2017-01-09 31 views
0

因此,我繼承了具有相同內部/外部域名(Server 2012r2)的客戶端的域。這給域內用戶嘗試訪問外部網站帶來了問題。內部/外部域名同名,在輸入時解決網頁問題https

經過一番研究,我決定創建一個IIS重定向到外部網站/ IP,以使域內的人可以訪問外部網站。這工作得很好。

基本上做了什麼,在這個鏈接:http://oddjobsintech.com/active-directory-tip-access-external-website-with-the-same-domain-name-as-your-internal-domain/

基本上,只要創建一個WWW的A記錄和IIS安裝在域控制器上使用HTTP重定向到外部網站。

但是,現在他們已經從GoDaddy獲得SSL證書,並且我安裝在外部網絡服務器上,該網絡服務器在域外非常合適。但是,如果您嘗試鍵入「https:」,則內部再次出現與頁面沒有正確解析相同的問題。

有人知道這是爲什麼和/或可能的修復(除了重命名域)?

回答

0

一個域控制器是從每一個微軟的Active Directory環境壁爐和微軟做了很多,以防止類似書面here訪問到它:

域控制器,默認情況下,限制類型的用戶帳戶 有能力在本地登錄。默認情況下,帳戶操作員,管理員,備份操作員,打印 操作員和服務器操作員組只有 的成員具有本地允許的登錄 系統權限。

因此,您不應該在域控制器上安裝IIS。如果IIS將他黑客入侵,黑客可以直接訪問整個域名!

根據你的問題,我會檢查DNS環境,如果它配置正確。

相關問題