|
|
|
Узнать адрес контроллера домена
|
|||
|---|---|---|---|
|
#18+
Доброго времени суток. Имеется линуксовая машина (Debian 6), включанная в виндовый домен под управлением Active Directory. Необходимо каким-то образом автоматически узнать адрес сервера Active Directory, на который можно слать LDAP-запросы. Команда nslookup <имя_домена> выдает мне пару айпишников, к которым действительно можно подключиться по LDAP. Я не очень в этом вопросе компетентен, поэтому хотел уточнить у знающих людей: всегда ли через nslookup я таким образом буду гарантированно получать адрес контроллера домена, или может случиться, что он мне что-то другое выдаст? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 18:22 |
|
||
|
Узнать адрес контроллера домена
|
|||
|---|---|---|---|
|
#18+
nslookup получает данные не с потолка а с DNS. С одного из дефолтовых (которые прописаны в /etc/resov.conf) или явно указанного директивой server. Таким образом, достоверность полученных данных обусловлена не самим nslookup, а сервером DNS, к которому он обращается. Если обращение идет к серверам виндового домена, то достоверность информации лежит на совести AD (обычно имеется такая интеграция) или администратора домена. С другой стороны, контроллеры домена имеют статический IP-адрес, так что при правильном раскладе DNS должен всегда возвращать один и тот же список адресов (конечно, при условии что DC не добавлялись, не удалялись и не меняли адреса). Таким образом, остался невыясненным вопрос: Зачем вообще в правильно настроенной сети узнавать сторонней утилитой IP-адрес DC, когда можно обращаться к нему по доменному имени (обычно прикладное ПО понимает доменные имена). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 20:07 |
|
||
|
Узнать адрес контроллера домена
|
|||
|---|---|---|---|
|
#18+
vklenslookup получает данные не с потолка а с DNS. С одного из дефолтовых (которые прописаны в /etc/resov.conf) или явно указанного директивой server. Таким образом, достоверность полученных данных обусловлена не самим nslookup, а сервером DNS, к которому он обращается. Если обращение идет к серверам виндового домена, то достоверность информации лежит на совести AD (обычно имеется такая интеграция) или администратора домена. С другой стороны, контроллеры домена имеют статический IP-адрес, так что при правильном раскладе DNS должен всегда возвращать один и тот же список адресов (конечно, при условии что DC не добавлялись, не удалялись и не меняли адреса). Таким образом, остался невыясненным вопрос: Зачем вообще в правильно настроенной сети узнавать сторонней утилитой IP-адрес DC, когда можно обращаться к нему по доменному имени (обычно прикладное ПО понимает доменные имена). +100500 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 21:21 |
|
||
|
Узнать адрес контроллера домена
|
|||
|---|---|---|---|
|
#18+
vkle, спасибо за разъяснение. Собственно у меня изначально так и было сделано: хост, к которому приложение коннектилось по LDAP, указывался в админке, и все прекрасно работало. Но заказчик уперся: мол ваш сервер в домене, поэтому сам должен знать по какому адресу контроллер домена находится без необходимости указывать его в админке. Вот я и думаю теперь, как сделать так чтоб он доволен остался)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 21:26 |
|
||
|
Узнать адрес контроллера домена
|
|||
|---|---|---|---|
|
#18+
fornit1917vkle, спасибо за разъяснение. Собственно у меня изначально так и было сделано: хост, к которому приложение коннектилось по LDAP, указывался в админке, и все прекрасно работало. Но заказчик уперся: мол ваш сервер в домене, поэтому сам должен знать по какому адресу контроллер домена находится без необходимости указывать его в админке. Вот я и думаю теперь, как сделать так чтоб он доволен остался)) Заказчик при данном условии прав. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 21:31 |
|
||
|
Узнать адрес контроллера домена
|
|||
|---|---|---|---|
|
#18+
Тогда, если не указывать имя домена явно в админке, то встает необходимость автоматически идентифицировать имя домена в который введен данный сервер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.05.2013, 23:49 |
|
||
|
Узнать адрес контроллера домена
|
|||
|---|---|---|---|
|
#18+
vkleТогда, если не указывать имя домена явно в админке, то встает необходимость автоматически идентифицировать имя домена в который введен данный сервер. ну это наскок мне известно решается просто: hostname -d ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.05.2013, 15:11 |
|
||
|
|

start [/forum/topic.php?fid=25&fpage=53&tid=1482985]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
60ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
41ms |
get tp. blocked users: |
1ms |
| others: | 12ms |
| total: | 150ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...