有人可以解释一下服务器的 FQDN 和 Active Directory 域之间的关系吗

有人可以解释一下服务器的 FQDN 和 Active Directory 域之间的关系吗

抱歉,我知道这是一个比较懒惰的问题,我的服务器经验仅限于 OS X,我希望 Windows 专家可以“像向我五岁那样向我解释”

我很快就需要帮助配置一批 iPad/iPhone 以使用 Exchange,而且我确信有些用户会给我不准确的身份验证详细信息。我不想让他们走人,而是希望能够根据他们所知道的信息对可能的情况做出有根据的猜测,但我对以下几点仍然有点模糊:

• 所有版本的 Windows Server 是否都遵循相同的 AD 域规则(例如:它是基于 FQDN?NetBIOS 名称?还是完全任意的?)?

• AD 域区分大小写吗?

编辑:我不是问这两者有什么区别(是的,我们也在 Mac 上使用 DNS)。问题是关系两者之间。它们是否需要匹配,基本上。

答案1

加入域的计算机的 DNS 后缀是该计算机加入的 Active Directory 域的名称,也是该域的 DNS 命名空间。

因此,您在名为“mydomain.local”的 AD 域中有一台名为“computer1”的计算机:

计算机的 NetBIOS 名称是 computer1

计算机加入的 AD 域的名称是 mydomain.local

该计算机的 DNS 后缀是 mydomain.local

该域的 AD DNS 区域是 mydomain.local

该计算机的 FQDN 是 computer1.mydomain.local。

该域的 NetBIOS 名称是 mydomain(尽管可以为该域创建与该域的 DNS 名称不匹配的 NetBIOS 名称)。

编辑

顺便说一句,在 Windows NT 4 中,计算机可以拥有与 NetBIOS 名称不同的 DNS 主机名(实际上是多个 DNS 主机名),但由于 AD 与 DNS 的集成,我认为自 Windows 2000 以来,这种情况已不再可能。

答案2

活动目录域名是 FQDN。默认情况下,NETBIOS 名称是 FQDN 的缩写版本。这可以更改,因此并不总是相同的。

我不知道你的第二个问题是什么意思。

它不区分大小写。

答案3

可以使用 DNS CNAME 并将 SPN 添加到服务器的 AD 对象来寻址具有多个主机名的 Windows 2003(也许还有 2008)服务器。您还需要修改“DisableStrictNameChecking”注册表项。所有这三个都是通过多个 NetBIOS(单标签)主机名寻址服务器所必需的。

参考:

相关内容