हो सकता है कि यह आपके लिए चीजें साफ कर सके। विंडोज़ में DOMAIN तीन चीजों को संदर्भित करता है:
1.) सक्रिय निर्देशिका ldap स्टोर में डोमेन नामकरण संदर्भ। (डीसी = बच्चा, डीसी = रूट, डीसी = टॉप.कॉम) --- यह आरएफसी rfc2247 है
2.) kerberos क्षेत्र जो ldap स्टोर का उपयोग करता है। - दायरे का नाम कुछ इस तरह है @ domain.com ... उपयोगकर्ता का मुख्य नाम user@domain.com है
3.) DNS डोमेन domain.com - DNS सामान्य रूप में domain.com के लिए रहता है।
इन सबसे मिलान करने के लिए यह सर्वोत्तम अभ्यास (और GUI आधारित टूल के साथ डिफ़ॉल्ट) है। वे वास्तव में नहीं है। आप उपयोगकर्ता / सेवा खातों के लिए अलग-अलग यूपीएन / एसपीएन प्रत्यय की कोई भी संख्या जोड़ सकते हैं। DNS को काम करने की आवश्यकता है, जिसका अर्थ है कि यह तीनों से अलग हो सकता है जब तक कि SRV रिकॉर्ड वास्तव में सही ढंग से हल न हो जाए।
वैसे भी, मैंने पाया है कि इसे इस तरह से तोड़ने से आमतौर पर मेरे UNIX'y भाइयों के साथ AD पर चर्चा करने में मदद मिलती है।