Это будут два отдельных домена Windows в одном логическом лесу. Имя NETBIOS для дочернего домена будет CHILD, тогда как полное доменное имя будет CHILD.WORKPAC.local.
Для получения дополнительной информации о доменных структурах проверьте: Иерархия доменов Active Directory . Эта статья относится к Windows 2000, но те же концепции дизайна применимы к более новым версиям. Также проверьте доменные имена Active Directory . Это должно привести вас в правильном направлении.
Если ответ на этот вопрос сложный, дайте мне знать, и я просто опубликую его как новый вопрос: должно ли доменное имя совпадать с самой левой меткой полного доменного имени?
Бельмин Фернандес
3
Доменное имя NETBIOS (до Windows 2000) не обязательно должно соответствовать доменному имени DNS (FQDN) ... но обычно это так
joeqwerty
имена пользователей могут быть выражены либо как UPN (например, mel-bin@workpac.local), либо как устаревшие, до Windows 2000 (например, workpac \ mel-bin). как правило, когда netbios не совпадает с днс, это связано с выбором апгрейда с NT4
Jim B
8
WORKPAC и workpac.local являются именами для домена. Первое - это имя домена, предшествующее Windows 2000 (или NetBIOS), а другое - имя домена DNS (или FQDN).
Может быть, это может прояснить для вас вещи. В Windows DOMAIN упоминаются три вещи:
1.) Контекст именования доменов в хранилище ldap Active Directory. (DC = дочерний, DC = корневой, DC = top.com) --- Это следует RFC rfc2247
2.) Область Kerberos, которая использует хранилище ldap. - имя области - что-то вроде @ domain.com ... имя пользователя - user@domain.com
3.) Домен DNS domain.com - DNS-рассылки для domain.com в типичной манере.
Лучше всего (и по умолчанию с инструментами, основанными на графическом интерфейсе), чтобы все они совпадали. Они на самом деле не должны. Вы можете добавить любое количество различных суффиксов UPN / SPN для учетных записей пользователей / служб. DNS должен работать, это означает, что он может отличаться от всех трех, если записи SRV действительно разрешаются правильно.
Как бы то ни было, я обнаружил, что такой способ разбивки обычно помогает при обсуждении AD с моими братьями из UNIX.
WORKPAC и workpac.local являются именами для домена. Первое - это имя домена, предшествующее Windows 2000 (или NetBIOS), а другое - имя домена DNS (или FQDN).
http://technet.microsoft.com/en-us/library/cc739093(WS.10).aspx
источник
Иногда при входе на сервер вы должны указать домен с именем пользователя. Вы можете сделать это, набрав WORKPAC \ johndoe или johndoe @ WORKPAC.
источник
Может быть, это может прояснить для вас вещи. В Windows DOMAIN упоминаются три вещи:
1.) Контекст именования доменов в хранилище ldap Active Directory. (DC = дочерний, DC = корневой, DC = top.com) --- Это следует RFC rfc2247
2.) Область Kerberos, которая использует хранилище ldap. - имя области - что-то вроде @ domain.com ... имя пользователя - user@domain.com
3.) Домен DNS domain.com - DNS-рассылки для domain.com в типичной манере.
Лучше всего (и по умолчанию с инструментами, основанными на графическом интерфейсе), чтобы все они совпадали. Они на самом деле не должны. Вы можете добавить любое количество различных суффиксов UPN / SPN для учетных записей пользователей / служб. DNS должен работать, это означает, что он может отличаться от всех трех, если записи SRV действительно разрешаются правильно.
Как бы то ни было, я обнаружил, что такой способ разбивки обычно помогает при обсуждении AD с моими братьями из UNIX.
источник