Project

General

Profile

Tâche #23204

Scénario #23157: Corrections à faire sur SETH

Sur un RODC : ne pas lancer la commande samba_upgradedns

Added by Emmanuel IHRY over 5 years ago. Updated over 5 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
01/23/2017
Due date:
% Done:

100%

Estimated time:
4.00 h
Spent time:
Remaining (hours):
0.0

Description

La commande samba_upgradedns --dns-backend=BIND9_DLZ ou bien samba_upgradedns --dns-backend=SAMBA_INTERNAL ne doivent pas être lancées sur un RODC car elles génèrent des erreurs.

En effet, ces commandes, créent ou supprime un compte User nommé dns-XXXX. Ce compte user est utilisé par Bind uniquement pour mettre à jour des enregistrements (mais pas pour la lecture).

Pour un RODC, La commande samba_upgradedns --dns-backend= ne doit donc pas être utilisée lors du reconfigure (et il faut s'assurer que cet option à l'instance ne pose pas de pb --dns-backend=${AD_DNS_BACKEND}, à priori non)

En tous cas, en dehors de cette commande qu'il ne faut pas lancer, la configuration de Bind telle qu'elle est Eolisée est fonctionnelle sur un RODC

L'activation ou désactivation de Bind consiste donc à faire toutes les opérations prévues sauf lancer cette commande samba_upgradedns

Associated revisions

Revision 9b2a0437 (diff)
Added by Benjamin Bohard over 5 years ago

Le passage au backend DNS bind sur RODC ne nécessite pas l’exécution de samba_upgradedns.

Ref #23204

History

#1 Updated by Emmanuel IHRY over 5 years ago

  • Description updated (diff)
  • Assigned To set to force bleue

#2 Updated by Emmanuel IHRY over 5 years ago

  • Description updated (diff)

#3 Updated by Emmanuel IHRY over 5 years ago

  • Description updated (diff)
  • Assigned To changed from force bleue to Benjamin Bohard

#4 Updated by Emmanuel IHRY over 5 years ago

  • Description updated (diff)

#5 Updated by Emmanuel IHRY over 5 years ago

  • Description updated (diff)

#6 Updated by Benjamin Bohard over 5 years ago

  • Status changed from Nouveau to En cours

#7 Updated by Benjamin Bohard over 5 years ago

  • Remaining (hours) changed from 4.0 to 1.0

#8 Updated by Benjamin Bohard over 5 years ago

samba_upgradedns prend en charge la création de la configuration pour l’utilisation de bind comme backend DNS. Sur un RODC, si il y a bien un service DNS, il ne fait que cache et résolveur récursif. Il n’y a pas de création d’entrées DNS sur un RODC. Donc pas besoin de la configuration spécifique à l’utilisation du module dlz_bind, de la clé de signature ni du compte ajouté dans l’annuaire.

#9 Updated by Benjamin Bohard over 5 years ago

  • % Done changed from 0 to 100
  • Remaining (hours) changed from 1.0 to 0.5

#10 Updated by Benjamin Bohard over 5 years ago

  • Status changed from En cours to Résolu

#11 Updated by Emmanuel IHRY over 5 years ago

  • Status changed from Résolu to Fermé
  • Remaining (hours) changed from 0.5 to 0.0

Le fonctionnement EOLE est OK

Le RODC a l'air de fonctionner correctement aussi

Also available in: Atom PDF