Heureusement , nous savons tous quelles sont les recommandations pour nommer une forêt Active Directory , et elles sont assez simples. À savoir, il peut être résumé en une seule phrase.
Utilisez un sous-domaine d'un nom de domaine enregistré existant et choisissez-en un qui ne sera pas utilisé en externe. Par exemple, si je devais incorporer et enregistrer le hopelessn00b.comdomaine, ma forêt AD interne devrait être nommée internal.hopelessn00b.comou ad.hopelessn00b.comou corp.hopelessn00b.com.
Il y a une écrasante majorité des raisons impérieuses d'éviter d' utiliser tlds de « faux » ou des noms de domaine en une seule partie , mais je vais avoir du mal à trouver des raisons aussi irréfutables d'éviter d' utiliser le domaine racine ( hopelessn00b.com) comme mon nom de domaine et d' utiliser un sous - domaine, comme la corp.hopelessn00b.complace . Vraiment, la seule justification que je puisse sembler trouver est que l'accès au site Web externe à partir d'un site interne nécessite un A nameenregistrement DNS et une saisie www.devant le nom du site Web dans un navigateur, ce qui est assez "meh" en ce qui concerne les problèmes.
Alors, qu'est-ce que je manque? Pourquoi est-il préférable d'utiliser ad.hopelessn00b.comcomme nom de forêt Active Directory hopelessn00b.com?
Juste pour mémoire, c'est vraiment mon employeur qui a besoin de convaincre - l'homme patron fait du back-colportage, et après m'avoir donné le feu vert pour créer une nouvelle forêt AD nommée corp.hopelessn00b'semployer.compour notre réseau interne, il veut s'en tenir à une forêt AD nommée hopelessn00b'semployer.com( le même que notre domaine enregistré en externe). J'espère que je peux obtenir une raison convaincante ou des raisons pour lesquelles la meilleure pratique est la meilleure option, donc je peux le convaincre de cela ... parce que cela semble plus facile que la rage de quitter et / ou de trouver un nouvel emploi, au moins pour le moment. À l'heure actuelle, les «meilleures pratiques Microsoft» et l'accès interne au site Web public de notre entreprise ne semblent pas les supprimer, et j'espère vraiment , vraiment , vraiment que quelqu'un ici aura quelque chose de plus convaincant.
www.