Parece que você tem um DNS com divisão de horizontes, onde o espaço para nome do AD e o espaço para nome público são os mesmos. Se for esse o caso, será necessário fazer um registro A www
na sua zona AD interna e definir o IP externo correto. Sem isso, os clientes internos não poderão resolvê-lo. Isso ocorre porque você tem dois conjuntos de servidores com informações separadas que são autorizadas para sua zona DNS.
Esse é o motivo exato pelo qual a Microsoft recomenda o uso de um nome de domínio de terceiro nível não utilizado para o espaço para nome do AD. Por exemplo, se você possui mycompany.com
e hospeda sites públicos, deve usar algo como corp.mycompany.com
ou internal.mycompany.com
para o seu espaço para nome do Active Directory. Se você pode renomear um domínio (ou seja, você possui uma infra-estrutura simples de cliente / servidor sem Exchange no domínio), verifique-o. Se você não pode renomear um domínio para corrigir isso, terá algumas dores de cabeça.
Edit: Por sua atualização, você deve absolutamente refazer isso desde a instalação é de apenas 24 horas de vida. Absolutamente nenhuma dúvida sobre isso. Ter uma situação de DNS com horizonte dividido nunca é uma boa idéia quando pode ser evitado. Você ainda pode ter mycompany.com
o nome NetBIOS do domínio, para que os usuários vejam em MyComapny\User
vez de algo parecido Corp\User
, mas o FQDN do espaço para nome do AD e o FQDN do espaço para nome DNS voltado para o público não devem ser os mesmos.