微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

domain-name-system – 我的公共网站名称和AD域名是相同的.如何从我的网络内部访问我的外部网站?

我正在使用我的域example.orgin我的公司.我可以使用www.example.org查看我的网站.如果我从外部我的公司尝试http://example.org没有问题,但如果我从内部尝试,我的 Windows DNS服务器提供域控制器的IP.

我怎么解决这个问题?我是否可以阻止我的DC在我的DNS中注册为example.org,这对我的环境是否有问题?

解决方法

如果您已将Active Directory命名为example.org,则无法阻止此操作.您已经违反了Microsft的命名AD的最佳实践,并且您看到了其中一个症状.

你有几个选择:

>迁移到正确命名的AD.像corp.example.org这样的东西.
>在每个DC上安装Web服务器,并将其配置为将example.org的Web请求转发到www.example.org.这很脏,不应该这样做,但它仍然是一个选择.
>培训您的用户在内部访问www.example.org.

我已经多次撰写有关AD命名最佳实践的博客,并链接到官方Microsoft资源.你应该阅读它们:

http://www.mdmarra.com/2013/04/best-practices-for-configuring-new.html
http://www.mdmarra.com/2012/11/why-you-shouldnt-use-local-in-your.html
http://www.mdmarra.com/2013/07/more-documentation-from-microsoft-about.html

如果你想要短版本:

Do not create new Active Directory forests with the same name as an
external DNS name. For example,if your Internet DNS URL is
07003,you must choose a different name for your internal
forest to avoid future compatibility issues. That name should be
unique and unlikely for web traffic. For example: corp.contoso.com.

http://technet.microsoft.com/en-us/library/jj574166.aspx

原文地址:https://www.jb51.cc/html/229615.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐