我使用干净的Windows Server 2016活动目录(干净安装),ADangular色安装和DNS服务器上的默认选项(与AD运行在同一台计算机上)创build了testing环境。 当我joinWindows域计算机的一切工作正常,我可以ping COMPUTER1.ad.mydomain.com
但是当我正在joinlinux(centos 7)领域(当前版本从存储库)没有创builddns ADlogging被创buildtho … sooo ..没有ping(无ssh)COMPUTER2.ad.mydomain.com
如何执行dnslogging创build?
所以,答案是安迪和米哈伊尔的解决scheme。 与SSSD,当你允许赢得DNS非安全更新,你设置
dyndns_update=true
在你的/etc/sssd/sssd.conf你的DNSlogging将被创build并正确维护。 看来现在对我来说工作很好。
我相信,dynamicDNS注册不适用于Linux客户端,也适用于非域名join的Windows客户端。 但是,如果这些框是Windows DHCP服务器的DHCP客户端,则可以将DHCP服务器configuration为代表这些客户端执行DNS注册:
1)在Windows DHCP服务器上:范围属性> DNS>启用:dynamic更新不需要更新的DHCP客户端的DNS A和PTRlogging
2)在DNS上:右键单击您的区域>属性>常规>将dynamic更新设置为:非安全和安全