You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Fedora 34作为Samba域成员加入时报DNS错误且Debian主机无法解析其主机名

故障排查与解决步骤

1 前置验证

  • 确认Fedora主机的DNS配置指向域控:执行cat /etc/resolv.conf,检查nameserver是否为10.0.0.19,search域是否为home.test-server.lan。Fedora默认使用systemd-resolved服务,会存在自动覆盖DNS配置的情况,需优先确认该配置生效。
  • 验证域加入状态是否正常:执行net ads testjoin,若返回Join is OK说明加域本身成功,问题仅出在DNS动态更新环节。

2 核心排查点

2.1 检查Samba客户端DNS更新配置

查看/etc/samba/smb.conf全局段,确认存在以下配置:

[global]
    workgroup = HOME
    realm = home.test-server.lan
    security = ads
    client dns update = yes # 开启客户端DNS动态更新开关
    dns forwarder = 10.0.0.19

修改配置后执行systemctl restart smb nmb winbind重启相关服务生效。

2.2 排查Fedora防火墙拦截问题

Fedora默认firewalld会阻挡Samba和DNS更新相关流量,执行以下命令放行对应服务:

firewall-cmd --add-service=samba --permanent
firewall-cmd --add-service=dns --permanent
firewall-cmd --reload

2.3 手动触发DNS更新调试

执行命令手动提交DNS注册请求:
net ads dns register -U Administrator
若仍报错可加-d 3参数打印调试日志,定位具体错误原因:
net ads dns register -U Administrator -d 3

2.4 检查域控DNS区域权限配置

登录DC01执行命令查看DNS区域配置:
samba-tool dns zoneinfo home.test-server.lan
确认allow-update参数未设置为none,生产环境建议设置为secure仅允许域内已验证设备更新,若配置错误可执行以下命令修改:
samba-tool dns zone set home.test-server.lan allow-update secure

3 临时应急方案

若暂时无法解决动态更新问题,可手动在域控上添加Fedora主机的A记录:
samba-tool dns add 10.0.0.19 home.test-server.lan fsdm01 A 10.0.0.17 -U Administrator
添加完成后所有域内主机即可正常解析fsdm01的主机名。

内容的提问来源于stack exchange,提问作者Rob Campbell

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 00:15:03