Похоже, у вас DNS с разделенными горизонтами, где ваше пространство имен AD и публичное пространство имен совпадают. Если это так, вам нужно сделать запись A для www
вашей внутренней зоны AD и установить правильный внешний IP. Без этого внутренние клиенты не смогут ее решить. Это связано с тем, что у вас есть два набора серверов с непересекающейся информацией, которые являются полномочными для вашей зоны DNS.
Именно по этой причине Microsoft рекомендует использовать неиспользуемое доменное имя третьего уровня для вашего пространства имен AD. Например, если вы являетесь владельцем mycompany.com
и размещаете на нем общедоступные веб-сайты, вы должны использовать что-то вроде corp.mycompany.com
или internal.mycompany.com
для своего пространства имен Active Directory. Если вы можете сделать переименование домена (т.е. у вас есть простая клиент-серверная инфраструктура без Exchange в домене), вы должны изучить это. Если вы не можете сделать переименование домена, чтобы исправить это, у вас есть некоторые головные боли.
Изменить: В соответствии с вашим обновлением, вы должны полностью повторить это, так как установка только 24 часа. Абсолютно никаких сомнений по этому поводу. Наличие ситуации DNS с раздельным горизонтом никогда не является хорошей идеей, когда ее можно избежать. Вы по-прежнему можете mycompany.com
использовать имя домена NetBIOS, поэтому пользователи видят MyComapny\User
вместо чего-то похожего Corp\User
, но полное доменное имя вашего пространства имен AD и полное доменное имя открытого пространства имен DNS не должно совпадать.