Сподіваємось , всі ми знаємо, що таке рекомендації щодо іменування лісу Active Directory , і вони досить прості. А саме, це можна підсумувати в одному реченні.
Використовуйте субдомен існуючого зареєстрованого доменного імені та виберіть той, який не використовуватиметься зовнішньо. Наприклад, якщо я мав би включити та зареєструвати hopelessn00b.com
домен, мій внутрішній ліс AD повинен бути названий internal.hopelessn00b.com
або ad.hopelessn00b.com
або corp.hopelessn00b.com
.
Є надзвичайно вагомі причини уникати використання "фальшивих" tlds або однодоменних доменних імен , але мені важко знайти аналогічні переконливі причини, щоб уникнути використання кореневого домену ( hopelessn00b.com
) як мого доменного імені та використовувати піддомен, такий як corp.hopelessn00b.com
замість цього . Дійсно, єдине обґрунтування, яке я можу знайти, - це те, що для доступу до зовнішнього веб-сайту потрібен запис A name
DNS і введення www.
браузера перед назвою веб-сайту у веб-переглядачі, що досить "мех", наскільки це стосується проблем.
Отже, чого я пропускаю? Чому так набагато краще використовувати ad.hopelessn00b.com
моє ім'я лісу Active Directory hopelessn00b.com
?
Для того, щоб записати, справді мій роботодавець потребує переконливості - людина-начальник повертається назад, і після того, як я дав мені змогу створити новий ліс AD, названий corp.hopelessn00b'semployer.com
для нашої внутрішньої мережі, він хоче дотримуватися AD лісу з назвою hopelessn00b'semployer.com
( те саме, що і наш зовнішньо зареєстрований домен). Я сподіваюсь, що я можу отримати певну вагому причину або причини, що найкраща практика - кращий варіант, тому можу переконати його в цьому ... тому що це здається легше, ніж скасувати відмову і / або знайти нову роботу, принаймні для момент. Зараз "найкращі практики Microsoft" та внутрішній доступ до загальнодоступного веб-сайту нашої компанії, схоже, не врізають це, і я дуже , дуже , дуже сподіваюся, що хтось тут має щось більш переконливе.
www
.