Est-il correct d'utiliser local. dans un nom de domaine Active Directory

10

J'ai lu que ce n'est pas OK d'utiliser .local dans un domaine en particulier avec les serveurs Microsoft Windows. J'ai également lu l' article sur les meilleures pratiques de nommage de Windows Active Directory sur ServerFault qui était utile mais n'avait pas complètement répondu à ma question concernant "local" Je pensais que c'était en quelque sorte un mot clé réservé et poserait des problèmes.

Je possède le domaine keiboom.comet configure mon domaine Active Directory en tant que local.keiboom.com. Cela peut-il créer des problèmes?

Kevin Boucher
la source

Réponses:

23

Non, c'est bon.

L'avertissement est contre l'utilisation de domain.local comme nom de domaine AD.

local.domain.tld est parfaitement acceptable.

joeqwerty
la source
2
Pourquoi ai-je le sentiment que ce sera l'une de ces réponses avec +100 réponses dans un mois? :)
TheCleaner
@joeqwerty: Merci d'apprécier l'entrée. Je suppose que j'aurais probablement dû l'appeler quelque chose comme internal.keiboom.com
Kevin Boucher
TBH, il n'y a pas de bien ou de mal ici. local.keiboom.com, internal.keiboom.com, corp.keiboom.com, office.keiboom.com, ad.keiboom.com, etc., etc., tout irait parfaitement bien.
joeqwerty
10

Je ne suis pas un expert des fenêtres mais dans ce cas ça n'a pas d'importance. le domaine .local est réservé à MDNS:

Sur Linux au moins par défaut, le résolveur utilise Avahi (une implémentation mDNS) pour résoudre les hôtes dans le domaine .local, en ignorant le DNS pour obtenir des erreurs de résolution DNS surprenantes. Je suppose que pour des raisons similaires, cela peut également être un problème dans Windows / AD.

Donc, en bref, n'utilisez rien se terminant par .local en tant que domaine, car tôt ou tard cela fera mal.

Le domaine que vous avez choisi, local.keiboom.com, semble correct, mais méfiez-vous si vous avez des sites Web hébergés sur le domaine des cookies (.keiboom.com de l'extérieur peut être mélangé avec local.keiboom.com de l'intérieur afin que vous '' ll faut faire attention aux webapps).

Fredi
la source
Merci, c'est donc plutôt la fin qui m'inquiète, n'est-ce pas? Je rencontre juste des erreurs de résolution DNS étranges lorsqu'une machine virtuelle ne peut pas rejoindre le domaine exécutant Windows Server 2012 avec AC DC, DNS, DHCP et Hyper-V, mais je pense que c'est parce que je n'utilise pas de contrôleur de domaine distinct.
Kevin Boucher
1
Nous avons un example.localdomaine à l'œuvre dans une boutique auparavant centrée sur Windows et, comme indiqué dans la réponse, provoque des problèmes DNS sur Linux à moins qu'il ne mdns4_minimalsoit supprimé, /etc/nsswitch.confce qui provoque toutes sortes de confusion pour les nouveaux démarreurs ou les personnes qui migrent vers Linux sur leurs postes de travail.
ydaetskcoR