Projet

Général

Profil

Tâche #21297

Revoir le contenu du fichier resolv.conf

Ajouté par Benjamin Bohard il y a plus de 6 ans. Mis à jour il y a plus de 3 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
-
Début:
09/11/2020
Echéance:
% réalisé:

0%

Temps estimé:
5.00 h
Restant à faire (heures):
0.0

Historique

#1 Mis à jour par Benjamin Bohard il y a plus de 6 ans

Rappel des épisodes précédents

https://dev-eole.ac-dijon.fr/issues/17612#note-6

Lorsqu'on modifie resolv.conf pour obtenir :

search domaine.lan
nameserver l_autre_dc
nameserver ce_dc

L'erreur "dns_tkey_negotiategss: TKEY is unacceptable" disparaît et est remplacée par l'erreur :

; TSIG error with server: tsig verify failure

que l'on peut ignorer car elle ne concerne que les utlisateurs du DNS BIND alors que nous utilisons le DNS interne de Samba4 :
https://lists.samba.org/archive/samba/2013-February/171881.html

https://dev-eole.ac-dijon.fr/issues/20355#note-2

Pour aller plus loin, et au vu des doc d'installation samba AD, je me demande si on ne devrait pas changer la configuration du SETH en faisant en sorte que le resolv.conf ne contienne que :

search mondomaine.lan
nameserver 127.0.0.1

Et que les forwarder saisis dans l'écran général gen_config alimentent uniquement le fichier smb.conf pour la variable dns forwarder =
https://dev.tranquil.it/wiki/SAMBA_-_Installation_d%27un_AD_Samba_pour_un_nouveau_domaine.

Il faudrait dans ce cas là sans doute aussi envisager de modifier le processus d'instance du DC secondaire en ajoutant l'option --server=SERVER (DC to join) à la commande samba-tool domain join, dans la mesure où si l'on configure le SETH de cette manière, ce sera sans doute la seule manière pour le secondaire de trouver le principal. (voir aussi #20331)

#2 Mis à jour par Emmanuel IHRY il y a plus de 6 ans

  • Tâche parente changé de #20777 à #21473

#3 Mis à jour par Emmanuel IHRY il y a plus de 6 ans

Peut être est-il préférable d'envisager ce changement en 2.6.3. Si nous avons des problèmes en prod, on patchera le resolv.conf pour ne garder que :

search mondomaine.lan
nameserver 127.0.0.1

#4 Mis à jour par Emmanuel IHRY il y a plus de 6 ans

  • Assigné à Benjamin Bohard supprimé
  • Tâche parente #21473 supprimé

A réévaluer pour la 2.6.3

#5 Mis à jour par Joël Cuissinat il y a plus de 3 ans

  • Tracker changé de Tâche à Proposition Scénario
  • Statut changé de Nouveau à Classée sans suite

#6 Mis à jour par Joël Cuissinat il y a plus de 3 ans

  • Tracker changé de Proposition Scénario à Tâche
  • Statut changé de Classée sans suite à Fermé
  • Début mis à 09/11/2020
  • Restant à faire (heures) changé de 5.0 à 0.0

Formats disponibles : Atom PDF