Називаємо домени active directory правильно

Наші фахівці дадуть відповідь на будь-яке питання за послугою

Вибір імені домена це звичайне завдання, з який стикається будь-який системний адміністратор хоча б раз в житті. Після запуску утиліти Dcpromo.exe адміністратор або пише щось схоже з назвою компанії, або генерується щось довільне.

Начебто навіщо загострювати на цьому увагу, але правильний вибір домену може зберегти багато крові адміністратору в майбутньому.

Для простоти, у нас буде системний адміністратор Василь, який все знає, і Вас жити навчить. І ось Василь нам говорить, - "Ну і що? Адже все працює! І взагалі, я звик ставити в конторах megakontora.local". І хоч трава не рости.

"Що в імені тобі моєму?"

Ну що ж, Василь зробив все по своєму. Ми звикли вірити професіоналам. Компанія росте і нам потрібен був поштовий сервер, який ми попросили організувати адміністратора Василя, який тут же почав завантажувати замовляти свіжий дистрибутив Microsoft Exchange. Додатково, ми попросили Василя туди прикрутити сертифікат для шифрування.

Василя ми не бачили тиждень. Як виявилося, він підняв сервер, він навіть працював, але виникли складнощі з отриманням сертифікату. Зовнішній домен валідацію пройшов, але внутрішній megakontora.local ні виявлено центром сертифікації, і вони відповіли йому щось на кшталт:

It's not possible, we issue only certificates for real domain names.

Василь знайшов спосіб обійти проблему, він пропише зовнішні записи в двох зонах. Простих шляхів він не шукає. Цього разу Вася не змінюватиме ім'я домену та жити на роботі. Але зате він не виношує планів, що б назвати який-небудь локальний домен чимось на зразок bmw.com

Залишимо Василя в спокої, він отримав всі радощі ай-ті-садо-мазо.

Залишилося лише сказати пару слів про Single-label domain - однокомпонентних доменах, домену з одного слова. Цей варіант для тих хто спочатку робить, а коли нічого не допомагає відкриває інструкцію. Тут у дрібном'який сказано, мовляв, не пий з копитця. При спробі інсталювати нову версію будь-якого продукту, наприклад той же Exchange, з'явиться повідомлення з якого випливає, що конфігурація більш не підтримується.

Домени типу megakontora.local \ megakontora.ru \ megakontora - це погано, ніколи не використовуємо.

Якщо у нашого сайту домен megakontora.ru, то домен Active Directory слід назвати corp.megakontora.ru

Схожі статті