Con suerte , todos sabemos cuáles son las recomendaciones para nombrar un bosque de Active Directory , y son bastante simples. Es decir, se puede resumir en una sola oración.
Use un subdominio de un nombre de dominio registrado existente y elija uno que no se vaya a usar externamente. Por ejemplo, si tuviera que incorporar y registrar el hopelessn00b.comdominio, mi bosque AD interno debería llamarse internal.hopelessn00b.comor ad.hopelessn00b.como corp.hopelessn00b.com.
Hay razones abrumadoramente convincentes para evitar el uso de dominios de primer nivel "falsos" o nombres de dominio de etiqueta única , pero estoy teniendo un tiempo difícil encontrar razones convincentes de manera similar a evitar el uso del dominio raíz ( hopelessn00b.com) ya que mi nombre de dominio y utilizar un subdominio como corp.hopelessn00b.comlugar . Realmente, la única justificación que puedo encontrar es que el acceso al sitio web externo desde el interno requiere un A nameregistro DNS y escribir www.frente al nombre del sitio web en un navegador, que es bastante "meh" en lo que respecta a los problemas.
Entonces, ¿qué me estoy perdiendo? ¿Por qué es mucho mejor usar ad.hopelessn00b.comcomo mi nombre de bosque de Active Directory hopelessn00b.com?
Solo para que conste, es realmente mi empleador el que necesita convencerse: el hombre jefe está vendiendo atrasados, y después de darme el visto bueno para crear un nuevo bosque de AD llamado corp.hopelessn00b'semployer.compara nuestra red interna, quiere quedarse con un bosque de AD llamado hopelessn00b'semployer.com( lo mismo que nuestro dominio registrado externamente). Espero poder obtener alguna razón convincente o razones por las que la mejor práctica es la mejor opción, así puedo convencerlo de eso ... porque parece más fácil que la ira dejar de fumar y / o encontrar un nuevo trabajo, al menos para el momento. En este momento, "las mejores prácticas de Microsoft" y el acceso interno al sitio web público de nuestra empresa no parecen estar reduciéndolo, y realmente , realmente , realmente espero que alguien aquí tenga algo más convincente.
www.