ну с тенденией размещать сервисы в облаке отпадает нужда в сисадмине, пример с моей бывшей работы, сначала был у нас свой почтовый сервер и мы им занимались, потом руководство решило перейти на gmail и всю почту перенесли на сервера гугл, 1С в области управления персоналом тоже вынесли куда то в облако, часть наших услуг не понадобилась, нет человек "последней мили" и останется нужен, но это уже низкооплачиваемая и не требующая больших знаний работа
Спасибо за ссылку, нашел благодаря ей файл настроек DNS на Zentyal'e и обнаружил удивительную вещь там в SOA-запись указывает на Zentyal, а на первичном DC SOA указывает на DNS первичного DC, скорее всего придется либо отключить все AD сервисы на Zentyal'e, либо переустанавливать, либо переносить оттуда веб-сервер на винду и грохнуть Zentyal навсегда:-)
Насчет чтения обратной зоны, здесь оказывается такой ньюанс, есть три сервера - первичный контроллер домена 192.168.10.2, Zentyal, добавленный как веб-сервер, но чтобы аутентификация пользователей шла через AD сконфигурирован как additional DC, и есть на виртуальной машине третий (как вторичный)контроллер домена 192.168.10.8, он был поднят потому что у первичного возникла проблема с групповыми политиками, так вот Zentyal (на нем еще глобальный каталог) разрешает 192.168.10.2 как в области прямого, так и обратного чтения, а вот с 192.168.10.8 разрешает имена в области прямого чтения, при разрешении адреса в имя тат проблема. Сначала такая беда была с 192.168.10.2, потом, после рестарта DNS, эта проблема со 192.168.10.2 ушла и появилась на 192.168.10.8. Такие вот странности.
Если я правильно понимаю, то ныне у меня в Zentyal'e стоит DNS internal или DNS DLZ, если ставить отдельным модулем не будет никакой путаницы в их работе?