BIND: faire un transfert de zone ADServ2003->BIND9 ? HELP!

Bonjours,

[size=150]Voici l’environnement[/size]

.........../-DNS windows 2003 x64sr2
LAN01-----|
...........\-DNS Bind9 debian lenny

[size=150]Voici la config du bind:[/size]

//############################################
//#     ZONE ADMINISTRATIVE DIRECTE          #
//#                                          #
//############################################
zone "administration.local" {
       type slave;
        file "administration.local.zone";
        masters { ......1.2; };
        //allow-update { ......1.2; };
        allow-notify { .......1.2; };
        allow-transfer { .......1; };
        allow-query { .......1; };
};

//############################################
//#     ZONE ADMINISTRATIVE INVERSE          #
//#                                          #
//############################################
zone "1.16.172.in-addr.arpa" {
       type slave;
       file "administration.local.reverse";
        masters { .......2; };
        allow-query { .......1; };
};

Le serveur dns debian réplique correctement la zone inverse du DNS Maître, sous windows 2003 server.
Mais la zone intégré au domaine (la zone directe) ne veux pas se répliquer.

Jun  2 14:30:07 proxi-lpa named[6852]: zone 1.16.172.in-addr.arpa/IN: sending notifies (serial 8)
Jun  2 14:30:07 proxi-lpa named[6852]: zone administration.local/IN: Transfer started.
Jun  2 14:30:07 proxi-lpa named[6852]: transfer of 'administration.local/IN' from 172.16.1.2#53: connected using 172.16.1.1#33076
Jun  2 14:30:08 proxi-lpa named[6852]: transfer of 'administration.local/IN' from 172.16.1.2#53: failed while receiving responses: REFUSED
Jun  2 14:30:08 proxi-lpa named[6852]: transfer of 'administration.local/IN' from 172.16.1.2#53: Transfer completed: 0 messages, 0 records, 0 bytes, 0.160 secs (0 bytes/sec)

Pour information, lorsque que je retire, la zone directe de la base d’AD et que je l’enregistre dans un fichier(hors AD), alors, le transfert de zone directe fonctionne.

alors je voudrais savoir, y a t’il un moyen de faire un transfert de zone direct, de win2003 vers bind9, pour les zones incluses dans AD ???