Можливо, це може зрозуміти вам речі. У Windows DOMAIN посилається на три речі:
1.) Контекст іменування домену в магазині ldap Active Directory. (DC = дочірня, DC = root, DC = top.com) --- З цього випливає RFC rfc2247
2.) Царство kerberos, яке використовує магазин ldap. - ім'я царства є чимось на зразок @ domain.com ... Основне ім'я користувача - user@domain.com
3.) DNS-домен domain.com - DNS-відповіді для domain.com типово.
Найкраща практика (і за замовчуванням для інструментів на основі GUI), щоб усі вони відповідали. Вони насправді не повинні. Ви можете додати будь-яку кількість різних суфіксів UPN / SPN для облікових записів користувачів / служб. DNS повинен працювати, тобто означає, що він може відрізнятися від усіх трьох до тих пір, поки записи SRV насправді вирішуються правильно.
У всякому разі, я виявив, що таким чином розбивати його зазвичай допомагає, коли обговорюються AD з моїми братами UNIX.