Hy vọng rằng tất cả chúng ta đều biết các đề xuất để đặt tên một rừng Active Directory là gì và chúng khá đơn giản. Cụ thể, nó có thể được tóm tắt trong một câu duy nhất.
Sử dụng tên miền phụ của một tên miền đã đăng ký, hiện có và chọn một tên miền sẽ không được sử dụng bên ngoài. Ví dụ: nếu tôi kết hợp và đăng ký hopelessn00b.com
tên miền, rừng AD nội bộ của tôi sẽ được đặt tên internal.hopelessn00b.com
hoặc ad.hopelessn00b.com
hoặc corp.hopelessn00b.com
.
Có rất nhiều lý do thuyết phục để tránh sử dụng tên miền "giả" hoặc tên miền nhãn đơn , nhưng tôi gặp khó khăn khi tìm lý do thuyết phục tương tự để tránh sử dụng tên miền gốc ( hopelessn00b.com
) làm tên miền của mình và sử dụng tên miền phụ như corp.hopelessn00b.com
thay thế . Thực sự, lời biện minh duy nhất tôi dường như có thể tìm thấy là việc truy cập trang web bên ngoài từ nội bộ yêu cầu A name
bản ghi DNS và nhập www.
trước tên trang web trong trình duyệt, điều này khá "meh" khi có vấn đề.
Vì vậy, tôi đang thiếu gì? Tại sao nó lại tốt hơn nhiều khi sử dụng ad.hopelessn00b.com
làm tên rừng Active Directory của tôi hopelessn00b.com
?
Chỉ để ghi lại, đó thực sự là chủ nhân của tôi cần phải thuyết phục - ông chủ đang bán hàng rong và sau khi cho tôi đi trước để tạo một khu rừng AD mới được đặt tên corp.hopelessn00b'semployer.com
cho mạng nội bộ của chúng tôi, anh ta muốn gắn bó với một khu rừng AD có tên hopelessn00b'semployer.com
( giống như tên miền được đăng ký bên ngoài của chúng tôi). Tôi hy vọng rằng tôi có thể có được một số lý do hoặc lý do thuyết phục rằng thực tiễn tốt nhất là lựa chọn tốt hơn, vì vậy tôi có thể thuyết phục anh ấy về điều đó ... bởi vì nó có vẻ dễ dàng hơn việc bỏ cơn thịnh nộ và / hoặc tìm một công việc mới, ít nhất là cho khoảnh khắc. Ngay bây giờ, "Microsoft thực hành tốt nhất" và truy cập nội bộ trang web công cộng cho công ty của chúng tôi dường như không cắt giảm, và tôi thực sự , thực sự , thực sự hy vọng ai đó ở đây có điều gì đó thuyết phục hơn.
www
.