活动目录+ CNAME

我有为foo.example.com设置的活动目录我有一个AWS ELB背后的apache服务器awselb.amazon.example.com

我希望我的内部用户可以访问foo.example.com上的所有活动目录资源,但我也希望他们访问foo.example.com上的apache web服务器

这造成了几个问题。

Active Directory自动在foo.example.com上为域控制器注册Alogging

https://technet.microsoft.com/en-us/library/cc759550(v=ws.10).aspx

这意味着我无法在Active Directory DNS服务器上的相同地址注册CNAME。

我可以通过将apache web服务器放在一个静态的IP地址并使用一个Alogging来解决这个问题,但是有两个Alogging我不想为我的域parsing。

我想知道如果我可以禁用这个根级DNS入口。 我也想知道如果我这样做会有什么服务会中断。

理想情况下,你应该有一个内部域(local.example.com或其他任何)和拆分DNS。

我不build议你按照我在下面描述的方式设置,但它是唯一给最终用户提供他们想要的体验的解决scheme。

外部:将www.foo.example.com和foo.example.com分配给您的AWS实例的公共IP。

内部:在您的域控制器上安装Web服务,让您的DC网站将用户从foo.example.comredirect到www.foo.example.com,您可以使用Javascript来完成此操作。