Чи добре використовувати локальний. в доменному імені активного каталогу


10

Я читав, що не правильно використовувати .local у домені, особливо із серверами Microsoft Windows. Я також прочитав статтю найкращих практик Windows Active Directory на сервері ServerFault, яка була корисною, але не повністю відповіла на моє запитання щодо "локальних". Я думала, що це якось зарезервоване ключове слово і представлятиме проблеми.

Я є власником домену keiboom.comта настроюю свій домен Active Directory як local.keiboom.com. Чи може це створити проблеми?

Відповіді:


23

Ні, це добре.

Попередження проти використання domain.local як вашого доменного імені AD.

local.domain.tld цілком прийнятний.


2
Чому я маю відчуття, що це стане одним із тих, хто набирає +100 відповідей протягом місяця? :)
TheCleaner

@joeqwerty: Спасибі вдячний за вклад. Я здогадуюсь, я, мабуть, мав би назвати це чимось на кшталт Internal.keiboom.com
Кевін Бучер

ТББ, тут немає правильного чи неправильного. local.keiboom.com, Internal.keiboom.com, corp.keiboom.com, office.keiboom.com, ad.keiboom.com тощо, і т. д., все було б чудово.
joeqwerty

10

Я не фахівець з питань вікон, але в цьому випадку це не має значення. домен .local зарезервований для MDNS:

У Linux, щонайменше, за замовчуванням, резолютор використовує Avahi (реалізація mDNS) для вирішення хостів у домені .local, пропускаючи DNS, щоб у вас з'явилися дивовижні помилки у вирішенні DNS. Я думаю, що з подібних причин це може бути проблемою і в Windows / AD.

Отже, коротше кажучи, не використовуйте нічого, що закінчується .local як домен, рано чи пізно це зашкодить.

Домен, який ви вибрали, local.keiboom.com, здається нормальним, але будьте обережні, якщо у вас розміщені веб-сайти щодо домену файлів cookie (.keiboom.com ззовні можна змішати з local.keiboom.com зсередини, тож ви ' Треба бути обережними з веб-сайтами).


Дякую, тож я більше хвилююся про закінчення? У мене просто виникають дивні помилки роздільної здатності DNS, коли VM не може приєднатися до домену під керуванням Windows Server 2012 за допомогою змінного струму, DNS, DHCP та Hyper-V, але я думаю, що це відбувається тому, що я не використовую окремий контролер домену.
Кевін Буше

1
У нас example.localдомен працює в магазині, який раніше був орієнтований на Windows, і, як зазначено у відповіді, викликає проблеми з DNS в Linux, якщо не mdns4_minimalбуде видалено, з-за /etc/nsswitch.confчого виникають всілякі плутанини для нових початківців або людей, що переїжджають до Linux на своїх робочих станціях.
ydaetskcoR
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.