powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Узнать адрес контроллера домена
8 сообщений из 8, страница 1 из 1
Узнать адрес контроллера домена
    #38252231
fornit1917
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Доброго времени суток.
Имеется линуксовая машина (Debian 6), включанная в виндовый домен под управлением Active Directory. Необходимо каким-то образом автоматически узнать адрес сервера Active Directory, на который можно слать LDAP-запросы.

Команда nslookup <имя_домена> выдает мне пару айпишников, к которым действительно можно подключиться по LDAP. Я не очень в этом вопросе компетентен, поэтому хотел уточнить у знающих людей: всегда ли через nslookup я таким образом буду гарантированно получать адрес контроллера домена, или может случиться, что он мне что-то другое выдаст?
...
Рейтинг: 0 / 0
Узнать адрес контроллера домена
    #38252345
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
nslookup получает данные не с потолка а с DNS. С одного из дефолтовых (которые прописаны в /etc/resov.conf) или явно указанного директивой server. Таким образом, достоверность полученных данных обусловлена не самим nslookup, а сервером DNS, к которому он обращается. Если обращение идет к серверам виндового домена, то достоверность информации лежит на совести AD (обычно имеется такая интеграция) или администратора домена.

С другой стороны, контроллеры домена имеют статический IP-адрес, так что при правильном раскладе DNS должен всегда возвращать один и тот же список адресов (конечно, при условии что DC не добавлялись, не удалялись и не меняли адреса).

Таким образом, остался невыясненным вопрос:
Зачем вообще в правильно настроенной сети узнавать сторонней утилитой IP-адрес DC, когда можно обращаться к нему по доменному имени (обычно прикладное ПО понимает доменные имена).
...
Рейтинг: 0 / 0
Узнать адрес контроллера домена
    #38252380
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
vklenslookup получает данные не с потолка а с DNS. С одного из дефолтовых (которые прописаны в /etc/resov.conf) или явно указанного директивой server. Таким образом, достоверность полученных данных обусловлена не самим nslookup, а сервером DNS, к которому он обращается. Если обращение идет к серверам виндового домена, то достоверность информации лежит на совести AD (обычно имеется такая интеграция) или администратора домена.

С другой стороны, контроллеры домена имеют статический IP-адрес, так что при правильном раскладе DNS должен всегда возвращать один и тот же список адресов (конечно, при условии что DC не добавлялись, не удалялись и не меняли адреса).

Таким образом, остался невыясненным вопрос:
Зачем вообще в правильно настроенной сети узнавать сторонней утилитой IP-адрес DC, когда можно обращаться к нему по доменному имени (обычно прикладное ПО понимает доменные имена).

+100500
...
Рейтинг: 0 / 0
Узнать адрес контроллера домена
    #38252385
fornit1917
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
vkle, спасибо за разъяснение.
Собственно у меня изначально так и было сделано: хост, к которому приложение коннектилось по LDAP, указывался в админке, и все прекрасно работало. Но заказчик уперся: мол ваш сервер в домене, поэтому сам должен знать по какому адресу контроллер домена находится без необходимости указывать его в админке. Вот я и думаю теперь, как сделать так чтоб он доволен остался))
...
Рейтинг: 0 / 0
Узнать адрес контроллера домена
    #38252393
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
fornit1917vkle, спасибо за разъяснение.
Собственно у меня изначально так и было сделано: хост, к которому приложение коннектилось по LDAP, указывался в админке, и все прекрасно работало. Но заказчик уперся: мол ваш сервер в домене, поэтому сам должен знать по какому адресу контроллер домена находится без необходимости указывать его в админке. Вот я и думаю теперь, как сделать так чтоб он доволен остался))

Заказчик при данном условии прав.
...
Рейтинг: 0 / 0
Узнать адрес контроллера домена
    #38252449
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Тогда, если не указывать имя домена явно в админке, то встает необходимость автоматически идентифицировать имя домена в который введен данный сервер.
...
Рейтинг: 0 / 0
Узнать адрес контроллера домена
    #38254285
fornit1917
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
vkleТогда, если не указывать имя домена явно в админке, то встает необходимость автоматически идентифицировать имя домена в который введен данный сервер.
ну это наскок мне известно решается просто: hostname -d
...
Рейтинг: 0 / 0
Узнать адрес контроллера домена
    #38254529
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ага, не слишком распространенный ключик.
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Узнать адрес контроллера домена
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]