Meu domínio do AD e nomes de domínio DNS são os mesmos. Isso pode ser resolvido com secords SRV?

4

Minha empresa tem um site com o nome de domínio acme.com. Ele também usou o acme.com como o nome de domínio do AD. DNS externo está configurado corretamente. DNS interno tem que resolver para o DC, por razões óbvias.

Como sabemos, os visitantes de acme.com de fora da nossa rede fazem o website e os visitantes acme.com de dentro da nossa rede atingiu o controlador de domínio, por razões óbvias.

Estou familiarizado com as respostas habituais encontradas aqui e aqui esse estado é contrário às práticas recomendadas usar o mesmo nome para domínios DNS e AD e para 1) migrar meu domínio do AD para outro nome ou 2) usar redirecionamento http via IIS em cada um dos DCs na minha floresta.

Baseado no que li em Wikipedia e Reddit , parece possível resolver este problema com um registro SRV.

Então, criei o seguinte registro SRV, mas parece que não funciona:

_http._tcp.acme.com. 86400 IN SRV 0 100 80 www.acme.com.

É possível "redirecionar" solicitações HTTP internas de acme.com para www.acme.com strong> usando apenas um registro SRV?

    
por Nimrod 01.05.2014 / 22:40

2 respostas

4

Não. Os navegadores da Web não usam registros SRV, portanto, isso não funcionará.

link

E é por isso que não está listado como uma resposta para o problema.

    
por 01.05.2014 / 23:11
0

Você já vinculou a resposta do @MMMARRA ao SF, que é o que eu gostaria de lhe indicar, mas ele tem uma postagem muito útil em seu blog pessoal que também explica detalhadamente os nomes de domínio do AD e a escolha certa esquema de nomeação aqui.

Dito isto, se tudo o que você deseja fazer é fazer com que as suas estações de trabalho / clientes internos acessem seu site quando digitarem domain.com (no seu caso, tenho certeza de que o acme é apenas um exemplo) em seus navegadores da Web, você também pode usar seu DNS. Em seu servidor DNS, crie um registro A na Zona de Pesquisa Direta do ACME.COM e forneça o nome WWW e aponte para o IP público do seu site. Ele criará um registro nessa zona com www.acme.com que aponta para seu IP público e ajudará seus usuários internos a resolver o site quando digitarem www.acme.com ou apenas acme.com.

EDITAR

Além disso, não se esqueça de adicionar outro registro A na mesma zona acima, mas sem nome e apontando para o IP público do site. Isso abrangerá as consultas www e non www.

Sei que cheguei atrasado ao jogo com esta resposta, mas queria dar a conhecer que havia outra, embora nem sempre o que eu recomendaria, responda que você atendeu ao seu pedido.

    
por 01.05.2014 / 23:46