Tâche #23204
Scénario #23157: Corrections à faire sur SETH
Sur un RODC : ne pas lancer la commande samba_upgradedns
Description
La commande samba_upgradedns --dns-backend=BIND9_DLZ ou bien samba_upgradedns --dns-backend=SAMBA_INTERNAL ne doivent pas être lancées sur un RODC car elles génèrent des erreurs.
En effet, ces commandes, créent ou supprime un compte User nommé dns-XXXX. Ce compte user est utilisé par Bind uniquement pour mettre à jour des enregistrements (mais pas pour la lecture).
Pour un RODC, La commande samba_upgradedns --dns-backend= ne doit donc pas être utilisée lors du reconfigure (et il faut s'assurer que cet option à l'instance ne pose pas de pb --dns-backend=${AD_DNS_BACKEND}, à priori non)
En tous cas, en dehors de cette commande qu'il ne faut pas lancer, la configuration de Bind telle qu'elle est Eolisée est fonctionnelle sur un RODC
L'activation ou désactivation de Bind consiste donc à faire toutes les opérations prévues sauf lancer cette commande samba_upgradedns
Associated revisions
Le passage au backend DNS bind sur RODC ne nécessite pas l’exécution de samba_upgradedns.
Ref #23204
History
#1 Updated by Emmanuel IHRY over 5 years ago
- Description updated (diff)
- Assigned To set to force bleue
#2 Updated by Emmanuel IHRY over 5 years ago
- Description updated (diff)
#3 Updated by Emmanuel IHRY over 5 years ago
- Description updated (diff)
- Assigned To changed from force bleue to Benjamin Bohard
#4 Updated by Emmanuel IHRY over 5 years ago
- Description updated (diff)
#5 Updated by Emmanuel IHRY over 5 years ago
- Description updated (diff)
#6 Updated by Benjamin Bohard over 5 years ago
- Status changed from Nouveau to En cours
#7 Updated by Benjamin Bohard over 5 years ago
- Remaining (hours) changed from 4.0 to 1.0
#8 Updated by Benjamin Bohard over 5 years ago
samba_upgradedns prend en charge la création de la configuration pour l’utilisation de bind comme backend DNS. Sur un RODC, si il y a bien un service DNS, il ne fait que cache et résolveur récursif. Il n’y a pas de création d’entrées DNS sur un RODC. Donc pas besoin de la configuration spécifique à l’utilisation du module dlz_bind, de la clé de signature ni du compte ajouté dans l’annuaire.
#9 Updated by Benjamin Bohard over 5 years ago
- % Done changed from 0 to 100
- Remaining (hours) changed from 1.0 to 0.5
#10 Updated by Benjamin Bohard over 5 years ago
- Status changed from En cours to Résolu
#11 Updated by Emmanuel IHRY over 5 years ago
- Status changed from Résolu to Fermé
- Remaining (hours) changed from 0.5 to 0.0
Le fonctionnement EOLE est OK
Le RODC a l'air de fonctionner correctement aussi