Можно ли использовать местный. в активном каталоге доменное имя

10

Я читал, что использование .local в домене не совсем нормально, особенно с серверами Microsoft Windows. Я также прочитал статью о рекомендациях по именованию в Windows Active Directory на ServerFault, которая была полезной, но не полностью ответила на мой вопрос о «локальном», я думал, что это было каким-то образом зарезервированное ключевое слово и будет представлять проблемы.

Я владею доменом keiboom.comи настроил домен Active Directory как local.keiboom.com. Может ли это создать проблемы?

Кевин Баучер
источник

Ответы:

23

Нет, все в порядке.

Предупреждение против использования domain.local в качестве имени домена AD.

local.domain.tld вполне приемлемо.

joeqwerty
источник
2
Почему у меня такое чувство, что это будет одним из тех, кто наберет +100 ответов в месяц? :)
TheCleaner
@joeqwerty: Спасибо, ценю вклад. Полагаю, мне следовало бы назвать это что-то вроде internal.keiboom.com
Кевин Баучер,
TBH, здесь нет правильного или неправильного. local.keiboom.com, internal.keiboom.com, corp.keiboom.com, office.keiboom.com, ad.keiboom.com и т. д. и т. д. и т. д. - все будет в порядке.
Joeqwerty
10

Я не специалист по Windows, но в данном случае это не имеет значения. домен .local зарезервирован для MDNS:

В Linux, по крайней мере, по умолчанию распознаватель использует Avahi (реализация mDNS) для разрешения хостов в домене .local, пропуская DNS, поэтому вы получаете неожиданные ошибки разрешения DNS. Я думаю, по тем же причинам это может быть проблемой и в Windows / AD.

Короче говоря, не используйте ничего, заканчивающееся на .local в качестве домена, так как рано или поздно это повредит.

Хотя выбранный вами домен local.keiboom.com выглядит нормально, но будьте осторожны, если у вас есть веб-сайты, размещенные вокруг домена cookie (.keiboom.com извне можно смешать с local.keiboom.com изнутри, чтобы вы '' Надо быть осторожнее с веб-приложениями).

Фреди
источник
Спасибо, так что это больше конец, который меня беспокоит правильно? У меня просто странные ошибки разрешения DNS, когда виртуальная машина не может присоединиться к домену под управлением Windows Server 2012 с AC DC, DNS, DHCP и Hyper-V, но я думаю, что это потому, что я не использую отдельный контроллер домена.
Кевин Баучер
1
У нас есть example.localдомен, работавший в ранее ориентированном на Windows магазине, и, как указано в ответе, возникают проблемы с DNS в Linux, если только он mdns4_minimalне удален, из-за /etc/nsswitch.confчего возникает путаница для начинающих пользователей или людей, переходящих на Linux на своих рабочих станциях.
ydaetskcoR