Данная статья применима к:
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8)
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7), РУСБ.10015-10
- Astra Linux Special Edition РУСБ.10015-17
- Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7)
- Astra Linux Special Edition РУСБ.10015-03 (очередное обновление 7.6)
- Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7)
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6)
- Astra Linux Special Edition РУСБ.10015-16 исп. 1
- Astra Linux Special Edition РУСБ.10015-16 исп. 2
- Astra Linux Special Edition РУСБ.10265-01 (очередное обновление 8.1)
- Astra Linux Common Edition 2.12
Настройки клиента FreeIPA для разрешения коротких имён хостов доверенного домена
В данной инструкции описываются действия для обеспечения автоматического получения клиентами FreeIPA IP-адресов хостов доверенного домена (т.е. разрешения коротких имён хостов доверенного домена).
Подразумевается, что используется настроенный сервер FreeIPA с настроенными отношеними доверия с контроллером домена AD.
- На сервере FreeIPA должна быть настроена зона перенаправления поиска имён, где в качестве сервера имён должен быть указан контроллер домена AD.
- Клиентские компьютеры обращаются за разрешением имён к контроллеру FreeIPA, который обрабатывает полученные запросы отвечая на них самостоятельно или передавая серверам перенаправления. При этом параметры разрешения имён настраиваются на клиентских машинах следующим образом:
Для компьютеров в домене FreeIPA, получающих IP-адреса динамически, разрешение коротких имён хостов в Windows-домене можно включить НА СЕРВЕРЕ DHCP добавлением опции domain-search в конфигурационный файл службы DHCP:
- для службы kea см. статью DHCP: служба kea;
для службы isc-dhcp-server:
option domain-search "windomain.loc", "ipadomain.loc" ;
Для компьютеров в домене FreeIPA, имеющих статические адреса, аналогичная настройка выполняется в файле конфигурации сети /etc/resolv.conf с помощью параметра search, в котором через пробел можно указать до 6-ти доменных имён, например:
search ipadomain.ru windomain.ru nameserver 10.0.2.100 nameserver 192.168.32.1 nameserver 8.8.8.8
Отдельный список поиска доменов можно задать в контроллере FreeIPA (этот список не имеет прямого отношения к DNS, и нужен для поиска коротких имён службой SSSD):
ipa config-mod --domain-resolution-order "ipadomain.ru:windomain.ru"- Поиск короткого имени в нескольких доменах - чисто клиентская настройка, и подобные настройки в DNS-серверах не предусмотрены.