При подключении нового компьютера CentOS 7 к домену Windows появляется следующая ошибка.
[root@centos samba]# net ads join -U administrator
Enter administrator's password:
Using short domain name -- SUBDOMAIN
Joined 'centos' to dns domain 'SUBDOMAIN.FULLDOMAIN.com'
DNS update failed: NT_STATUS_UNSUCCESSFUL
По ссылке ниже предлагается «проверить, работают ли динамические обновления DNS на вашем контроллере домена Samba». Как мне это сделать в Windows Server 2008?
Если член, к которому вы присоединяетесь, уже имеет запись, созданную на DNS-сервере Windows (потому что вы сделали это при первой сборке машины или что-то еще), а DNS-сервер интегрирован с AD, вы обычно увидите это сообщение.
Это потому, что Windows DNS по умолчанию требует безопасный динамические обновления при интеграции с AD. Это эффективно применяет некоторые разрешения в стиле NTFS к каждой записи DNS. Обычно, когда компьютер присоединяется, он динамически создает свою запись DNS с собственной учетной записью компьютера в качестве владельца и подходящими разрешениями. Эти разрешения позволяют обновлять только этот компьютер (и администраторов), поэтому не позволяйте другим машинам изменять запись с помощью механизма динамического обновления.
Когда вы предварительно создаете запись, вы создаете запись, в которой только администратор / сервер имеет разрешение на ее изменение, а разрешение для конкретного компьютера отсутствует (учетная запись компьютера на данный момент даже не существует). Когда Samba завершает соединение, она регистрирует имя хоста в DNS и обнаруживает, что не может, поскольку у нее нет разрешения.
Короче говоря, вы обычно можете игнорировать сообщение, если вы уже создали запись A.