Внутренний/внешний домен с одинаковым именем, возникают проблемы с разрешением веб-страницы при вводе https

Поэтому я унаследовал домен для клиента с тем же внутренним/внешним доменным именем (Server 2012r2). Это вызвало проблему для пользователей внутри домена, пытающихся получить доступ к внешнему сайту.

После некоторых исследований я решил создать перенаправление IIS на внешний веб-сайт / IP-адрес, чтобы люди внутри домена могли получить доступ к внешнему веб-сайту. Это сработало просто отлично.

В основном делал то, что по этой ссылке: http://oddjobsintech.com/active-directory-tip-access-external-website-with-the-same-domain-name-as-your-internal-domain/

По сути, просто создали запись www A и установили IIS на контроллерах домена с перенаправлением HTTP на внешний сайт.

Однако теперь они приобрели сертификат SSL от GoDaddy, и я установил его на внешний веб-сервер, который прекрасно работает за пределами домена. Но еще раз, внутренне, если вы попытаетесь набрать «https:», появится та же проблема со страницей, которая не разрешается должным образом.

Кто-нибудь знает, почему это и/или возможное исправление (кроме переименования домена)?


person Pete Peeters    schedule 09.01.2017    source источник


Ответы (1)


Контроллер домена является сердцевиной любой среды Microsoft Active Directory, и Microsoft многое сделала для предотвращения доступа к нему, как написано здесь:

Контроллеры домена по умолчанию ограничивают типы учетных записей пользователей, которые могут входить в систему локально. По умолчанию только члены групп «Операторы учетных записей», «Администраторы», «Операторы резервного копирования», «Операторы печати» и «Операторы сервера» имеют право «Разрешен локальный вход в систему».

Поэтому вам не следует устанавливать IIS на контроллере домена. Если IIS будет взломан, хакер получит прямой доступ ко всему домену!

Согласно вашей проблеме, я бы проверил среду DNS, правильно ли она настроена.

person BastianW    schedule 10.06.2017