Este artigo trata das configurações necessárias para que
se possa permitir atualizações dinâmicas nos registros do
BIND (Servidor de Nomes -
Linux) para permitir
a integração com o Active Directory.
Uma das ocasiões em que isto é necessário é quando vamos colocar
uma máquina com o sistema Win 2000/2003 Server para ser um
controlador de domínio e o servidor de DNS utiliza o BIND.
Como o objetivo deste artigo é mostrar as configurações necessárias
e não discorrer sobre como funcionam os serviços DNS e/ou AD,
estas informações serão de caráter bastante resumidas. Também não é
objetivo deste artigo mostrar como se faz uma instalação inicial do
BIND para configuração de um servidor de DNS.
Os sistemas proprietários acima fazem uso do "Microsoft Active
Directory" (o "famoso" AD). E este serviço trabalha vinculado ao
servidor de nomes. Durante a instalação do sistema, quando se vai
promovê-lo a controlador de domínio, ele faz uma requisição ao
Name_Server (DNS) para checar se este é compatível com atualizações
dinâmicas.
Este fato é porque o AD faz uso de um registro pouco usual no DNS, o
"SRV". Para isto o AD utiliza-se do chamado DDNS (Dynamic DNS).
Aqui vai uma observação importante: versões do BIND inferiores a
8.1.2 não suportam DDNS!
Mapa da simulação que será feita:
- Rede: 10.0.0.0/8
- Domínio: seudominio.com.br
- PDC: máquina pitoko.seudominio.com.br - IP 10.0.0.1
- DNS: máquina mukata.seudominio.com.br - IP 10.0.0.2
- WEB: máquina korino.seudominio.com.br - IP 10.0.0.3
- MAIL: máquina keske.seudominio.com.br - IP 10.0.0.4
- BDC: máquina bikuta.seudominio.com.br - IP 10.0.0.5
Somente as máquinas PDC e BDC estarão utilizando Win2003, as demais estarão utilizando Linux.
Caso queira implementar esta integração, é recomendável que se faça uma cópia de segurança dos arquivos de configuração existentes em sua máquina antes de efetuar as mudanças que estarão aqui descritas.
Procure o diretório onde está o BIND. Caso não tenha sido instalado com
chroot, deverá estar /var/named/* . O arquivo de configuração deverá estar em
/etc/named.conf.
No exemplo a seguir, foi utilizada a distribuição Conectiva Linux 10, cujos arquivos de configuração estão em /var/named/var/named/*.
Na continuação do artigo abordaremos as configurações necessárias...