Powiązane z moim poprzednim pytaniem, dlaczego używanie nazwy domeny głównej jako nazwy lasu usługi Active Directory jest złym pomysłem ...
Mam pracodawcę, którego będę określać jako ITclulessinc, w celu uproszczenia (i uczciwości). Ten pracodawca ma zewnętrznie hostowaną witrynę internetową www.ITcluelessinc.com i kilka domen Active Directory. Ponieważ wiele lat temu nie mieli pojęcia o IT, założyli las o nazwie Active Directory ITcluelessinc.prvi dokonali przeciwko nim nieopisanych okrucieństw. Te niewypowiedziane okrucieństwa w końcu ich dopadły, a gdy wszystko wokół się załamało, postanowili zapłacić komuś ogromną część pieniędzy, aby „naprawić”, w tym migrację z okropnie zniszczonego ITcluelessinc.prvlasu.
I oczywiście, ponieważ nie mieli pojęcia o IT, nie znali dobrych rad, kiedy go usłyszeli, przyjęli zalecenie nazwania swojego nowego lasu AD ITcluelessinc.com, zamiast zdrowych rad, które otrzymali, i zaczęli na nim umieszczać różne rzeczy. Szybko do przodu kilka godzin temu, a firma ma większość swoich rzeczy dołączonych do starego ITcluelessinc.prvlasu Active Directory i korzystających z niego , z dużą ilością nowszych rzeczy dołączonych i / lub korzystających z ITcluelessinc.comlasu. Aby ta współpraca działała względnie bezproblemowo, użyłem warunkowych usług przesyłania dalej w DNS do wysyłania ITcluelessinc.comruchu do ITcluelessinc.prvi na odwrót.

( Domeny corp.ITcluelessinc.comi eval.ITcluelessinc.comsą odpowiednio nazwanymi domenami, do których przyszedłem i skonfigurowałem później, i nie są jeszcze istotne).
Wrócił do niej kilka godzin temu, a nietechniczny pracownik ITcluelessinc zauważył, że nie może przeglądać strony www.ITcluelessinc.com ze swojej stacji roboczej (w sieci korporacyjnej ITcluelessinc) i zdecydował, że jest to problem, więc skontaktowała się Pracownik VIP ITcluelessinc, który decyduje o tym, musi zostać rozwiązany w większości Ricky-tick. Zwykle nie jest to wielka sprawa, dodaj rekord A dla wwwstrefy DNS dla ITcluelessinc.comi możesz przeglądać stronę, o ile nie spróbujesz odsłonić linku.

Wygląda na to, że wszystko jest skonfigurowane poprawnie. Forwardery, wwwwpis hosta w DNS, a jednak klienci używający ITcluelessinc.prvkontrolera domeny jako serwerów DNS dostają limit czasu połączenia podczas próby przeglądania www.ITcluelessinc.com , zamiast strony internetowej, którą otrzymuję z mojej sieci domowej.
Czy ktoś ma jakieś przemyślenia na temat tego, w jaki sposób mogę pozwolić wewnętrznym klientom ITcluelessinc.prvdomeny przeglądać witrynę www.ITcluelessinc.com , biorąc pod uwagę obecność ITcluelessinc.comlasu usługi Active Directory i wymaganych warunkowych usług przesyłania dalej? Czy też ktoś inny jest przekonany, że jedynym sposobem, aby to zadziałało, jest pozbycie się ITcluelessinc.comlasu usługi Active Directory?
Wygląda na to, że konfiguracja, którą mam teraz, powinna działać, ale najwyraźniej tak nie jest, i nie mam pojęcia, gdzie kupiłbym środowisko testowe, w którym miałbym do czynienia z eksperymentami. I za to, co jest warte, nieco grzecznie zasugerowałem, że jedynym sposobem, aby to naprawić, jest migracja do prawidłowo nazwanych lasów, które utworzyłem, a jeśli to nie jest wystarczająco dobra odpowiedź, planuj hostowanie kopii lustrzanej witryny na wszystkich nasze ITcluelessinc.comkontrolery domeny, dopóki wszystko nie zepsuje .
NSrekordów. Pod warunkiem, że zapora ogniowa zezwala na komunikację z kontrolerów domeny z zewnętrznym serwerem DNS, łagodzi to nieco koszmar, a publicznymi rekordami można zarządzać na publicznym serwerze.
wwwnazwę, czy też otrzymują niepoprawny adres? Lub alternatywnie, czy otrzymują właściwy adres, ale nie mogą się połączyć z tym adresem (czy witryna jest hostowana na serwerach w sieci, powodując problem NAT z serpentyną)?