Пара слов про именование доменов Active Directory

ad-logoНа дворе 2015 год, интернет получил массовое распространение, у каждой уважающей себя компании давно есть свой веб-сайт. Не нужно далеко ходить — даже у каждой городской больницы есть свои веб-ресурсы. Но тем не менее все равно сисадмины не научились создавать нормальные имена для своих доменов.

Стоимость домена второго уровня (например, bissquit.com) составляет чуть больше 500 рублей в год. Это очень мало даже для обычных граждан, как мы с вами, и это сущие копейки для компаний тем более. Свой домен я приобрел ещё задолго до того, как появилась идея «запилить» этот бложик. Это просто удобно. Возьмем даже удаленное подключение по rdp — я ввожу имя своего домена, вместо унылого ip-адреса.

В интернете на запрос «active directory domain best practices» почти на каждом сайте 1 2 3 написаны исчерпывающие рекомендации по именованию доменов AD и даны объяснения почему нужно сделать именно так. Давайте рассмотрим подробнее о каких рекомендациях идет речь:

  • Для именования домена AD используйте поддомен вашего официально зарегистрированного домена организации.

Вы все поняли правильно, только один совет. Это все! Можно много рассуждать о деталях и мелких нюансах, но 80-90% рассуждений сводятся к одному единственному совету, озвученному выше. Все проблемы исходят из того, что человек знает, что так нужно делать, но не понимает почему нельзя или крайне не рекомендуется делать по-другому. С этого момента подробнее.

1. Почему нельзя использовать внутренние, неразрешаемые снаружи имена типа .local, .corp, .lan?

Можно. Ещё как можно. Большинство именно их и используют. У меня есть примеры среди знакомых, у которых в организациях 2000+ человек и используется домен .local. Все трудности начнутся, если вдруг станет нужен реальный домен AD. Такое может случиться при использовании гибридных облачных развертываний (яркий тому пример Exchange + Office365). «Почему бы просто не переименовать домен, ведь с определенной версии AD это вполне возможно 4 5?» — спросите вы. Да в принципе можно, однако вам предстоит столкнуться со сложностями миграции доменнозависимых сервисов 6. Среди них все тот же Exchange и др., но тут и одного Exchange более чем достаточно.

2. «Ок, покупаем реальное внешнее имя — my-company.com, также назовем и домен AD» — тоже не вариант. Возникнут проблемы с разрешением других ресурсов, расположенных на адресе my-company.com, например, веб-сайт компании. Да и к тому же ваши DNS-серверы не будут являться авторитативными для этого домена, хотя будут считать себя таковыми. Это тоже вызовет проблемы.

Есть и другие соображения касательно именований доменов, среди них создание аналогичного реальному домена но в другом TLD. Но мне кажется большого смысла так делать нет, ведь часть проблем все равно остается, а явных преимуществ в сравнении с использованием домена corp.my-company.com (имя взято для примера) просто нет.

Для любителей сделать все по-своему с недавнего времени добавятся ещё и проблемы с сертификатами 7 8, поэтому смысла использовать внутренние имена сейчас вообще нет.

Вопрос выбора имени домена технически упирается в строчку, в которой вы пропишите имя при создании домена AD и ни во что более. Однако последствия, которые повлечет за собой неправильный выбор имени, в будущем доставят вам немало проблем и потому на этапе планирования очень важно все сделать качественно. Лишний раз неплохо почитать статьи бывалых админов 9 10, но если личным бложикам вы не доверяете (это, кстати, правильный подход) и считаете себя умнее (а вот это неочень), то постарайтесь хотя бы почитать официальные рекомендации Microsoft 11.

Не могу не сказать то, что сам работаю в организации с доменом .local. В защиту скажу, что это добро мне досталось по наследству. Однако решать проблемы при переезде на нормальный домен предстоит мне и я обязательно подробно напишу о каждом нюансе.

comments powered by HyperComments
3repudiated
2022-06-19 04:17:14
<strong>3preaches</strong>
phd dissertation
2022-07-05 15:48:02
<strong>research writing services https://professionaldissertationwriting.org/</strong>
writing service
2022-07-05 17:38:51
<strong>example of dissertation https://professionaldissertationwriting.com/</strong>
get help with dissertation
2022-07-05 21:25:43
<strong>creative writing course in mumbai https://helpwithdissertationwritinglondon.com/</strong>
uf dissertation award
2022-07-06 04:10:14
<strong>dissertation uk help https://accountingdissertationhelp.com/</strong>
proposal and dissertation help 3000 words
2022-07-06 05:52:32
<strong>dissertation writing uk https://examplesofdissertation.com/</strong>
buy art online berlin
2022-07-06 10:14:28
<strong>thesis dissertation https://writing-a-dissertation.net/</strong>
help with dissertation
2022-07-06 12:12:56
<strong>writing your dissertation https://bestdissertationwritingservice.net/</strong>
masters dissertation writing services
2022-07-06 18:14:28
<strong>custom dissertation writing https://customdissertationwritinghelp.com/</strong>
write my dissertation
2022-07-06 22:31:44
<strong>dissertation help services https://writingadissertationproposal.com/</strong>
language editing phd thesis
2022-07-07 01:12:13
<strong>custom dissertation writing https://dissertationhelpspecialist.com/</strong>
help with my dissertation
2022-07-07 03:23:33
<strong>uk dissertation writing help quotes https://dissertationhelperhub.com/</strong>
bet online casino no deposit bonus codes
2022-07-25 18:18:54
<strong>ignition casino online chat https://download-casino-slots.com/</strong>
watch casino online
2022-07-25 23:40:37
<strong>craps online casino https://onlinecasinofortunes.com/</strong>
real casino online for real money
2022-07-26 02:42:44
<strong>best online casino bonus usa https://newlasvegascasinos.com/</strong>
online casino no deposit bonus 2021
2022-07-26 04:09:59
<strong>online casino no minimum deposit https://trust-online-casino.com/</strong>
msn zone online casino
2022-07-26 06:30:53
<strong>san manuel casino online login https://onlinecasinosdirectory.org/</strong>
msn zone online casino
2022-07-26 09:27:47
<strong>online casino that accepts visa https://9lineslotscasino.com/</strong>
online casino spanish
2022-07-26 12:58:22
<strong>four winds casino online https://free-online-casinos.net/</strong>
riverbelle online casino
2022-07-26 15:37:28
<strong>mohegan sun online casino bonus code https://internet-casinos-online.net/</strong>
chumba casino online mobile
2022-07-26 16:56:16
<strong>wild vegas online casino https://cybertimeonlinecasino.com/</strong>
new casino online
2022-07-26 20:01:38
<strong>gta online casino missions https://1freeslotscasino.com/</strong>
riversweeps online casino sign up
2022-07-26 22:40:27
<strong>rivers online casino pa https://vrgamescasino.com/</strong>
best online casino reddit
2022-07-27 02:26:28
<strong>online casino colorado https://casino-online-roulette.com/</strong>
online casino free
2022-07-27 03:51:30
<strong>best online casino sites https://casino-online-jackpot.com/</strong>
online slots casino
2022-07-27 10:14:54
<strong>mgm grand online casino https://ownonlinecasino.com/</strong>
foxwoods casino online
2022-07-27 12:30:24
<strong>online casino echtgeld https://all-online-casino-games.com/</strong>
resorts online casino nj
2022-07-27 13:50:48
<strong>online casino bonus codes https://casino8online.com/</strong>
free nord vpn accounts
2022-08-07 14:47:16
<strong>vpn chrome extension https://freevpnconnection.com/</strong>
best vpn china
2022-08-07 17:44:49
<strong>free vpn unlimited https://shiva-vpn.com/</strong>
avast secure line vpn reviews
2022-08-07 19:47:05
<strong>best vpn for 2017 https://freehostingvpn.com/</strong>
best vpn for home network
2022-08-07 21:25:39
<strong>vpn for windows https://ippowervpn.net/</strong>
best vpn free trial
2022-08-08 00:32:19
<strong>best vpn router 2022 https://imfreevpn.net/</strong>
hide vpn
2022-08-08 02:51:14
<strong>vpn online free https://superfreevpn.net/</strong>
best vpn for travel
2022-08-08 06:59:18
<strong>cyberghost vpn free download https://rsvpnorthvalley.com/</strong>
Яндекс.Метрика