सक्रिय निर्देशिका: क्या यह आवश्यक है कि डोमेन नियंत्रक के लिए एक डोमेन बिंदु के लिए "ए" रिकॉर्ड?


10

वर्तमान में हमारे पास एक सक्रिय निर्देशिका सेटअप है, और कहते हैं कि नाम 'example.com' है। Example.com के लिए DNS प्रविष्टियों में दो डोमेन नियंत्रक की ओर इशारा करते हुए दो ए रिकॉर्ड हैं। मैं चाहूंगा कि आंतरिक उपयोगकर्ता http://example.com/ का उपयोग करके हमारी वेबसाइट तक पहुंचने में सक्षम हों , लेकिन, हम साइट को डोमेन नियंत्रकों से नहीं चलाते हैं और मैं केवल आईआईओएस या कुछ अन्य सेवा स्थापित नहीं करना चाहता www.example.com पर पुनर्निर्देशित।

यदि मैं सही तरीके से समझता हूं, तो मुझे उन प्रविष्टियों को हटाने में सक्षम होना चाहिए, और वेब सर्वर के आईपी की ओर इशारा करते हुए एक नया ए रिकॉर्ड जोड़ना होगा और चीजें नहीं टूटेंगी, क्योंकि क्लाइंट आमतौर पर डोमेन नियंत्रक और व्हाट्सएप का पता लगाने के लिए एसआरवी रिकॉर्ड का उपयोग करते हैं।

क्या ये सही है? मैं एक आक्रोश पैदा नहीं करना चाहता, यही कारण है कि मैं इसे बदलने से पहले पूछ रहा हूं। :)


1
बेशक यदि आप domain.com का उपयोग करके खुश होंगे तो समस्या दूर हो जाएगी (जब तक कि आपके पास "www" नामक सर्वर न हो)।
जॉन रेनी

जवाबों:


17

आप सीख रहे हैं कि आपको अपनी सक्रिय निर्देशिका के लिए उसी डोमेन नाम का उपयोग क्यों नहीं करना चाहिए जैसा आप अपनी बाहरी इंटरनेट उपस्थिति के लिए कर रहे हैं।

डोमेन नियंत्रकों का उल्लेख करने वाले डोमेन के लिए "ए" रिकॉर्ड डीएफएस के लिए डोमेन नियंत्रक (मुख्य रूप से SYSVOL तक पहुंचने के लिए क्लाइंट कंप्यूटर के लिए) के डोमेन का नाम हल करने के लिए उपयोग किया जाता है। यदि आप उन "ए" रिकॉर्ड को हटाते हैं जो आप समूह नीति को तोड़ने के लिए देख रहे हैं, तो अन्य बातों के अलावा।

यदि आप AD डोमेन का नाम नहीं बदल सकते हैं, तो मुझे लगता है कि आप क्लाइंट कंप्यूटरों को सही होस्ट पर पुनर्निर्देशित करने के लिए उन बॉक्स पर IIS (या कुछ अन्य HTTP सर्वर) डाल रहे हैं।

यही कारण है कि मैं अपने विज्ञापन डोमेन "ad.domain.com" का नाम देता हूं। आपके पास निजी DNS सर्वर पर DNS ज़ोन बनाने से पहले वास्तव में, वास्तव में अच्छा कारण होना चाहिए जो कि ज़ोन से मेल खाने वाले ज़ोन से मेल खाने वाले निजी DNS सर्वर पर पहले से ही है। आपने ऐसा किया है, और सक्रिय निर्देशिका को मिश्रण में जोड़ा है।


3

यह आवश्यक है कि उन ए रिकॉर्ड डोमेन नियंत्रकों को इंगित करें। वे DFS (SYSVOL, ब्रेटसन एक्सेस) और प्रतिकृति के लिए होना चाहिए। इस स्थिति में आप खतरनाक तरीके से रह सकते हैं और कुछ पुनर्निर्देशन उपकरण का उपयोग कर सकते हैं या उपयोगकर्ताओं को www.domain.com टाइप करने के लिए कह सकते हैं। आप IE में डोमेन के लिए पसंदीदा प्रविष्टि बनाकर या उनके लिए वह होम पेज बनाकर उनके दर्द को दूर कर सकते हैं। इसलिए उन्हें शायद ही कभी इसे लिखना पड़े।


1

यह सक्रिय निर्देशिका है जो आपके सर्वर पर बंदूक डालने और कई बार ट्रिगर खींचने के बराबर है।

यदि प्रविष्टियाँ AD द्वारा बनाई गई थीं, तो उनके साथ गड़बड़ न करें। आप इससे पछतायेंगे।


1
वह थोड़ा अतिवादी है। आप उन रिकॉर्ड को फिर से पंजीकृत करने के लिए हमेशा "नेट स्टॉप नेटलॉगन" / "नेट स्टार्ट नेटलॉगन" कर सकते हैं।
इवान एंडरसन

2
यह एक संतुष्टिदायक दृश्य है, हालांकि!
स्क्विलमैन

0

आप एक त्वरित होस्ट के रूप में कस्टम होस्ट (/ system32 / ड्राइवर / होस्ट) फ़ाइल परिनियोजित करके अपनी समस्या को हल कर सकते हैं, मैं सक्रिय निर्देशिका डीएनएस प्रविष्टियों के साथ खिलवाड़ नहीं करूंगा।


4
"मेजबानों की फाइलों" को शामिल करने वाले किसी भी समाधान को एक अच्छा विचार नहीं माना जाना चाहिए, आईएमओ। ऐसा करने के बाद, यदि आप ऐसा करते हैं कि आप उन क्लाइंट कंप्यूटरों से डोमेन SYSVOL तक पहुँच तोड़ देंगे।
इवान एंडरसन

सोचिए मुझे इस सवाल को बेहतर ढंग से पढ़ना चाहिए था। धन्यवाद।
मैक्सवेल

0

यदि आप चाहते हैं कि आपके उपयोगकर्ता आपको वेब पेज पर लाएं, तो बस अपने DNS प्रबंधक में एक नया होस्ट नाम बनाएं (सक्रिय निर्देशिका नहीं) जिसे www कहा जाता है और इसे अपने बाहरी वेब होस्ट को इंगित करें। किया हुआ। तब उपयोगकर्ताओं को बस अपने ब्राउज़र में www.yourdomain टाइप करना होगा।

आपके लिए थोड़ा देर से मैं समेट लेता हूं, लेकिन दूसरों की मदद कर सकता हूं।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.