Em todos os ambientes do Active Directory, o nome do domínio é mapeado no DNS para todos os controladores de domínio ativos; existe um registro A para cada CD, mapeando o nome do domínio para o endereço IP do DC.
Digamos que você tenha dois CDs e seu nome de domínio seja domain.com
; o seu DNS irá conter algo assim:
domain.com 192.168.0.1
domain.com 192.168.0.2
dc1.domain.com 192.168.0.1
dc2.domain.com 192.168.0.2
Agora, se você adicionar um servidor web, precisará adicionar outro registro A:
www.domain.com 192.168.0.10
A menos que sua máquina seja chamada de www
, ela provavelmente será melhor tratada por um registro A para o nome real do servidor e um registro CNAME para o nome do site:
webserver.domain.com 192.168.0.10
www.domain.com webserver.domain.com.
Ok, tudo bem e bem; mas agora você gostaria que os usuários digitassem domain.com
em seus navegadores da web e acessassem o servidor web. No entanto, isso não pode funcionar: o nome de domínio já aponta para todos os DCs e tem para fazer isso para que o Active Directory funcione corretamente. Se alguém tentar acessar domain.com
em um navegador da Web, o navegador tentará se conectar a um controlador de domínio aleatório, que (esperançosamente!) Nem tem um servidor da Web em execução; e mesmo que tenha o IIS instalado, não seria o seu servidor web real .
Se você realmente, realmente , realmente precisa ser capaz de usar seu nome de domínio do AD para acessar seu site, há um erro horrível solução feia para esta situação; Recomendo vivamente contra a sua utilização , mas aqui está: pode instalar o IIS em todos os controladores de domínio e configurá-lo para redireccionar pedidos recebidos para www.domain.com
; quando um usuário digita domain.com
em um navegador da web, a solicitação alcançará um DC aleatório; O IIS em execução nesse DC, em seguida, redirecionará o usuário para www.domain.com
. Novamente: evite esta solução, se possível, porque ter o IIS em execução nos controladores de domínio é uma prática muito ruim, mesmo que seja usada apenas para redirecionar solicitações em outro lugar.