Dans ton cas, il vaut mieux utiliser le DHCP pour faire la MAJ, passer par les clients en l'état ne fonctionnera pas. Car il faut notamment une clé pour pas que n'importe qui puisse mettre à jour les records.
Si c'est forcément intégré avec AD (chaque machine négocie le secret automatiquement avec le DNS windows server via une demande TKEY), lorsque il faut faire avec bind ou autre DNS tiers, c'est beaucoup plus compliqué à mettre en place (pas creusé).
EDIT : Après vérif, il s'avère que windows tente d'abord une update en clair et si ça échoue (refused), il fait une requête TKEY au contrôleur de domaine. J'ai testé avec avec bind en autorisant les updates en clair et la zone se met bien à jour. Par contre, dans cette config n’importe qui peut update les records, mais ça marche. D'où le passage par le DHCP qui permet de sécuriser un peu le tout avec la clé partagée.
Pour que ça marche il faut donc avec bind ajouter un truc comme ça :
zone "mondomaine.lan" { type master; file "/etc/bind/db.mondomaine.lan"; // allow-update { key "secret"; }; allow-update { 192.168.1.0/24; }; notify yes; }; |
La partie commenté avec les // c'est lorsque on utilise la clé partagée avec le DHCP. En clair, il faut juste mettre le sous réseau correspondant aux machines windows.
Message édité par renaud072 le 23-08-2024 à 01:22:07
---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go