Parece que você tem DNS de split-horizons, onde o namespace do AD e o namespace voltado para o público são os mesmos. Se esse for o caso, você precisará fazer um registro A para www
em sua zona interna do AD e definir o IP externo correto. Sem isso, os clientes internos não poderão resolvê-lo. Isso ocorre porque você tem dois conjuntos de servidores com informações disjuntas autoritativas para sua zona DNS.
Esta é a razão exata pela qual a Microsoft recomenda o uso de um nome de domínio não usado de terceiro nível para o seu namespace do AD. Por exemplo, se você possui mycompany.com
e hospeda sites públicos nele, use algo como corp.mycompany.com
ou internal.mycompany.com
para o namespace do Active Directory. Se você puder fazer uma renomeação de domínio (ou seja, você tem uma infra-estrutura simples de cliente / servidor sem o Exchange no domínio), você deve examiná-la. Se você não puder renomear um domínio para corrigir isso, você terá algumas dores de cabeça.
Editar: de acordo com sua atualização, você deve absolutamente refazer isso, pois a instalação tem apenas 24 horas. Absolutamente nenhuma dúvida sobre isso. Ter uma situação DNS split-horizon é never uma boa ideia quando pode ser evitada. Ainda é possível ter mycompany.com
como o nome NetBIOS do domínio, para que os usuários vejam MyComapny\User
em vez de algo como Corp\User
, mas o FQDN do namespace do AD e o FQDN do seu namespace público voltado para o público devem não seja o mesmo.