Czy można używać lokalnego? w nazwie domeny active directory

10

Przeczytałem, że używanie domeny .local w domenie, zwłaszcza z serwerami Microsoft Windows, jest niedopuszczalne. Przeczytałem również artykuł o najlepszych praktykach dotyczących nazewnictwa Windows Active Directory na temat ServerFault, który był pomocny, ale nie do końca odpowiedział na moje pytanie dotyczące „lokalnego”. Myślałem, że to w jakiś sposób zastrzeżone słowo kluczowe i może powodować problemy.

Jestem właścicielem domeny keiboom.comi skonfigurowałem moją domenę Active Directory jako local.keiboom.com. Czy może to powodować problemy?

Kevin Boucher
źródło

Odpowiedzi:

23

Nie, jest w porządku.

Ostrzeżenie jest przeciwne używaniu domain.local jako nazwy domeny AD.

local.domain.tld jest całkowicie akceptowalny.

joeqwerty
źródło
2
Dlaczego mam wrażenie, że w ciągu miesiąca będzie to jedna z tych odpowiedzi o +100? :)
TheCleaner
@joeqwerty: Dziękujemy za wkład. Zgaduję, że prawdopodobnie powinienem nazwać to czymś takim jak internal.keiboom.com
Kevin Boucher,
TBH, nie ma tu ani dobra, ani zła. local.keiboom.com, internal.keiboom.com, corp.keiboom.com, office.keiboom.com, ad.keiboom.com itp. itd. wszystko byłoby w porządku.
joeqwerty
10

Nie jestem ekspertem od okien, ale w tym przypadku nie ma to znaczenia. domena .local jest zarezerwowana dla MDNS:

W Linuksie przynajmniej domyślnie resolver używa Avahi (implementacja mDNS) do rozstrzygania hostów w domenie .local, pomijając DNS, aby uzyskać zaskakujące błędy rozdzielczości DNS. Myślę, że z podobnych powodów może to być problem również w Windows / AD.

Krótko mówiąc, nie używaj niczego, co kończy się na .local jako domena, ponieważ prędzej czy później to zaszkodzi.

Domena, którą wybrałeś, local.keiboom.com, wydaje się jednak w porządku, ale strzeż się, jeśli masz witryny hostowane na temat domeny plików cookie (.keiboom.com z zewnątrz można mieszać z local.keiboom.com od wewnątrz, abyś „ Muszę uważać na aplikacje internetowe).

Fredi
źródło
Dzięki, więc bardziej zależy mi na poprawności zakończenia? Mam tylko kilka dziwnych błędów rozpoznawania DNS, w których maszyna wirtualna nie może dołączyć do domeny z systemem Windows Server 2012 z AC DC, DNS, DHCP i Hyper-V, ale myślę, że to dlatego, że nie używam osobnego kontrolera domeny.
Kevin Boucher
1
Mamy example.localdomenę działającą w sklepie skupionym wcześniej na systemie Windows i, jak stwierdzono w odpowiedzi, powoduje problemy z DNS w systemie Linux, chyba że mdns4_minimalzostanie usunięty, /etc/nsswitch.confco spowoduje różnego rodzaju zamieszanie dla nowych osób rozpoczynających pracę lub osób przenoszących się do systemu Linux na swoich stacjach roboczych.
ydaetskcoR