connexion à un contrôleur de domaine / lors de la connexion à un ordinateur

0

Lorsque je suis connecté à mon ordinateur, je peux voir qu'il est associé à un domaine -> company.local

Donc, je pense bien que je pourrai company.localêtre résolu par un DNS interne sur l'IP d'un contrôleur de domaine. Mon ordinateur y ira, essaiera de se connecter, obtiendra ses stratégies et privilèges nécessaires, etc.

Cependant, quand je LOGOUT et reconnectez- vous, je me rends compte que je ne ai pas besoin de spécifier le nom complet du nomdomaine (par exemple company.local), tout ce que je dois est juste préciser company\myusername, (je ne ai pas besoin de préciser company.local\username et je serai toujours capable de se connecter au DC.

Comment est-ce que companyseul peut être résolu sur l'IP d'un DC?

Est-ce que je comprends mal?

Noob
la source

Réponses:

2

Si l'ordinateur est connecté à un domaine, il suffit d'utiliser votre nom d'utilisateur. Normalement, le suffixe DNS principal sera défini sur company.local (ou quel que soit le nom de domaine) et, de ce fait, toute résolution DNS tentera de résoudre la demande DNS en ajoutant le suffixe principal. Cela dit, vous devez garder à l’esprit qu’il devrait y avoir plusieurs contrôleurs de domaine et que l’authentification sera également gérée par les paramètres de sous-réseau / site. Cela signifie qu'une requête ping vers le nom de la société peut être résolue en différentes adresses IP. Et (avec les paramètres par défaut), vous pourrez vous connecter à un PC même sans être sur un réseau après la première connexion réussie alors que vous êtes connecté au réseau (informations d'identification mises en cache). Pour obtenir plus d'informations, vous devez vous familiariser avec AD, DNS, sites / sous-réseaux, ... Le site Microsoft Technet sera utile. Mais laissez-nous savoir si vous êtes bloqué.

Zina
la source
Où le suffixe DNS principal est-il défini? dans le PC client? ou sur le serveur DNS?
Noob
Vous pouvez le définir au niveau du client (ce qui serait inefficace avec le nombre croissant de clients) ou transmettre les paramètres via un serveur DHCP ou via les stratégies de groupe.
Zina
Dans les paramètres TCP / IP du client sous DNS, j’ai vu ceci: "Ajouter des suffixes DNS principaux et spécifiques à la connexion" -> qu’est-ce que cela signifie?
Noob
1

"Société" est le nom netbios de ce domaine.

Si vous avez déjà installé et configuré Windows, il fonctionnera un peu de la même manière, il vous demandera un nom de fichier complet et un nom netbios.

Quelqu'un qui compte
la source
dans ce cas, lorsque je spécifie "société \ nom d'utilisateur" sans utiliser "société.local \ nom d'utilisateur" -> "société", le problème est-il résolu avec NETBIOS ou DNS?
Noob
Correct c'est netbios
Quelqu'un qui compte
Comment puis-je vérifier si c'est vraiment Netbios? Puis-je avoir un traceur Wireshark / paquet en arrière-plan avant de vous connecter au système?
Noob