Gibt es hier einen DNS Crack?

In einer Firma sind 3 Windows Domänen, stehen in einem Trust zueinander. Eine Win Server 2003, eine 2008 und eine 2019 Domäne, die leider auch alle drei produktiv eingebunden sind. Es gibt auch einen Proxyserver, der aber nicht genutzt wird, aber „im Netz hängt“. Das zur groben „Gemengelage“.

Über den Zustand will ich gar nicht weiter sprechen, hoffe das sich da kurzfristig was ändern lässt. Gut gemeinte Ratschläge zum Abschalten der veralteten Infrastruktur etc. weiß ich zu schätzen, helfen aber gerade nicht. Ein Schritt nach dem anderen!

Das aktuell zu lösende Problem: Eine Domäne hat den Namen der Webseite - sprich: firmenname.de

Wenn nun aus dem internen Netzwerk die firmeneigene Webseite
www.firmenname.de
in den Browser der Wahl eingetippt wird, kommt anstatt der Webseite, die Standard Seite vom IIS7.

Wenn ich nun auf einem DHCP Client einen alternativen DNS gebe, ist die Webseite erreichbar.

Viele Stunden Suchen, Recherchieren, Kontrollieren der Einstellungen und die Zuhilfenahme eines Freelancers, brachten leider bisher keine Lösung.

Gibt es hier einen Crack, mit dem ich mich dazu mal austauschen kann?

Du suchst keinen DNS-Crack, sondern jemanden, der sich mit dem Microsoft Kram auskennt.

Der DNS-Part ist einfach:
www.firmenname.de A 12.14.16.18
(12.14.16.18 = IPv4 des Webservers)

Ich vermute, du findest hier einen Lösungsansatz.
How to be Authoritative for a Single Host Name in DNS

sicher www.firmenname.de oder nur firmenname.de? Bzw. was hat der Browser tatsächlich an DNS- und http(s)-Anfragen verschickt?

Es gilt als Kardinalfehler, die eigene Toplevel-Domäne als AD-Domäne zu verwenden… möglicherweise ist die beste Strategie sich firmenname.anderetld zu organisieren…

Wenn ich www.firmenname.de in den Browser tippe, kommt die IIS7 Seite.
Versuche ich es mit https://www.firmenname.de - Zeitüberschreitung, nichts.
Nutze ich nur https://firmenname.de - ebenfalls Zeitüberschreitung.
Und bei EIngabe von firmenname.de ohne was davor, kommt auch die IIS7 Seite.

Die Infrastruktur hier ist %$!*, mit ganz vielen Altlasten, schier unüberschaubar mit soviel erforderlicher Kompetenz, aus meiner Sicht, die niemals ein Mensch alleine haben kann.

@Cornelius Bist Du da MS fit?

@Joachim Guter Hinweis, ich werde mal Wireshark installieren und nutzen.