Windows 2008 r2 Active Directory FQDN. Могу ли я задать одно слово для FDQN? например, «site», чтобы все его дочерние элементы были доступны через client1.site

Windows 2008 r2 Active Directory FQDN. Могу ли я задать одно слово для FDQN? например, «site», чтобы все его дочерние элементы были доступны через client1.site

Я хочу получить доступ к узлам в сети, используя"хост.домен"нотация, которая будет решена DNS

Клиентский узел: хост, B1 Домен: домен

Что я умею делать:

  • Узлы доступа с использованием host.domain.com
  • Я настроил DNS-сервер с полным доменным именем (полное доменное имя) какдомен.com.в победе 2008 r2
  • Добавлена ​​запись DNS A дляхозяинс этимиip
  • Теперь я могу пинговать с помощьюхост.домен.com

Чего я действительно хочу? пинг с использованием host.domainвместо host.domain.com

Примечание: Пожалуйста, предложите любые альтернативы, например, установки Linux, если это невозможно в Windows.

решение1

То, что вы описываете, обычно называется "однометковым доменом" на языке Microsoft AD. Вы обнаружите, что у вас проблемы с совместимостью приложений, поскольку многие приложения делают предположения, когда им показывают "домен", в котором нет точки... а именно, что это недействительный домен DNS.

Поэтому я бы не рекомендовал делать это напрямую, даже если это возможно.

Тем не менее, есть еще несколько вариантов, в зависимости от вашей конкретной цели:

  • Вы можете заставить работать разрешение имени хоста (т. е. "ping host"), просто правильно настроив DNS. Он автоматически добавит суффикс domain.com. Может быть, этого достаточно?
  • Вы можете использовать разрешение имен Netbios (обычно люди обращаются к этому через старую службу, которая его реализует, называемую WINS), чтобы получить разрешение имен хостов (т. е. заставить работать "ping host"). Настроив WINS (обычно это делается на тех же серверах, где размещается DNS, хотя это не обязательно) и заставив ваших клиентов регистрировать записи WINS, это начнет работать для вас. Преимущество этого перед DNS заключается в том, что это может работать во многих пространствах имен DNS с гибкостью, которая не часто предоставляется DNS (да, да, в современном DNS есть и другие варианты, такие как разрешение по пространствам имен, глобальным зонам и т. д. ... но это там).
  • Вы можете зарегистрировать записи в другом пространстве имен, названном просто "domain" и разместить его на своих DNS-серверах, а затем зарегистрировать записи в нем для своих ящиков. Признаюсь, я сам этого не настраивал, но в теории это должно работать. Мне было бы любопытно, если бы ti не работало (я могу представить несколько пограничных случаев, которые могут быть проблематичными, например, Kerb mutual auth, если вы полагаетесь на такие вещи в своих сценариях).

Связанный контент