3

Вопрос по FQDN именам сисадминам всех видов и расцветок)

Уважаемые IT коллеги и прочие умы компьютерных технологий. Столкнулся с небольшой задачкой, решение которой найти почему то не смог.


Имеется DC, лес с неким именем mnogoprimnogobukav.ru, создавался когда то давно другим админом. Возможно ли сделать где то дополнительную запись более короткого варианта типа xyz.ru для AD непосредственно.

Дело в том, что появилась необходимость пользователям набирать свой полный логин (где и зачем не важно), а-ля

user1@mnogoprimnogobukav.ru но не каждый с этим справиться, хотелось бы сократить до user1@xyz.ru, но без переименования леса и прочих радостей.


Уже смотрел в сторону cname, но он прописывается на всё, что после FQDN...

dname в поле "полное доменное имя" тоже указывает _msdcs.mnogoprimnogobukav.ru. и выше.


где и как прописать алиас для моего fqdn?



Без рейтинга! Для тех, кто не понимает что тут написано - пройдите, плиз мимо. 

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

где и как прописать алиас для моего fqdn?

В системе, блджад... Хоть ось бы указал...


P.S. Сюда ходил?

https://social.technet.microsoft.com/Forums/windowsserver/en...

А может сюда?

https://redmine.pfsense.org/issues/9296

раскрыть ветку (20)
0
Автор поста оценил этот комментарий

пфсенс хоть и поездатая вещь, но в данном кейсе всетаки не то. там ДНС подмены. а речь насколько я понимаю про ADDS учетки

0
Автор поста оценил этот комментарий

Ну глядя на ответы technetоцев это невозможно

раскрыть ветку (17)
2
Автор поста оценил этот комментарий

я закинул вопрос в коллегу-админа, в мелкомягких работает. мож чего насоветует. будет ответ - отпишусь

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

спасибо большое. Пока мыслим о полном переименовании, но хотелось как то проще решить(

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

напиши evg.msk@gmail.com

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

написал

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

сорян, описка. kzz.msk

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я ответа ждал) отписался

0
Автор поста оценил этот комментарий

Возможно, но тебе весьма неприятно будет знать КАК.

Это переименование домена без переименования. Ручное редактирование баз AD везде. Хорошо если можно оставить временно 1 DC и остальные потом доввести выведя на момент процесса, а если нет...

Алиас БЕЗ DC рисуется в DNS за 10 минут, но он нифига не полноценный будет в принципе. Толко для сервисов отдельных которые по SRV живут и ничего не проверяют.


Однако судя по описанию вида юзерам сложно вводить - достаточно в нужных местах где логинится просто подставить грамотно дефолтный домен в GUI и всё(а в идеале - их списка домены или запретить выбирать вообще если один). А трогать AD и смысла нету.

раскрыть ветку (10)
0
Автор поста оценил этот комментарий

Ну у меня был доменчик (вернее кустик в рамках леса) на 12к юзеров и порядка 5к хостов.
ручками???? увольте )

раскрыть ветку (9)
0
Автор поста оценил этот комментарий

На хосты класть большой МПХ, важны только DC. А для винды, например, список доменов на логин скрине вполне задаётся GPO.

https://support.microsoft.com/en-us/help/2908796/using-gpos-...

раскрыть ветку (8)
0
Автор поста оценил этот комментарий

Главное что бы sidы подтянулись, так как есть пользователи с ецп, и прочими радостями, привязанными к учеткам

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Это вообще никак не меняется, а вот все PC перевводить это жесть...

С новой процедура упрощена уже. Только там не всё расписано.

https://newhelptech.wordpress.com/2017/06/25/step-by-step-ho...

Все ЕЦП итд если были привязаны - перевыписывать. CA так же переделывать как правило, но если оно не для домена и не привязано особо к имени - можно и старый. и новый сохранить.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Там только dns новый вроде как заранее надо подготовить

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В гайде вообще про клон речь зоны, это всё переделывать после.

0
Автор поста оценил этот комментарий

Так PC должны подхватить новое имя автоматом, мы же не меняем ад и лес, а лишь его имя. Только сами dc автоматом не умеют этого. Сколько статей нашёл - 2 перезагрузки без участия админа и комп сам меняет название домена...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну даже это - уже огромная работа. И PC только с 10 по сути, с 8.1 даже уже будут проблемы.

0
Автор поста оценил этот комментарий

Перечитал много полезного, и ещё больше бесполезного... Пока склоняюсь переименовать домен целиком, ибо это изначально надо было сделать. Пока он ещё не очень сложный в плане gpo. На виртуалках тестить нет времени. Основные заботы боюсь будут если учетки юзверей не потянутся нормально. Ибо салат из 7, 8, 10... Будем править ручками тех кто вылетит.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если культурно переименовать - то вообще пофиг. Но вот всех клиентов перевводить...

0
Автор поста оценил этот комментарий

win, спасибо, сейчас почитаю

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку