joinActive Directory域不会创buildDNSlogging

我使用干净的Windows Server 2016活动目录(干净安装),ADangular色安装和DNS服务器上的默认选项(与AD运行在同一台计算机上)创build了testing环境。 当我joinWindows域计算机的一切工作正常,我可以ping COMPUTER1.ad.mydomain.com

但是当我正在joinlinux(centos 7)领域(当前版本从存储库)没有创builddns ADlogging被创buildtho … sooo ..没有ping(无ssh)COMPUTER2.ad.mydomain.com

如何执行dnslogging创build?

所以,答案是安迪和米哈伊尔的解决scheme。 与SSSD,当你允许赢得DNS非安全更新,你设置

dyndns_update=true 

在你的/etc/sssd/sssd.conf你的DNSlogging将被创build并正确维护。 看来现在对我来说工作很好。

我相信,dynamicDNS注册不适用于Linux客户端,也适用于非域名join的Windows客户端。 但是,如果这些框是Windows DHCP服务器的DHCP客户端,则可以将DHCP服务器configuration为代表这些客户端执行DNS注册:

1)在Windows DHCP服务器上:范围属性> DNS>启用:dynamic更新不需要更新的DHCP客户端的DNS A和PTRlogging

2)在DNS上:右键单击您的区域>属性>常规>将dynamic更新设置为:非安全和安全