Problema com o DNS / IIS6 do Windows 2003?

1

Problema de DNS estranho ...

Temos uma intranet localizada internamente em um servidor windows 2003 / iis6 - DNS gerenciado internamente em outro servidor windows 2003.

A intranet, entre outras funções, hospeda uma loja de comércio eletrônico que eu escrevi e que vende roupas da nike bordadas com o logotipo da empresa. Até recentemente, enviaria um email para a folha de pagamento e o custo seria deduzido do salário do empregado.

dizemos que esta loja está localizada em mydomain.com (disponível apenas internamente)

Agora, os contadores nos disseram que não podemos mais deduzir automaticamente da folha de pagamento e o funcionário precisa pagar com cartão de crédito ou dinheiro.

Então eu fui ao thawte.com e pedi um certificado SSL para estar no lado seguro (mesmo que o gateway do CC esteja seguro) e eles me disseram que eu precisava remover o .com do nome de domínio

Não querendo mexer com um sistema que é perfeitamente funcional, eu criei outra entrada de DNS que apenas aponta para mydomain (no .com) e deixou o antigo lá dentro.

para que eles fossem apenas para mydomain

No meu Mac (OS X 10.6) eu posso acertar qualquer um deles bem

No Windows XP / Windows XP Embedded ou Windows 7 (a grande maioria dos PCs da nossa rede) mydomain - retorna nada mydomain.com ainda funciona https mydomain.com funciona, mas diz que o certificado é inválido (como deveria, foi emitido para mydomain - não mydomain.com)

minha pergunta é: por que funciona no meu Mac e não em um PC com Windows (recebo o dhcp e o dns como qualquer outro PC na rede) e removerei o .com do servidor DNS para resolver isso?

Eu fiz todas as tentativas usuais - ipconfig / flushdns, ipconfig / renew e release

mesmo indo tão longe a ponto de parar e reiniciar o cliente DNS na minha caixa do Windows 7; reiniciando e desligando - adicionando uma entrada regedit em algo ao longo das linhas de SecureResponses e reiniciando

nada funciona ... Eu acho que é o .com e não o conflito no DNS, mas eu não tenho certeza - e por que não no OS X

Estamos fechados no domingo e eu estou indo para o remoto e ver o que acontece se eu remover o .com do DNS, mas alguma outra idéia?

    
por lsiunsuex 27.11.2010 / 14:26

1 resposta

2

Nas máquinas com problemas, tente "domínio". Observe o "." à direita. O período à direita significa um FQDN e deve evitar que as janelas anexem o nome do domínio interno ao que parece ao SO como um nome de host.

Você pode querer usar um nome de domínio de duas partes, shopmydomain.local, por exemplo, e criar essa zona em seu DNS interno. A MS não recomenda nomes de domínios internos com uma única parte, por isso pode continuar a ser problemático.

    
por 27.11.2010 / 18:31