Когда я вхожу в свой компьютер, я вижу, что он присоединен к домену -> company.local

Так что я думаю, что company.local будет разрешаться внутренним DNS-сервером до IP-адреса контроллера домена, поэтому мой компьютер пойдет туда, попытается войти в систему, получить необходимые политики и привилегии и т.д.

Однако когда я выхожу и снова захожу, я понимаю, что мне не нужно указывать полное имя домена (например, company.local), все, что мне нужно, это просто указать company\myusername (мне не нужно указывать company.local\username и я все еще смогу подключиться к DC.

Как одна company может быть преобразована в IP-адрес DC?

Я правильно понимаю?

2 ответа2

2

Если компьютер подключен к домену, достаточно использовать ваше имя пользователя. Обычно первичный DNS-суффикс будет установлен на company.local (или каким-либо другим именем домена), и поэтому все разрешения DNS будут пытаться разрешить DNS-запрос, добавляя основной суффикс. Тем не менее, вы должны иметь в виду, что должно быть более одного DC, и что аутентификация будет также выполняться настройками подсети / сайта. Это означает, что пинг к названию компании может разрешаться для разных IP-адресов. И (с настройками по умолчанию) вы сможете войти в ПК, даже не находясь в сети после первого успешного входа в систему при подключении к сети (кэшированные учетные данные). Чтобы получить больше информации, вы должны ознакомиться с AD, DNS, сайтами / подсетями, ... Сайт Microsoft Technet будет полезен. Но дайте нам знать, если вы застряли.

1

"Компания" - это имя netbios этого домена.

Если вы когда-либо устанавливали и настраивали Windows, он работает примерно так же, он запросит полное имя fqdn и имя netbios.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .