Speriamo che sappiamo tutti quali sono i consigli per nominare una foresta di Active Directory e sono piuttosto semplici. Vale a dire, può essere riassunto in una sola frase.
Usa un sottodominio di un nome di dominio registrato esistente e scegline uno che non verrà utilizzato esternamente. Ad esempio, se dovessi incorporare e registrare il hopelessn00b.com
dominio, la mia foresta AD interna dovrebbe essere denominata internal.hopelessn00b.com
o ad.hopelessn00b.com
o corp.hopelessn00b.com
.
Ci sono ragioni straordinariamente convincenti per evitare l'uso di tlds "falsi" o nomi di dominio a etichetta singola , ma ho difficoltà a trovare ragioni altrettanto convincenti per evitare di usare il dominio root ( hopelessn00b.com
) come nome del mio dominio e utilizzare un sottodominio come corp.hopelessn00b.com
invece . In realtà, l'unica giustificazione che riesco a trovare è che l'accesso al sito Web esterno da interno richiede un A name
record DNS e la digitazione www.
davanti al nome del sito Web in un browser, che è piuttosto "meh" per quanto riguarda i problemi.
Quindi, cosa mi sto perdendo? Perché è molto meglio usare ad.hopelessn00b.com
come nome della mia foresta di Active Directory hopelessn00b.com
?
Solo per la cronaca, è davvero il mio datore di lavoro che ha bisogno di essere convincente: il capo uomo sta vendendo a fondo e, dopo avermi dato il via libera per creare una nuova foresta AD chiamata corp.hopelessn00b'semployer.com
per la nostra rete interna, vuole restare con una foresta AD chiamata hopelessn00b'semployer.com
( lo stesso del nostro dominio registrato esternamente). Spero di poter ottenere qualche motivo convincente o ragioni per cui la migliore pratica è l'opzione migliore, quindi posso convincerlo di questo ... perché sembra più facile che smettere di rabbia e / o trovare un nuovo lavoro, almeno per il momento. In questo momento, le "best practice di Microsoft" e l'accesso interno al sito Web pubblico per la nostra azienda non sembrano tagliarlo, e spero davvero , davvero , davvero che qualcuno qui abbia qualcosa di più convincente.
www
.