Windows 2008 r2 活动目录 FQDN。我可以为 FDQN 设置单个单词吗?例如“site”,以便可以通过 client1.site 访问其所有子项

Windows 2008 r2 活动目录 FQDN。我可以为 FDQN 设置单个单词吗?例如“site”,以便可以通过 client1.site 访问其所有子项

我想使用以下方式访问网络中的节点“主机.域名”将由 dns 解析的符号

客户端节点:主机,B1域:域

我能做什么:

  • 使用 host.domain.com 访问节点
  • 我设置了一个带有 FQDN 的 DNS 服务器(完全限定域名) 作为域名.com。在 win 2008 r2 中
  • 添加了 DNS A 记录主持人以及其知识产权
  • 现在我可以使用主机名.域名.com

我到底想要什么? 使用 host.domain 进行 ping而不是 host.domain.com

注意:如果在 Windows 中无法实现,请建议任何替代方案,例如 Linux 设置。

答案1

您所描述的内容在 Microsoft AD 中通常称为“单标签域”。您会发现应用程序存在兼容性问题,因为许多应用程序在看到不带句点的“域”时会做出假设……即,它不是有效的 DNS 域。

因此,尽管可能,但我不建议直接这样做。

也就是说,根据您的具体目标,还有其他几个选择:

  • 只需正确配置 DNS,即可使主机名解析工作(即“ping host”)。它会自动附加 domain.com 的后缀。也许这样就足够了?
  • 您可以使用 Netbios 名称解析(通常人们通过实现它的旧服务 WINS 来引用它)来获得主机名解析(即使“ping host”工作)。通过设置 WINS(通常在托管 DNS 的同一台机器上完成,但不是必需的)并让您的客户端注册 WINS 记录,这将开始为您工作。与 DNS 相比,它的优势在于它可以跨许多 DNS 命名空间工作,并具有 DNS 通常不具备的灵活性(是的,是的,现代 DNS 中还有其他选项,例如跨命名空间解析、全局区域等......但它就在那里)。
  • 您可以在名为“域”的不同命名空间中注册记录,并将其托管在您的 DNS 服务器上,然后为您的盒子注册记录。我承认我自己没有配置过这个,但理论上这应该可以工作。如果它不工作,我会很好奇(我可以想象一些可能会有问题的边缘情况,比如 Kerb 相互认证,如果您在您的场景中依赖这些东西)。

相关内容