Fedora 34作为Samba域成员加入时报DNS错误且Debian主机无法解析其主机名
故障排查与解决步骤
1 前置验证
- 确认Fedora主机的DNS配置指向域控:执行
cat /etc/resolv.conf,检查nameserver是否为10.0.0.19,search域是否为home.test-server.lan。Fedora默认使用systemd-resolved服务,会存在自动覆盖DNS配置的情况,需优先确认该配置生效。 - 验证域加入状态是否正常:执行
net ads testjoin,若返回Join is OK说明加域本身成功,问题仅出在DNS动态更新环节。
2 核心排查点
2.1 检查Samba客户端DNS更新配置
查看/etc/samba/smb.conf全局段,确认存在以下配置:
[global] workgroup = HOME realm = home.test-server.lan security = ads client dns update = yes # 开启客户端DNS动态更新开关 dns forwarder = 10.0.0.19
修改配置后执行systemctl restart smb nmb winbind重启相关服务生效。
2.2 排查Fedora防火墙拦截问题
Fedora默认firewalld会阻挡Samba和DNS更新相关流量,执行以下命令放行对应服务:
firewall-cmd --add-service=samba --permanent firewall-cmd --add-service=dns --permanent firewall-cmd --reload
2.3 手动触发DNS更新调试
执行命令手动提交DNS注册请求:net ads dns register -U Administrator
若仍报错可加-d 3参数打印调试日志,定位具体错误原因:net ads dns register -U Administrator -d 3
2.4 检查域控DNS区域权限配置
登录DC01执行命令查看DNS区域配置:samba-tool dns zoneinfo home.test-server.lan
确认allow-update参数未设置为none,生产环境建议设置为secure仅允许域内已验证设备更新,若配置错误可执行以下命令修改:samba-tool dns zone set home.test-server.lan allow-update secure
3 临时应急方案
若暂时无法解决动态更新问题,可手动在域控上添加Fedora主机的A记录:samba-tool dns add 10.0.0.19 home.test-server.lan fsdm01 A 10.0.0.17 -U Administrator
添加完成后所有域内主机即可正常解析fsdm01的主机名。
内容的提问来源于stack exchange,提问作者Rob Campbell
相关产品推荐
相关产品推荐

