Unindo um domínio de janela - resolução de DNS

1

Meu computador está associado a um domínio do Windows chamado "acme.local" . No entanto, quando faço o login no computador, especifico apenas

acme\username --> notice ".local" is not specified

e não

acme.local\username

Mas ainda consigo fazer login, por quê?

Eu acredito que acme.local resolverá o IP de um DomainController, mas como o próprio "acme" é resolvido?

A resolução é feita via NetBios ou DNS ao especificar "acme \ username"?

Se isso for feito via DNS e meu sufixo DNS primário for acme.local , não especificando acme sozinho, o sistema tentará resolver acme.acme.local ?

    
por tiongmaru 18.01.2016 / 13:14

1 resposta

2

A resposta à sua pergunta não está relacionada ao DNS.

Quando você cria um domínio do Active Directory, entre outras coisas, é necessário especificar o nome do domínio e o nome NetBIOS do domínio . O nome de domínio é o FQDN do seu domínio ( acme.local ). O nome NetBIOS do domínio é por padrão (e geralmente nunca é alterado) a primeira parte do seu FQDN ( acme ) e também é chamado de nome de domínio anterior a 2000 ou nome de domínio herdado .

Quando você faz logon em uma máquina com uma conta de usuário de domínio, você pode

  1. usuário o nome principal do usuário (UPN): [email protected],
  2. o nome de logon de baixo nível: ACME \ user
  3. apenas o nome de usuário (nome da conta SAM): user

Independentemente do método escolhido para autenticação, o computador sempre envia o nome de usuário para o controlador de domínio do domínio atualmente associado (que é resolvido pelo DNS). De comentários: se você puxar para baixo o menu suspenso do computador local, você não faz a autenticação no domínio.

O nome de logon de nível inferior é derivado do nome NetBIOS. Se você escolheu acme , o nome de logon do nível inferior é ACME (que, na verdade, não faz distinção entre maiúsculas e minúsculas).

Se você omitir o nome de logon de baixo nível, o Windows sempre será autenticado em direção a um controlador de domínio do domínio atualmente associado.

(Para o registro: Você pode adicionar vários sufixos UPN por domínio.)

Editar:

Você pode usar nbtstat -n para localizar o nome de domínio NetBIOS do domínio atualmente associado.

Encontrei algumas fontes:

por 18.01.2016 / 14:04