Genel alan adımı .local dahili olarak kullanmak yerine dahili AD alan adı olarak kullanmak uygun mudur?


13

Bir projeyi devralıyorum ve yerel alan adı domain.com; Ayrıca domain.com adresinde bir web sitesi var.

AD için her zaman domain.local kullandım ve bunun en iyi uygulama olup olmadığını veya bunu yapmamanın bir nedeni olup olmadığını merak ediyorum.

Domain.com için nslookup dahili çalıştırılması, uygun IP'yi çözer ve rDNS kayıtları doğru şekilde yapılandırılır.

Bazı sunucuları ve vCSA'yı LDAP üzerinden bağlamaya başlamak istiyorum ve bunun sorunlara neden olup olmayacağını merak ediyorum?



5
.local hiçbir zaman bir AD DS etki alanının FQDN'sinde kullanılmamalıdır.
MDMarra

4
I have always used domain.local for AD and am wondering is that just best practice or is there a reason for doing so.- En iyi uygulama değildir ve oluşturduğunuz tüm AD alan adları için .local'ı kullanmayı bırakmalısınız.
joeqwerty

7
En iyi uygulamalar zamanla değişir. Uzun bir süre için .local kullanımı kabul edilebilir ve oldukça standart kabul edildi. Microsoft bile belgelerinin çoğunda .local kullandı. En iyi uygulama önerisi, artık .local kullanmamanız, tamamlanmış bir TLD kullanmamanız ve kuruluş tarafından kaydedilmemiş ve sahibi olmayan bir FQDN kullanmamanız gerektiğini yansıtacak şekilde değiştirilmiştir. Herkese açık alanınızın kullanılmayan bir alt alan adını kullanmalısınız.
joeqwerty

2
@AnthonyFornito Bu yaklaşımla ilgili tek sorun Split-DNS durumunuz olması. İçsel olarak yanlış bir şey yok - alandaki kullanıcıların domain.com'daki harici kaynaklara erişmesini istiyorsanız sadece garip olabilir.
Dan

Yanıtlar:


4

dahili alanımız, genel alanımızın alt alan adıdır. biz split dns yanı sıra kamuya açık olan bazı web siteleri vb kullanın dahili ve harici aksine farklı IP adresleri dahili çözmek zorunda.

yukarıda belirtildiği gibi alan adınızı dahili olarak kullanmaktan kurtulabilirsiniz. sadece kafanı bölünmüş dns'in etrafında al


Bu yaygın olarak kabul gören bir uygulamadır. Active Directory ağındaki dahili bilgisayarlar için corp.domain.com gibi bir şey kullanabilirsiniz.
Charles Burge
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.