY over 5 years ago

  • Status changed from Résolu to Fermé
  • Remaining (hours) changed from 0.25 to 0.0

- Création d'un enregistrement DNS de type A avec DNS interne
- Passage sur BIND
- Reconfigure
- on retrouve bien l'enregistrement créé
- le transfert de zone fonctionne : host l ac-test.fr
création d'un nouvel enregistrement DNS OK
- passage en DNS interne
- on retrouve bien les deux enregistrements crées.

Pas de tests fait que le recalcul DNS car pas de site gérés et pas d'accès à un PC Client (samba_dnsupdate --verbose fonctionne en mode Bind mais le DNS est à jour)

Mais globalement ça a l'air OK. On testera en prépod sur une VM à partir de la RC

#9 Updated by Daniel Dehennin almost 4 years ago

  • Related to Tâche #27883: pb 'permission denied' sur seth 2.7.1b1 added

Also available in: Atom PDF