AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 647045
Accepted
HopelessN00b
HopelessN00b
Asked: 2014-11-26 11:56:54 +0800 CST2014-11-26 11:56:54 +0800 CST 2014-11-26 11:56:54 +0800 CST

Floresta do Active Directory com o mesmo nome da zona DNS raiz e navegando para o site com o mesmo nome

  • 772

Relacionado a esta minha pergunta anterior sobre por que é uma má ideia usar o nome do domínio raiz como o nome da floresta do Active Directory ...

Tenho um empregador, a quem me referirei como ITcluelessinc, para fins de simplicidade (e honestidade). Este empregador tem um site hospedado externamente, www.ITcluelessinc.com , e alguns domínios do Active Directory. Sem saber nada sobre TI, muitos anos atrás, eles se instalaram em uma floresta do Active Directory chamada ITcluelessinc.prv, e cometeram atrocidades indescritíveis contra ela. Essas atrocidades indescritíveis eventualmente os alcançaram e, com tudo desmoronando ao seu redor, eles decidiram pagar a alguém uma grande quantia em dinheiro para "consertar", o que incluía migrar para fora da ITcluelessinc.prvfloresta terrivelmente quebrada.

E, claro, sem saber nada sobre TI, eles não conheciam um bom conselho quando o ouviam, aceitaram a recomendação de nomear sua nova floresta AD ITcluelessinc.com, em vez do conselho sensato que também receberam, e começaram a colocar coisas nele. Avanço rápido para algumas horas atrás, e temos uma empresa com a maioria de suas coisas unidas e usando a antiga ITcluelessinc.prvfloresta do Active Directory, com uma boa quantidade de coisas mais novas unidas e/ou usando a ITcluelessinc.comfloresta. Para fazer isso funcionar de maneira relativamente perfeita, usei encaminhadores condicionais no DNS para enviar o ITcluelessinc.comtráfego para ITcluelessinc.prv, e vice-versa.

insira a descrição da imagem aqui

(Os domínios corp.ITcluelessinc.come eval.ITcluelessinc.comsão domínios nomeados corretamente que eu entrei e configurei posteriormente e ainda não são relevantes.)

Algumas horas atrás, uma funcionária não técnica da ITcluelessinc notou que não conseguia navegar para www.ITcluelessinc.com de sua estação de trabalho (dentro da rede corporativa da ITcluelessinc) e decidiu que isso era um problema, então ela entrou em contato Funcionário VIP da ITcluelessinc, que decide que isso deve ser resolvido mais Ricky-tick. Normalmente, não é um grande negócio, adicione um registro A para wwwsob a zona DNS para ITcluelessinc.com, e você pode navegar no site, contanto que não tente o link simples.

insira a descrição da imagem aqui

Então, parece que está tudo configurado corretamente. Encaminhadores, wwwentrada de host no DNS e, ainda assim, clientes que usam o ITcluelessinc.prvcontrolador de domínio como servidores DNS obtêm um tempo limite de conexão ao tentar navegar para www.ITcluelessinc.com , em vez da página da Web que obtenho da minha rede doméstica.

Alguém tem alguma ideia de como posso permitir que clientes internos do ITcluelessinc.prvdomínio naveguem www.ITcluelessinc.com , dada a presença da ITcluelessinc.comfloresta do Active Directory e dos encaminhadores condicionais necessários? Ou, alternativamente, alguém [mais] está convencido de que a única maneira de fazê-lo funcionar é se livrar da ITcluelessinc.comfloresta do Active Directory?

Parece que a configuração que tenho agora deve funcionar, mas claramente não é, e não tenho ideia de onde conseguir um ambiente de teste tão confuso para experimentar. E pelo que vale a pena, sugeri educadamente que a única maneira de consertar isso é migrar para as florestas com nomes apropriados que configurei e, quando essa não for uma resposta boa o suficiente, planeje hospedar um espelho do site em todos nossos controladores de domínio até que quebre tudo .ITcluelessinc.com

domain-name-system
  • 1 1 respostas
  • 2047 Views

1 respostas

  • Voted
  1. Best Answer
    Evan Anderson
    2014-11-26T12:26:25+08:002014-11-26T12:26:25+08:00

    Se os clientes estiverem resolvendo o nome do host corretamente, você terá outro problema. O DNS fica fora de cogitação quando o nome do host é resolvido pelo cliente.

    Algumas coisas para pensar:

    • Os clientes estão usando algum tipo de proxy HTTP para acessar a Internet? O proxy tem as informações de DNS corretas disponíveis?

    • Qual é a aparência do cache DNS no cliente após uma tentativa de acesso malsucedida? Você está vendo o endereço IP correto armazenado em cache para o nome do host?

    • O que realmente está acontecendo no cliente? Você está vendo uma conexão travada no estado SYN_SENT para o endereço IP correto do servidor, porta TCP 80?

    • Existem regras de firewall relacionadas ao bloqueio de acesso ao endereço do site?

    Isso cheira a um problema de firewall / proxy / cache / filtro, não um problema de DNS.

    Infelizmente, não há nada realmente convincente que eu possa dizer sobre como me livrar do domínio mal-nomeado do Active Directory. É lamentável que eles tenham escolhido esse caminho, mas tecnicamente isso pode funcionar. (Eu também odeio esse tipo de má prática de nomenclatura ... "vil", acredito, é como me referi a isso no passado ... Gostaria de ter alguns bons conselhos para encaminhar um argumento de renomeação de domínio para você ...)

    • 8

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve