Heureusement , nous savons tous quelles sont les recommandations pour nommer une forêt Active Directory , et elles sont assez simples. À savoir, il peut être résumé en une seule phrase.
Utilisez un sous-domaine d'un nom de domaine enregistré existant et choisissez-en un qui ne sera pas utilisé en externe. Par exemple, si je devais incorporer et enregistrer le hopelessn00b.com
domaine, ma forêt AD interne devrait être nommée internal.hopelessn00b.com
ou ad.hopelessn00b.com
ou corp.hopelessn00b.com
.
Il y a une écrasante majorité des raisons impérieuses d'éviter d' utiliser tlds de « faux » ou des noms de domaine en une seule partie , mais je vais avoir du mal à trouver des raisons aussi irréfutables d'éviter d' utiliser le domaine racine ( hopelessn00b.com
) comme mon nom de domaine et d' utiliser un sous - domaine, comme la corp.hopelessn00b.com
place . Vraiment, la seule justification que je puisse sembler trouver est que l'accès au site Web externe à partir d'un site interne nécessite un A name
enregistrement DNS et une saisie www.
devant le nom du site Web dans un navigateur, ce qui est assez "meh" en ce qui concerne les problèmes.
Alors, qu'est-ce que je manque? Pourquoi est-il préférable d'utiliser ad.hopelessn00b.com
comme nom de forêt Active Directory hopelessn00b.com
?
Juste pour mémoire, c'est vraiment mon employeur qui a besoin de convaincre - l'homme patron fait du back-colportage, et après m'avoir donné le feu vert pour créer une nouvelle forêt AD nommée corp.hopelessn00b'semployer.com
pour notre réseau interne, il veut s'en tenir à une forêt AD nommée hopelessn00b'semployer.com
( le même que notre domaine enregistré en externe). J'espère que je peux obtenir une raison convaincante ou des raisons pour lesquelles la meilleure pratique est la meilleure option, donc je peux le convaincre de cela ... parce que cela semble plus facile que la rage de quitter et / ou de trouver un nouvel emploi, au moins pour le moment. À l'heure actuelle, les «meilleures pratiques Microsoft» et l'accès interne au site Web public de notre entreprise ne semblent pas les supprimer, et j'espère vraiment , vraiment , vraiment que quelqu'un ici aura quelque chose de plus convaincant.
www
.