Speriamo che sappiamo tutti quali sono i consigli per nominare una foresta di Active Directory e sono piuttosto semplici. Vale a dire, può essere riassunto in una sola frase.
Usa un sottodominio di un nome di dominio registrato esistente e scegline uno che non verrà utilizzato esternamente. Ad esempio, se dovessi incorporare e registrare il hopelessn00b.comdominio, la mia foresta AD interna dovrebbe essere denominata internal.hopelessn00b.como ad.hopelessn00b.como corp.hopelessn00b.com.
Ci sono ragioni straordinariamente convincenti per evitare l'uso di tlds "falsi" o nomi di dominio a etichetta singola , ma ho difficoltà a trovare ragioni altrettanto convincenti per evitare di usare il dominio root ( hopelessn00b.com) come nome del mio dominio e utilizzare un sottodominio come corp.hopelessn00b.cominvece . In realtà, l'unica giustificazione che riesco a trovare è che l'accesso al sito Web esterno da interno richiede un A namerecord DNS e la digitazione www.davanti al nome del sito Web in un browser, che è piuttosto "meh" per quanto riguarda i problemi.
Quindi, cosa mi sto perdendo? Perché è molto meglio usare ad.hopelessn00b.comcome nome della mia foresta di Active Directory hopelessn00b.com?
Solo per la cronaca, è davvero il mio datore di lavoro che ha bisogno di essere convincente: il capo uomo sta vendendo a fondo e, dopo avermi dato il via libera per creare una nuova foresta AD chiamata corp.hopelessn00b'semployer.comper la nostra rete interna, vuole restare con una foresta AD chiamata hopelessn00b'semployer.com( lo stesso del nostro dominio registrato esternamente). Spero di poter ottenere qualche motivo convincente o ragioni per cui la migliore pratica è l'opzione migliore, quindi posso convincerlo di questo ... perché sembra più facile che smettere di rabbia e / o trovare un nuovo lavoro, almeno per il momento. In questo momento, le "best practice di Microsoft" e l'accesso interno al sito Web pubblico per la nostra azienda non sembrano tagliarlo, e spero davvero , davvero , davvero che qualcuno qui abbia qualcosa di più convincente.
www.