Mamy nadzieję , że wszyscy wiemy, jakie są zalecenia dotyczące nazewnictwa lasu usługi Active Directory i są one dość proste. Mianowicie można to streścić w jednym zdaniu.
Użyj subdomeny istniejącej, zarejestrowanej nazwy domeny i wybierz taką, która nie będzie używana zewnętrznie. Na przykład, jeśli mam włączyć i zarejestrować hopelessn00b.com
domenę, mój wewnętrzny las AD powinien mieć nazwę internal.hopelessn00b.com
lub ad.hopelessn00b.com
lub corp.hopelessn00b.com
.
Istnieją w przeważającej mierze ważne powody, aby unikać używania „fałszywych” tlds lub nazw domen z pojedynczą etykietą , ale trudno mi znaleźć podobnie przekonujące powody, aby unikać używania domeny root ( hopelessn00b.com
) jako mojej nazwy domeny i używania poddomeny takiej jak corp.hopelessn00b.com
zamiast . Naprawdę, jedynym uzasadnieniem, które mogę znaleźć, jest to, że dostęp do zewnętrznej strony internetowej z wewnętrznej strony wymaga A name
rekordu DNS i wpisywania www.
przed nazwą strony w przeglądarce, co jest dość „meh”, jeśli chodzi o problemy.
Więc czego mi brakuje? Dlaczego o wiele lepiej jest używać ad.hopelessn00b.com
mojej nazwy lasu usługi Active Directory hopelessn00b.com
?
Dla przypomnienia, to naprawdę mój pracodawca potrzebuje przekonania - szef sprzedaje się, a po udzieleniu mi szansy na utworzenie nowego lasu AD nazwanego corp.hopelessn00b'semployer.com
dla naszej wewnętrznej sieci, chce pozostać przy lesie AD o nazwie hopelessn00b'semployer.com
( to samo, co nasza zewnętrzna zarejestrowana domena). Mam nadzieję, że uda mi się znaleźć jakiś ważny powód lub powody, dla których najlepsza praktyka jest lepszą opcją, więc mogę go przekonać ... ponieważ wydaje się to łatwiejsze niż rzucenie gniewu i / lub znalezienie nowej pracy, przynajmniej dla chwila. Teraz „Microsoft najlepszych praktyk” i wewnętrznie dostępu do publicznie dostępnej stronie internetowej dla naszej firmy nie wydają się być cięcia, i jestem naprawdę , naprawdę , naprawdę nadzieję, że ktoś tu jest coś bardziej przekonujący.
www
.