Relacionado a essa pergunta anterior sobre por que é uma má idéia usar o nome de domínio raiz como o nome da floresta do Active Directory ...
Eu tenho um empregador, a quem chamarei de ITcluelessinc, para fins de simplicidade (e honestidade). Esse empregador possui um site hospedado externamente, www.ITcluelessinc.com , e alguns domínios do Active Directory. Por não terem noção da TI, há muitos anos, eles se estabeleceram em uma floresta do Active Directory chamada ITcluelessinc.prve realizaram atrocidades indescritíveis contra ela. Essas atrocidades indescritíveis acabaram por alcançá-los e, com tudo desmoronando à sua volta, eles decidiram pagar a alguém uma enorme quantia em dinheiro para "consertá-lo", que incluía migrar para fora da ITcluelessinc.prvfloresta horrivelmente destruída .
E, é claro, por não terem noção da TI, eles não conheciam bons conselhos quando os ouviram, aceitaram a recomendação de nomear sua nova floresta do AD ITcluelessinc.com, em vez dos bons conselhos que também receberam, e começaram a colocar coisas nela. Avanço rápido de algumas horas atrás, e temos uma empresa com a maioria das coisas associadas e usando a ITcluelessinc.prvfloresta antiga do Active Directory, com uma quantidade razoável de coisas mais recentes associadas e / ou usando a ITcluelessinc.comfloresta. Para fazer isso funcionar de maneira relativamente uniforme, usei encaminhadores condicionais no DNS para enviar o ITcluelessinc.comtráfego ITcluelessinc.prve vice-versa.

(Os domínios corp.ITcluelessinc.come eval.ITcluelessinc.comsão domínios nomeados corretamente, entrei e configurei mais tarde, e ainda não são relevantes.)
Há algumas horas, e uma funcionária não técnica da ITcluelessinc notou que ela não pode navegar até www.ITcluelessinc.com em sua estação de trabalho (dentro da rede corporativa da ITcluelessinc) e decidiu que isso era um problema. Funcionário VIP da ITcluelessinc, que decide isso deve ser resolvido na maioria das vezes por Ricky-tick. Normalmente, não é grande coisa, adicione um registro A wwwna zona DNS de ITcluelessinc.come você poderá navegar no site, desde que não tente o link direto.

Então, parece que está tudo configurado corretamente. Os encaminhadores, a wwwentrada do host no DNS e, no entanto, os clientes que usam o ITcluelessinc.prvcontrolador de domínio como servidores DNS obtêm um tempo limite de conexão ao tentar navegar até www.ITcluelessinc.com , em vez da página da Web que recebo da minha rede doméstica.
Alguém tem alguma idéia de como posso permitir que clientes internos do ITcluelessinc.prvdomínio navegem em www.ITcluelessinc.com , dada a presença da ITcluelessinc.comfloresta do Active Directory e os encaminhadores condicionais de que precisa? Ou, como alternativa, alguém [mais] está convencido de que a única maneira de fazê-lo funcionar é se livrar da ITcluelessinc.comfloresta do Active Directory?
Ele faz parecer como a configuração que eu tenho agora deve trabalhar, mas não é de forma clara, e não tenho idéia de onde eu adquirir um ambiente de teste esta desarrumada para experimentar. E pelo que vale a pena, sugeri de certa forma educadamente que a única maneira de corrigir isso é migrar para as florestas nomeadas corretamente que configurei e, quando essa não for uma resposta suficientemente boa, planeje hospedar um espelho do site em todos nossos ITcluelessinc.comcontroladores de domínio até que isso quebre tudo .
NSregistros. Desde que o firewall permita a comunicação dos controladores de domínio para o servidor DNS externo, isso diminui um pouco o pesadelo e os registros públicos podem ser gerenciados no servidor público.
wwwnome ou estão recebendo um endereço incorreto? Ou, alternativamente, eles estão obtendo o endereço certo, mas não conseguem se conectar a esse endereço (o site está hospedado em servidores dentro da rede, causando um problema de NAT em hairpin)?