Puis-je créer la forêt Active Directory corp.domain.com sans créer d'abord domain.com?

8

Existe-t-il un moyen de créer le domaine Active Directory corp.domain.comsans créer au préalable des domain.comcontrôleurs de domaine AD?

Ou pour dire les choses autrement, corp.domain.com peut-il être la racine de la forêt?

morleyc
la source
7
(en réponse à la version originale de la question) oui ... cela peut ... et non. - serverfault.com/questions/76715/…
TheCleaner

Réponses:

13

Le nom de domaine complet du domaine racine de la forêt peut être n'importe quel nom de domaine complet valide, étant donné que sa longueur ne dépasse pas 65 caractères et est conforme aux conventions et limitations décrites dans KB909264

Alors oui, c'est très certainement possible - n'utilisez.local simplement pas -tld .

Comme indiqué dans les commentaires, l'utilisation d'un domaine de troisième niveau autrement inutilisé comme racine de votre espace de noms DNS AD est en fait recommandée, car vous pourriez sinon vous retrouver avec une collision de noms lorsque vous souhaitez utiliser le nom de deuxième niveau dans le DNS public et l'ont déjà utilisé en interne.

Mathias R. Jessen
la source
OK merci pour la réponse, donc l'accent est mis davantage sur ne pas utiliser .local (en fait, je vais utiliser un .com que nous possédons) donc en résumé corp.mydomain.comserait parfaitement bien sans inconvénients?
morleyc
6
Oui, et c'est en fait la pratique recommandée.
MDMarra