3

Вопрос по FQDN именам сисадминам всех видов и расцветок)

Уважаемые IT коллеги и прочие умы компьютерных технологий. Столкнулся с небольшой задачкой, решение которой найти почему то не смог.


Имеется DC, лес с неким именем mnogoprimnogobukav.ru, создавался когда то давно другим админом. Возможно ли сделать где то дополнительную запись более короткого варианта типа xyz.ru для AD непосредственно.

Дело в том, что появилась необходимость пользователям набирать свой полный логин (где и зачем не важно), а-ля

user1@mnogoprimnogobukav.ru но не каждый с этим справиться, хотелось бы сократить до user1@xyz.ru, но без переименования леса и прочих радостей.


Уже смотрел в сторону cname, но он прописывается на всё, что после FQDN...

dname в поле "полное доменное имя" тоже указывает _msdcs.mnogoprimnogobukav.ru. и выше.


где и как прописать алиас для моего fqdn?



Без рейтинга! Для тех, кто не понимает что тут написано - пройдите, плиз мимо. 

0
Автор поста оценил этот комментарий

Это вообще никак не меняется, а вот все PC перевводить это жесть...

С новой процедура упрощена уже. Только там не всё расписано.

https://newhelptech.wordpress.com/2017/06/25/step-by-step-ho...

Все ЕЦП итд если были привязаны - перевыписывать. CA так же переделывать как правило, но если оно не для домена и не привязано особо к имени - можно и старый. и новый сохранить.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Там только dns новый вроде как заранее надо подготовить

показать ответы
0
Автор поста оценил этот комментарий

Это вообще никак не меняется, а вот все PC перевводить это жесть...

С новой процедура упрощена уже. Только там не всё расписано.

https://newhelptech.wordpress.com/2017/06/25/step-by-step-ho...

Все ЕЦП итд если были привязаны - перевыписывать. CA так же переделывать как правило, но если оно не для домена и не привязано особо к имени - можно и старый. и новый сохранить.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Так PC должны подхватить новое имя автоматом, мы же не меняем ад и лес, а лишь его имя. Только сами dc автоматом не умеют этого. Сколько статей нашёл - 2 перезагрузки без участия админа и комп сам меняет название домена...

показать ответы
0
Автор поста оценил этот комментарий

Как на счёт варианта с добавлением в ваш домен слэйва на базе freeipa с синхронизацией с АД? Потом сможете использовать  адрес слэйва для авторизации на вашем секретном сервисе через LDAP по более короткому варианту uid+пароль. Если этот сервис умеет LDAP.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Интересный вариант, но реализация очень трудоемкая. Была надежда на то, что это возможно средствами самого dc. Поднимать что то отдельно не хотелось. Изначально думал, что я туплю, и ответ где то на поверхности. Как итог проще домен переименовать...

показать ответы
0
Автор поста оценил этот комментарий

На хосты класть большой МПХ, важны только DC. А для винды, например, список доменов на логин скрине вполне задаётся GPO.

https://support.microsoft.com/en-us/help/2908796/using-gpos-...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Главное что бы sidы подтянулись, так как есть пользователи с ецп, и прочими радостями, привязанными к учеткам

показать ответы
0
Автор поста оценил этот комментарий

На хосты класть большой МПХ, важны только DC. А для винды, например, список доменов на логин скрине вполне задаётся GPO.

https://support.microsoft.com/en-us/help/2908796/using-gpos-...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Перечитал много полезного, и ещё больше бесполезного... Пока склоняюсь переименовать домен целиком, ибо это изначально надо было сделать. Пока он ещё не очень сложный в плане gpo. На виртуалках тестить нет времени. Основные заботы боюсь будут если учетки юзверей не потянутся нормально. Ибо салат из 7, 8, 10... Будем править ручками тех кто вылетит.

показать ответы
0
Автор поста оценил этот комментарий

сорян, описка. kzz.msk

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я ответа ждал) отписался

0
Автор поста оценил этот комментарий

В домене есть организация Exchange?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Нет

показать ответы
1
Автор поста оценил этот комментарий

напиши evg.msk@gmail.com

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

написал

показать ответы
2
Автор поста оценил этот комментарий

я закинул вопрос в коллегу-админа, в мелкомягких работает. мож чего насоветует. будет ответ - отпишусь

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

спасибо большое. Пока мыслим о полном переименовании, но хотелось как то проще решить(

показать ответы
Автор поста оценил этот комментарий

где и как прописать алиас для моего fqdn?

В системе, блджад... Хоть ось бы указал...


P.S. Сюда ходил?

https://social.technet.microsoft.com/Forums/windowsserver/en...

А может сюда?

https://redmine.pfsense.org/issues/9296

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну глядя на ответы technetоцев это невозможно

показать ответы
1
Автор поста оценил этот комментарий

Вариант переименовать домен не рассматривали? это довольно несложная процедура.
Хотя если лес большой - могут быть определенные трудности

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Рассматривали, но  насколько я помню мучений потом будет не мало...

показать ответы
Автор поста оценил этот комментарий

где и как прописать алиас для моего fqdn?

В системе, блджад... Хоть ось бы указал...


P.S. Сюда ходил?

https://social.technet.microsoft.com/Forums/windowsserver/en...

А может сюда?

https://redmine.pfsense.org/issues/9296

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

win, спасибо, сейчас почитаю