Desafortunadamente, heredé un dominio de Active Directory cuyo nombre es un nombre DNS que la compañía no posee, lo llamaremos ABC.com. En cambio, me gustaría que fuera algo en company.com (según la respuesta de MDMarra sobre el nombre de AD probablemente usaría ad.company.com, ya que nunca querrá usar un nombre DNS que use para otra cosa), pero el requisito difícil para ahora es poder mover el correo electrónico a Office 365 este año y usar la sincronización de directorios. Para eso, parece que, como mínimo, necesito un UPN coincidente con nuestro dominio de correo electrónico (company.com). Ok, el proceso para agregar un segundo UPN parece bastante simple . Probarlo y mover cuentas hasta que estén todas en el UPN deseado parece bastante razonable.
¿Hay alguna desventaja en hacer esto? ¿Llegará finalmente el segador de la deuda técnica si permanecemos en este nombre de dominio 'no propio' de ABC.com indefinidamente?
Como referencia, tenemos un bosque único, un dominio único con todo (bosque, nivel funcional, todos los DC) a nivel 2012R2 y Exchange 2010 en este dominio. Hay alrededor de 150 usuarios y 450 computadoras en AD (mucha automatización de desarrollo / prueba). Si bien nos he navegado con seguridad desde 2003 en adelante hasta 2012R2, de ninguna manera me llamaría un experto en AD.
En general, no parece que se recomienden los nombres de dominio, y dado que tenemos Exchange 2010 en nuestro dominio, no creo que sea una opción.
Tal como lo veo, podría:
- agregue un segundo UPN y listo. Puedo lidiar con tener que configurar manualmente el UPN en las cosas a medida que las creamos / agregamos ...
- agregue un segundo dominio al bosque, mueva todo y siempre tenga este dominio raíz heredado para siempre que no pueda eliminar
- crear un segundo bosque, bosque <-> confianza en el bosque, hacer todo lo que realmente quiero en este nuevo bosque desde cero ... mover todo y eventualmente eliminar el bosque original. Muy lento, muy cuidadoso, probado hacia adelante y hacia atrás, y probablemente a un gran costo (como mínimo en el tiempo dedicado). En un mundo de ensueño, esto parece lo mejor, pero no estoy seguro de poder justificar un caso de negocios para esto (a menos que alguien indique que se producirá una muerte).
- ??? algo más en lo que no he pensado
Will the technical debt grim reaper eventually arrive if we stay on this 'non-owned' domain name of ABC.com indefinitely?
- Eventualmente sí. Tenga en cuenta que la creación de un UPN adicional no aborda el hecho de que el FQDN de AD es incorrecto. El UPN es simplemente un nombre de usuario "alternativo" que los usuarios pueden usar para iniciar sesión. No tiene relación con su FQDN de AD real. Tengo que imaginar que mudarse a Office 365 será problemático para usted, especialmente al ver que no "posee" el nombre que se usa internamente y que el nombre "pertenece" a otra organización.