
Na nossa rede, o nome do domínio da rede também é o domínio do site da organização (digamos, example.com
). Externamente, as pessoas podem entrar example.com
para visitar o nosso site, mas internamente, isso aponta para um dos vários controladores de domínio que temos para o Active Directory, alguns dos quais nem sequer executam um servidor web.
Como resultado disso, os links para http://example.com
não funcionam internamente ( only www.example.com
funcionam internamente).
Como apontamos solicitações http de forma transparente para o servidor web e quais efeitos colaterais isso tem?
Responder1
Não há solução fácil para o que você deseja.
Você não deseja usar internamente o mesmo nome de domínio que já é oficial para outra coisa na Internet. Agora você está aprendendo o porquê.
Se não for tarde demais para alterar o nome de domínio do AD para outra coisa, recomendo fazê-lo.
Caso contrário, você tem duas opções:
Execute um site de "redirecionamento" emtodosos controladores de domínio (já que cada um responde por "domain.com") redirecionam solicitações para outro nome de host (como, digamos, www.domain.com).
Basta dizer aos usuários que “domain.com” não funciona para acessar o site da empresa.
Se você brincar com o registro A do nome de domínio do AD tentando "apontar" para ele um endereço externo, você quebrará as referências DFS para o SYSVOL e prejudicará a política de grupo em todos os seus computadores.
Este é o principal motivo pelo qual recomendo que os clientes usem um nome de domínio de segundo nível no estilo “ad.company.com”. A menos que você tenhamuitoboas razões para você nunca criar uma zona em um servidor DNS para a qual alguns outros servidores DNS na Internet já tenham autoridade, mesmo que esteja dentro de uma LAN privada. Eventualmente, você desejará conectar sua LAN privada à Internet e os nomes conflitantes causarão problemas.
Responder2
Alterar o local que example.com aponta no DNS obviamente não é uma boa ideia, pois precisa apontar para o controlador de domínio. Você pode configurar o IIS no DC com um stite para example.com que apenas encaminha a solicitação para www.example.com.