
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
08.05.2013, 18:22
|
|||
|---|---|---|---|
|
|||
Узнать адрес контроллера домена |
|||
|
#18+
Доброго времени суток. Имеется линуксовая машина (Debian 6), включанная в виндовый домен под управлением Active Directory. Необходимо каким-то образом автоматически узнать адрес сервера Active Directory, на который можно слать LDAP-запросы. Команда nslookup <имя_домена> выдает мне пару айпишников, к которым действительно можно подключиться по LDAP. Я не очень в этом вопросе компетентен, поэтому хотел уточнить у знающих людей: всегда ли через nslookup я таким образом буду гарантированно получать адрес контроллера домена, или может случиться, что он мне что-то другое выдаст? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.05.2013, 20:07
|
|||
|---|---|---|---|
Узнать адрес контроллера домена |
|||
|
#18+
nslookup получает данные не с потолка а с DNS. С одного из дефолтовых (которые прописаны в /etc/resov.conf) или явно указанного директивой server. Таким образом, достоверность полученных данных обусловлена не самим nslookup, а сервером DNS, к которому он обращается. Если обращение идет к серверам виндового домена, то достоверность информации лежит на совести AD (обычно имеется такая интеграция) или администратора домена. С другой стороны, контроллеры домена имеют статический IP-адрес, так что при правильном раскладе DNS должен всегда возвращать один и тот же список адресов (конечно, при условии что DC не добавлялись, не удалялись и не меняли адреса). Таким образом, остался невыясненным вопрос: Зачем вообще в правильно настроенной сети узнавать сторонней утилитой IP-адрес DC, когда можно обращаться к нему по доменному имени (обычно прикладное ПО понимает доменные имена). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.05.2013, 21:21
|
|||
|---|---|---|---|
|
|||
Узнать адрес контроллера домена |
|||
|
#18+
vklenslookup получает данные не с потолка а с DNS. С одного из дефолтовых (которые прописаны в /etc/resov.conf) или явно указанного директивой server. Таким образом, достоверность полученных данных обусловлена не самим nslookup, а сервером DNS, к которому он обращается. Если обращение идет к серверам виндового домена, то достоверность информации лежит на совести AD (обычно имеется такая интеграция) или администратора домена. С другой стороны, контроллеры домена имеют статический IP-адрес, так что при правильном раскладе DNS должен всегда возвращать один и тот же список адресов (конечно, при условии что DC не добавлялись, не удалялись и не меняли адреса). Таким образом, остался невыясненным вопрос: Зачем вообще в правильно настроенной сети узнавать сторонней утилитой IP-адрес DC, когда можно обращаться к нему по доменному имени (обычно прикладное ПО понимает доменные имена). +100500 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.05.2013, 21:26
|
|||
|---|---|---|---|
|
|||
Узнать адрес контроллера домена |
|||
|
#18+
vkle, спасибо за разъяснение. Собственно у меня изначально так и было сделано: хост, к которому приложение коннектилось по LDAP, указывался в админке, и все прекрасно работало. Но заказчик уперся: мол ваш сервер в домене, поэтому сам должен знать по какому адресу контроллер домена находится без необходимости указывать его в админке. Вот я и думаю теперь, как сделать так чтоб он доволен остался)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.05.2013, 21:31
|
|||
|---|---|---|---|
|
|||
Узнать адрес контроллера домена |
|||
|
#18+
fornit1917vkle, спасибо за разъяснение. Собственно у меня изначально так и было сделано: хост, к которому приложение коннектилось по LDAP, указывался в админке, и все прекрасно работало. Но заказчик уперся: мол ваш сервер в домене, поэтому сам должен знать по какому адресу контроллер домена находится без необходимости указывать его в админке. Вот я и думаю теперь, как сделать так чтоб он доволен остался)) Заказчик при данном условии прав. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.05.2013, 23:49
|
|||
|---|---|---|---|
Узнать адрес контроллера домена |
|||
|
#18+
Тогда, если не указывать имя домена явно в админке, то встает необходимость автоматически идентифицировать имя домена в который введен данный сервер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
12.05.2013, 15:11
|
|||
|---|---|---|---|
|
|||
Узнать адрес контроллера домена |
|||
|
#18+
vkleТогда, если не указывать имя домена явно в админке, то встает необходимость автоматически идентифицировать имя домена в который введен данный сервер. ну это наскок мне известно решается просто: hostname -d ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/search_topic.php?author=%D0%97%D0%B0%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%B5%D1%81%D0%BE%D0%B2%D0%B0%D0%BB%D0%BE&author_mode=last_topics&do_search=1]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
149ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
40ms |
get tp. blocked users: |
1ms |
| others: | 895ms |
| total: | 1147ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...