El 27/09/14 a las #4, tec7...@eipi.cmg.hidro.cu escribió:
Carlos, compadre aquí te pego mi named.conf revisame eso es que estoy tratando y nada

# NAMED.CONF


acl samba4 { 10.10.24.0/24; };
acl interfaces { 10.10.24.212; 127.0.0.1; };

options {
        auth-nxdomain yes;
        listen-on { interfaces; };
        recursive-clients 1500;
        tcp-clients 200;
        minimal-responses yes;
        directory "/usr/local/bind9/var/named";
        tkey-gssapi-keytab "/usr/local/samba/private/dns.keytab";
        forwarders { 10.10.24.212; };
        allow-transfer { none; };
        notify no;
        empty-zones-enable no;

};

view "samba" {
        match-clients { samba4; };
        allow-update {
            localhost;
            samba4;
        };
        allow-query {
            localhost;
            samba4;
        };
        allow-recursion {
            localhost;
            samba4;
        };

        include "/usr/local/samba/private/named.conf";

# Root servers (required zone for recursive queries)
zone "." {
       type hint;
       file "named.root";
};

# Required localhost forward-/reverse zones
 zone "localhost" {
       type master;
       file "master/localhost.zone";
};

zone "0.0.127.in-addr.arpa" {
       type master;
       file "master/0.0.127.zone";
};


};

# Use with the following in named.conf, adjusting the allow list as needed:
 key "rndc-key" {
       algorithm hmac-md5;
       secret "v42EuCqJVJwdpFctHlWotQ==";
 };

 controls {
       inet 127.0.0.1 port 953
               allow { 127.0.0.1; } keys { "rndc-key"; };
 };
# End of named.conf

El 2014-09-27 10:57, Carlos R Laguna escribió:
El 27/09/14 a las #4, tec7...@eipi.cmg.hidro.cu escribió:
señores nada, no he podido hacer que el dns Bind9 se actualice dinámicamente vía Kerberos, cuando en el cliente Windows hago ipconfig /registerdns

en los logs del samba me sale:

samba_dlz: starting transaction on zone prueba.local
Sep 27 06:27:32 dc1 named[1276]: client 10.10.24.3#1079: view samba: update 'prueba.local/IN' denied


estoy vuelto loco con eso

saludos



Empresa de Investigaciones y Proyectos Hidr�ulicos de Camaguey
Ave. Libertad #20
Telef. 298004-281735






______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
El equipo en cuestión esta en el match client? Saudos

Carlos R Laguna

NDC REDTINO
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL:
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20140927/73d38980/attachment.html>
______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l



Empresa de Investigaciones y Proyectos Hidr�ulicos de Camaguey
Ave. Libertad #20
Telef. 298004-281735






______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
Que OS estas usando? es sabido que es necesario deshabilitar ISC-SPNEGO con /-–disable-isc-spnego/ en caso de que tengas las source de lo contrario da acces denied como te esta sucediendo.//Saludos

Carlos R Laguna
NDC REDTINO
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: 
<http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20140927/15a9e5ab/attachment.html>
______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l
--
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

Responder a