É bom usar local. em um nome de domínio do Active Directory

10

Li que não é permitido usar .local em um domínio, especialmente com servidores Microsoft Windows. Também li o artigo sobre práticas recomendadas para nomeação do Windows Active Directory no ServerFault, que foi útil, mas não havia respondido completamente à minha pergunta sobre "local". Estava pensando que era de alguma forma uma palavra-chave reservada e apresentaria problemas.

Eu possuo o domínio keiboom.come configurei meu domínio do Active Directory como local.keiboom.com. Isso pode criar problemas?

Kevin Boucher
fonte

Respostas:

23

Não está bem.

O aviso é contra o uso de domain.local como seu nome de domínio do AD.

local.domain.tld é perfeitamente aceitável.

joeqwerty
fonte
2
Por que tenho a sensação de que esse será um daqueles impulsionadores com mais de 100 respostas em um mês? :)
TheCleaner 27/10/16
@joeqwerty: Obrigado pela contribuição. Eu estou supondo que eu provavelmente deveria ter chamado algo como internal.keiboom.com
Kevin Boucher
TBH, não há certo ou errado aqui. local.keiboom.com, internal.keiboom.com, corp.keiboom.com, office.keiboom.com, ad.keiboom.com, etc., etc., tudo ficaria perfeitamente bem.
Joeqwerty
10

Eu não sou um especialista em Windows, mas neste caso, não importa. o domínio .local está reservado para o MDNS:

No Linux, pelo menos por padrão, o resolvedor usa o Avahi (implementação A mDNS) para resolver hosts no domínio .local, ignorando o DNS para obter erros surpreendentes de resolução de DNS. Eu acho que por razões semelhantes, isso também pode ser um problema no Windows / AD.

Portanto, em resumo, não use nada que termine com .local como domínio, pois mais cedo ou mais tarde isso vai doer.

O domínio que você escolheu, local.keiboom.com, parece bom, mas tenha cuidado se você tiver sites hospedados sobre o domínio de cookies (.keiboom.com de fora pode ser misturado com local.keiboom.com de dentro para que você ' terá que ter cuidado com os aplicativos da web).

Fredi
fonte
Obrigado, então é mais o final que eu estou preocupado em corrigir? Estou tendo apenas alguns erros estranhos de resolução de DNS, pois uma VM não pode ingressar no domínio executando o Windows server 2012 com AC DC, DNS, DHCP e Hyper-V, mas acho que é porque não estou usando um controlador de domínio separado.
Kevin Boucher
1
Temos um example.localdomínio em funcionamento em uma loja anteriormente centrada no Windows e, como indicado na resposta, causa problemas de DNS no Linux, a menos que mdns4_minimalseja removido, o /etc/nsswitch.confque causa todo tipo de confusão para iniciantes ou pessoas que estão migrando para o Linux em suas estações de trabalho.
ydaetskcoR