Projet

Général

Profil

Scénario #31999

Revoir les options du template /etc/bind/named.conf.options Samba DLZ

Ajouté par Gilles Grandgérard il y a environ 3 ans. Mis à jour il y a presque 3 ans.

Statut:
Terminé (Sprint)
Priorité:
Normal
Assigné à:
Catégorie:
-
Début:
06/04/2021
Echéance:
23/04/2021
% réalisé:

100%

Points de scénarios:
1.0
Restant à faire (heures):
0.00 heure
Estimation basée sur la vélocité:
Release:
Liens avec la release:
Auto

Description

Vérifier le contenu du template.

cf.: https://wiki.samba.org/index.php/Setting_up_a_BIND_DNS_Server

Voir:
- auth-nxdomain yes
- notify no;
- empty-zones-enable no;
- dnssec-enable ?
- dnssec-lookaside no;
- listen-on-v6 { any; }; // on n'a pas de IPv6 !

* which nsupdate
/usr/bin/nsupdate
nsupdate 9.16.1-Ubuntu
===============================================
* named-checkconf
/etc/bind/named.conf.options:21: option 'dnssec-enable' is obsolete and should be removed

Voir : https://docs.microsoft.com/en-us/troubleshoot/windows-server/identity/active-directory-replication-event-id-2087


Sous-tâches

Tâche #32204: Revoir les options BindFerméEmmanuel GARETTE


Demandes liées

Lié à Distribution EOLE - Tâche #32083: Valider le scénario Revoir les options du template /etc/bind/named.conf.options Samba DLZ Fermé 08/04/2021

Historique

#1 Mis à jour par Gilles Grandgérard il y a environ 3 ans

  • Description mis à jour (diff)

#2 Mis à jour par Gilles Grandgérard il y a environ 3 ans

  • Echéance mis à 23/04/2021
  • Version cible mis à sprint 2021 14-16 Equipe MENSR
  • Début mis à 06/04/2021
  • Points de scénarios mis à 1.0

#3 Mis à jour par Gilles Grandgérard il y a environ 3 ans

  • Version cible changé de sprint 2021 14-16 Equipe MENSR à Prestation Cadoles MEN 2021 14-16

#4 Mis à jour par Emmanuel GARETTE il y a environ 3 ans

  • Assigné à mis à Philippe Caseiro

#5 Mis à jour par Joël Cuissinat il y a environ 3 ans

  • Lié à Tâche #32083: Valider le scénario Revoir les options du template /etc/bind/named.conf.options Samba DLZ ajouté

#6 Mis à jour par Emmanuel GARETTE il y a presque 3 ans

Documentation :

auth-nxdomain
    If yes, then the AA bit is always set on NXDOMAIN responses, even if the server is not actually authoritative. The default is no.
notify

    If set to yes (the default), DNS NOTIFY messages are sent when a zone the server is authoritative for changes; see Notify. The messages are sent to the servers listed in the zone’s NS records (except the primary server identified in the SOA MNAME field), and to any servers listed in the also-notify option.

    If set to primary-only (or the older keyword master-only), notifies are only sent for primary zones. If set to explicit, notifies are sent only to servers explicitly listed using also-notify. If set to no, no notifies are sent.

    The notify option may also be specified in the zone statement, in which case it overrides the options notify statement. It would only be necessary to turn off this option if it caused secondary zones to crash.
empty-zones-enable
    This enables or disables all empty zones. By default, they are enabled.

#7 Mis à jour par Emmanuel GARETTE il y a presque 3 ans

  • Statut changé de Nouveau à Résolu

#8 Mis à jour par Daniel Dehennin il y a presque 3 ans

  • Release mis à EOLE 2.8.1

#9 Mis à jour par Daniel Dehennin il y a presque 3 ans

  • Statut changé de Résolu à Terminé (Sprint)

Formats disponibles : Atom PDF