Con suerte , todos sabemos cuáles son las recomendaciones para nombrar un bosque de Active Directory , y son bastante simples. Es decir, se puede resumir en una sola oración.
Use un subdominio de un nombre de dominio registrado existente y elija uno que no se vaya a usar externamente. Por ejemplo, si tuviera que incorporar y registrar el hopelessn00b.com
dominio, mi bosque AD interno debería llamarse internal.hopelessn00b.com
or ad.hopelessn00b.com
o corp.hopelessn00b.com
.
Hay razones abrumadoramente convincentes para evitar el uso de dominios de primer nivel "falsos" o nombres de dominio de etiqueta única , pero estoy teniendo un tiempo difícil encontrar razones convincentes de manera similar a evitar el uso del dominio raíz ( hopelessn00b.com
) ya que mi nombre de dominio y utilizar un subdominio como corp.hopelessn00b.com
lugar . Realmente, la única justificación que puedo encontrar es que el acceso al sitio web externo desde el interno requiere un A name
registro DNS y escribir www.
frente al nombre del sitio web en un navegador, que es bastante "meh" en lo que respecta a los problemas.
Entonces, ¿qué me estoy perdiendo? ¿Por qué es mucho mejor usar ad.hopelessn00b.com
como mi nombre de bosque de Active Directory hopelessn00b.com
?
Solo para que conste, es realmente mi empleador el que necesita convencerse: el hombre jefe está vendiendo atrasados, y después de darme el visto bueno para crear un nuevo bosque de AD llamado corp.hopelessn00b'semployer.com
para nuestra red interna, quiere quedarse con un bosque de AD llamado hopelessn00b'semployer.com
( lo mismo que nuestro dominio registrado externamente). Espero poder obtener alguna razón convincente o razones por las que la mejor práctica es la mejor opción, así puedo convencerlo de eso ... porque parece más fácil que la ira dejar de fumar y / o encontrar un nuevo trabajo, al menos para el momento. En este momento, "las mejores prácticas de Microsoft" y el acceso interno al sitio web público de nuestra empresa no parecen estar reduciéndolo, y realmente , realmente , realmente espero que alguien aquí tenga algo más convincente.
www
.