เกี่ยวข้องกับคำถามก่อนหน้านี้ของฉันเกี่ยวกับสาเหตุที่มันเป็นความคิดที่ดีที่จะใช้ชื่อโดเมนรูทเป็นชื่อฟอเรสต์ Active Directory ของคุณ ...
ฉันมีนายจ้างคนหนึ่งซึ่งฉันจะเรียกว่า ITcluelessinc เพื่อความเรียบง่าย (และความซื่อสัตย์) นายจ้างรายนี้มีเว็บไซต์โฮสต์ภายนอก, www.ITcluelessinc.comและโดเมน Active Directory สองสามรายการ เมื่อหลายปีก่อนพวกเขาไม่รู้เรื่องเกี่ยวกับไอทีพวกเขาตั้งชื่อฟอเรสต์ของ Active Directory ITcluelessinc.prv
และดำเนินการกับความโหดร้ายที่ไม่อาจบรรยายได้ ในที่สุดความโหดร้ายที่ไม่อาจบรรยายได้เหล่านี้ก็เกิดขึ้นกับพวกเขาและทุกสิ่งก็พังทลายลงมารอบตัวพวกเขาตัดสินใจที่จะจ่ายเงินก้อนใหญ่ให้กับใครสักคนเพื่อ "แก้ไข" ซึ่งรวมถึงการอพยพออกจากITcluelessinc.prv
ป่าที่เสียหายอย่างน่ากลัว
และแน่นอนว่าพวกเขาไม่รู้เรื่องเกี่ยวกับไอทีพวกเขาไม่รู้คำแนะนำที่ดีเมื่อพวกเขาได้ยินยอมรับคำแนะนำในการตั้งชื่อ AD Forest ใหม่ของพวกเขาITcluelessinc.com
แทนที่จะเป็นคำแนะนำที่พวกเขาได้รับและเริ่มวางสิ่งต่างๆ กรอไปข้างหน้าอย่างรวดเร็วเมื่อไม่กี่ชั่วโมงที่ผ่านมาและเรามี บริษัท ที่มีเนื้อหาส่วนใหญ่เข้าร่วมและใช้ITcluelessinc.prv
ฟอเรสต์ Active Directory เก่าโดยมีสิ่งใหม่ ๆ จำนวนมากเข้าร่วมและ / หรือใช้ITcluelessinc.com
ฟอเรสต์ เพื่อให้การทำงานร่วมกันเป็นไปอย่างราบรื่นฉันได้ใช้ผู้ส่งต่อที่มีเงื่อนไขใน DNS เพื่อส่งทราฟITcluelessinc.com
ฟิกไปยังITcluelessinc.prv
และในทางกลับกัน
( corp.ITcluelessinc.com
และeval.ITcluelessinc.com
โดเมนเป็นชื่อโดเมนที่ฉันเข้ามาและตั้งค่าอย่างเหมาะสมในภายหลังและยังไม่เกี่ยวข้อง)
กลับไปไม่กี่ชั่วโมงที่ผ่านมาและพนักงานที่ไม่ใช่ด้านเทคนิคของ ITcluelessinc พบว่าเธอไม่สามารถเรียกดูwww.ITcluelessinc.comจากเวิร์กสเตชันของเธอ (ภายในเครือข่ายขององค์กร ITcluelessinc) และตัดสินใจว่านี่เป็นปัญหาดังนั้นเธอจึงติดต่อ พนักงานวีไอพีของ ITcluelessinc ผู้ตัดสินใจเรื่องนี้จะต้องได้รับการแก้ไข Ricky-tick ส่วนใหญ่ โดยทั่วไปไม่ใช่เรื่องใหญ่เพิ่มระเบียน A สำหรับwww
ภายใต้โซน DNS สำหรับITcluelessinc.com
และคุณสามารถเรียกดูไซต์ตราบใดที่คุณไม่ลองลิงค์เปล่า
ดังนั้นดูเหมือนว่าการตั้งค่าทั้งหมดจะถูกต้อง ตัวส่งต่อwww
รายการโฮสต์ใน DNS และลูกค้าที่ใช้ITcluelessinc.prv
ตัวควบคุมโดเมนเป็นเซิร์ฟเวอร์ DNS จะได้รับการหมดเวลาเชื่อมต่อเมื่อพยายามเรียกดูwww.ITcluelessinc.comแทนที่จะเป็นหน้าเว็บที่ฉันได้รับจากเครือข่ายในบ้านของฉัน
ไม่มีใครมีความคิดใด ๆ เกี่ยวกับวิธีที่ฉันสามารถอนุญาตให้ไคลเอนต์ภายในของITcluelessinc.prv
โดเมนเรียกดูwww.ITcluelessinc.comเนื่องจากมีITcluelessinc.com
ฟอเรสต์ Active Directory และผู้ส่งตามเงื่อนไขที่ต้องการ หรือมิฉะนั้นก็มีใคร [คนอื่น ๆ ] เชื่อว่าวิธีเดียวที่จะทำให้มันใช้ได้คือกำจัดITcluelessinc.com
ฟอเรสต์ Active Directory
มันดูเหมือนเช่นการติดตั้งฉันมีตอนนี้ควรจะทำงาน แต่ก็ไม่ชัดเจนและผมก็มีความคิดที่ฉันต้องการจัดหาสภาพแวดล้อมการทดสอบนี้ messed ขึ้นไปทดสอบกับไม่มี และสำหรับสิ่งที่คุ้มค่าฉันค่อนข้างสุภาพแนะนำว่าวิธีเดียวที่จะแก้ไขปัญหานี้ได้คือการย้ายไปยังป่าที่มีชื่ออย่างถูกต้องที่ฉันตั้งค่าและเมื่อนั่นไม่ใช่คำตอบที่ดีพอให้วางแผนโฮสต์เว็บไซต์ของกระจกทั้งหมด เราITcluelessinc.com
ควบคุมโดเมนจนแบ่งทุกอย่าง
NS
เร็กคอร์ด หากไฟร์วอลล์อนุญาตให้มีการสื่อสารจาก DC ไปยังเซิร์ฟเวอร์ DNS ที่หันเข้าหาภายนอกสิ่งนี้จะช่วยบรรเทาฝันร้ายได้บ้างและการจัดการบันทึกสาธารณะบนเซิร์ฟเวอร์สาธารณะนั้น
www
ชื่อหรือพวกเขาได้รับที่อยู่ที่ไม่ถูกต้องหรือไม่? หรืออีกวิธีหนึ่งคือพวกเขาได้รับที่อยู่ที่ถูกต้อง แต่ไม่สามารถเชื่อมต่อไปยังที่อยู่นั้น (เว็บไซต์ที่โฮสต์บนเซิร์ฟเวอร์ภายในเครือข่ายทำให้เกิดปัญหากิ๊บ NAT) หรือไม่