Sepertinya Anda memiliki DNS split-horizon, di mana namespace AD dan namespace yang menghadap publik adalah sama. Jika demikian, Anda harus membuat catatan A untuk www
di zona AD internal Anda dan mengatur IP eksternal yang benar. Tanpa ini, klien internal tidak akan dapat menyelesaikannya. Ini karena Anda memiliki dua set server dengan informasi terpisah yang keduanya otoritatif untuk zona DNS Anda.
Ini adalah alasan yang tepat bahwa Microsoft merekomendasikan untuk menggunakan nama domain tingkat ketiga yang tidak digunakan untuk ruang nama AD Anda. Misalnya, jika Anda memiliki mycompany.com
dan meng-host situs web publik di dalamnya, Anda harus menggunakan sesuatu seperti corp.mycompany.com
atau internal.mycompany.com
untuk namespace Direktori Aktif Anda. Jika Anda dapat melakukan penggantian nama domain (mis. Anda memiliki infrastruktur klien / server sederhana tanpa Exchange di domain), Anda harus memeriksanya. Jika Anda tidak dapat melakukan perubahan nama domain untuk memperbaikinya, Anda akan mengalami beberapa sakit kepala.
Sunting: Per pembaruan Anda, Anda benar - benar harus mengulang ini karena pemasangan baru berusia 24 jam. Sama sekali tidak ada keraguan tentang itu. Memiliki situasi DNS split-horizon tidak pernah merupakan ide yang baik ketika itu dapat dihindari. Anda masih bisa mycompany.com
menjadi nama domain NetBIOS, jadi pengguna melihat MyComapny\User
alih-alih sesuatu seperti Corp\User
, tetapi FQDN dari namespace AD Anda dan FQDN dari publik Anda yang menghadap DNS namespace tidak boleh sama.