AD 域的 DNS 名称是否可以指向 Web 服务器而不是 DC?

Rei*_*eid 3 active-directory domain-controller domain-name windows-server-2008-r2

我的活动目录域的名称是“mywebsite.com”而不是“mywebsite.local”。我不得不这样做作为其他问题的解决方法,而改变它会很痛苦。当我公司内部的人访问“mywebsite.com”时,它会重定向到我们的 DC 而不是我们的网站。我怎样才能让它重定向到我们的网站?

Mas*_*imo 9

你不能。

您可以在 AD 的主 DNS 区域中定义您想要的任何主机名或子域,但是为了使 AD 正常工作,域本身的 A 记录必须指向您的域控制器。

所以,有“www.mywebsite.com”指向你的网站是好的,但有“mywebsite.com”这样做是不是


附录:在您的 DC 上托管您的网站当然可以解决这个问题,但我强烈建议您不要这样做;DC 绝对不是用来托管网站的。


MDM*_*rra 7

您真的不应该使用 .local TLD(或任何编造的 TLD)或公共网站的地址。您应该使用您已经拥有的域的子域(即internal.mywebsite.com)。

最好做的事情是重新命名您的Active Directory域。如果您安装了 Exchange 2007 或 2010,则无法执行此操作,但您当然可以在新域中重新安装它。

如果您不想进行重命名(这确实是最好的做法),您可以执行一些诸如在所有重定向到外部站点的 DC 上安装 IIS 之类的伏都教,但这是一个糟糕的解决方法。真的,只需进行域重命名并从错误中吸取教训即可。

  • 简短版本是:很难获得供内部使用的 3rd 方 SSL 证书。`.local` 和其他不保留。按照 ICANN 出售 TLD 的速度,有理由认为您的 .local 域有一天可能由其他人所有,从而导致类似的问题。它会导致网络上的 OS X 客户端出现 mDNS(bonjour)问题。而且,最重要的是,*这是完全错误的!* (4认同)
  • 我认为稍微扩展一下为什么他们不应该使用 .local 或其他组成的 TLD 会很有用。 (2认同)