Сподіваємось , всі ми знаємо, що таке рекомендації щодо іменування лісу Active Directory , і вони досить прості. А саме, це можна підсумувати в одному реченні.
Використовуйте субдомен існуючого зареєстрованого доменного імені та виберіть той, який не використовуватиметься зовнішньо. Наприклад, якщо я мав би включити та зареєструвати hopelessn00b.comдомен, мій внутрішній ліс AD повинен бути названий internal.hopelessn00b.comабо ad.hopelessn00b.comабо corp.hopelessn00b.com.
Є надзвичайно вагомі причини уникати використання "фальшивих" tlds або однодоменних доменних імен , але мені важко знайти аналогічні переконливі причини, щоб уникнути використання кореневого домену ( hopelessn00b.com) як мого доменного імені та використовувати піддомен, такий як corp.hopelessn00b.comзамість цього . Дійсно, єдине обґрунтування, яке я можу знайти, - це те, що для доступу до зовнішнього веб-сайту потрібен запис A nameDNS і введення www.браузера перед назвою веб-сайту у веб-переглядачі, що досить "мех", наскільки це стосується проблем.
Отже, чого я пропускаю? Чому так набагато краще використовувати ad.hopelessn00b.comмоє ім'я лісу Active Directory hopelessn00b.com?
Для того, щоб записати, справді мій роботодавець потребує переконливості - людина-начальник повертається назад, і після того, як я дав мені змогу створити новий ліс AD, названий corp.hopelessn00b'semployer.comдля нашої внутрішньої мережі, він хоче дотримуватися AD лісу з назвою hopelessn00b'semployer.com( те саме, що і наш зовнішньо зареєстрований домен). Я сподіваюсь, що я можу отримати певну вагому причину або причини, що найкраща практика - кращий варіант, тому можу переконати його в цьому ... тому що це здається легше, ніж скасувати відмову і / або знайти нову роботу, принаймні для момент. Зараз "найкращі практики Microsoft" та внутрішній доступ до загальнодоступного веб-сайту нашої компанії, схоже, не врізають це, і я дуже , дуже , дуже сподіваюся, що хтось тут має щось більш переконливе.
www.