Việc cấu hình máy chủ Linux BIND để hoạt động như một máy chủ DNS thứ cấp thành AD thật dễ dàng. Tôi khuyên bạn nên thêm hệ thống Linux của mình vào các vùng AD của mình dưới dạng máy chủ tên và cho phép sao chép từ bất kỳ máy chủ tên nào cho từng vùng.
Đây là các bước cơ bản:
Cài đặt BIND trên hệ thống Linux của bạn
Định cấu hình các tùy chọn BIND cơ bản, thêm tất cả các vùng của bạn từ AD như được hiển thị ở đây:
zone "yourzone.com" {
type slave;
masters {
10.20.30.40;
};
file "/var/named/slaves/yourzone.com.hosts";
};
Lặp lại cấu hình vùng này cho tất cả các vùng trong AD - vùng chuyển tiếp và đảo ngược. Nếu bạn có giao nhận có điều kiện, bạn có thể thiết lập chúng như thế này:
zone "otherdomain.com" {
type forward;
forwarders {
1.2.3.4;
2.3.4.5;
};
};
Điều này sẽ không gửi các vùng chuyển tiếp có điều kiện này đến AD, bạn chỉ định cấu hình chúng thành một fowarder có điều kiện trên BIND. Cùng một sự khác biệt.
Tôi cũng để máy chủ BIND của mình là máy chủ lưu trữ bộ đệm cho tất cả các tên miền khác, vì vậy nó sẽ không hoàn toàn phụ thuộc vào AD.
Bây giờ bắt đầu BIND, và cho nó một vài phút để bắt đầu sao chép. Bây giờ bạn có thể sử dụng nó như một máy chủ DNS thứ cấp và nó có thể được thêm vào các tùy chọn DHCP của bạn hoặc bất cứ điều gì bạn cần.
Tôi sử dụng loại thiết lập này và đã thấy không có vấn đề với nó.