Рейтинг:0

Можно ли настроить DNS-сервер Windows для возврата полного псевдонима DNS?

флаг mr

Проблема

У нас есть стороннее веб-приложение, установленное на сервере Windows. Существует настройка DNS-записи псевдонима, чтобы пользователь мог ввести в веб-браузере имя приложения, то есть «testapp», и получить сайт. Это хорошо работает в браузере Chrome, но не работает с браузером Edge Chromium. Edge Chromium не видит веб-приложение как локальный сервер, поэтому не доверяет ему отправку учетных данных домена. В браузере Edge пользователи вынуждены входить в систему каждый раз, когда они используют веб-приложение, в то время как если вы используете Chrome, вы автоматически входите в систему. В Edge, если вы используете полное доменное имя (FQDN) для псевдонима, такого как "testapp.exampledomain.com Браузер Edge видит это как локальный сетевой сервер, доверяет ему, отправляет учетные данные и автоматически регистрирует пользователей.Такого поведения не было в предыдущей версии Edge.

Желаемый результат

Есть ли способ настроить Windows DNS так, чтобы когда пользователи вводят «testapp», он возвращал значение «testapp.exampledomain.com» для пользователя?

Другие факторы

  • Мы попытались отредактировать веб-сервер веб-приложения (это третья часть и была используя Apache tomcat ) для перенаправления запросов на адрес полного доменного имени, если не из адрес FQDN, однако он не поддерживается поставщиком и приводит к другим проблемы, из-за которых пользователям приходилось перезагружать страницу после открытия веб-сайта.
  • Конфигурация браузера Edge Chromium управляется централизованно с помощью группы политику и не может быть изменен, так как это повлияет на другие приложения.
  • Edge Chromium — единственный браузер, поддерживаемый организацией. chrome больше не устанавливается на новые компьютеры, поэтому мы больше не можем рекомендуем пользователю использовать хром.
  • Поставщик поддерживает Edge Chrome, но говорит, что эта проблема связана с наша сетевая конфигурация и больше не поможет.
Рейтинг:1
флаг cn

Есть ли способ настроить Windows DNS так, чтобы когда пользователи вводят «testapp», он возвращал значение «testapp.exampledomain.com» для пользователя?

Нет, так как это не серверная настройка.

Поиск имени в разных зонах DNS — это решение «Поиск суффикса DNS» на стороне клиента. Простые имена хостов никогда не отправляются в DNS, поэтому DNS ничего не может с этим поделать. Отображение хоста «first» и DNS с хостом «first» в зоне example.com и example2.com — какой из них следует вернуть? (Аргумент «есть только одна зона» в наши дни в Интернете не считается).

Вам нужно будет предоставить список поиска DNS-суффиксов на своих клиентах (за что ваши администраторы AD будут вас ненавидеть) или, что предпочтительнее, просто используйте полное доменное имя, как на любом другом веб-сайте.Это сделало бы возможным использование TLS, правильно включило Zone-Model, не имело бы проблем с двойными именами хостов...

Рейтинг:0
флаг es

Я думал, что ваша проблема может быть в интернет-зонах и надежных сайтах, когда я нашел эту статью, объясняющую изменения в поведении браузера - Зоны безопасности в Edge

Ваши машины уже правильно разрешают DNS.

Я согласен, что правильным решением было переписать URL-адрес, и я предложил бы некоторое дополнительное давление на поставщика вашего приложения или, помимо этого, переобучение ваших пользователей использованию полного адреса и / или выталкивание обновленных закладок или ссылок, чтобы помочь им .

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.