A domain név megválasztásakor az aktív könyvtár megjegyzi, mérnök

Tegnap voltunk a stúdióban, levelet kapott rendszeres olvasó Andrew egy kérdés:

Örülök, hogy olvassa el a blog, sok hasznos dolgot tanultam, tudni akarta a véleménye a Active Directory domain név, sok levelet, hogy a hívás az ő szervezete * * .local, és valaki azt írta, hogy kell nevezni, mint az ugyanolyan, mint a tartomány.







Nézzük megérteni, hogy rövid érdemesebb használni a nevet, ha a domain nevet a szervezet.

Mivel a gyakorlat azt mutatja, a választott domain név nem tud még egy tapasztalt rendszergazda a csikorgó megállt. Amikor először kezdi el a közüzemi dcpromo domain név automatikusan létrejön, és véletlenszerűen, ha ebben a szakaszban nem eredményezi a domain név megfelel a vonatkozó szabályok a jövőben változtatni a domain név nehezebb lesz. Nézzük meg a lehetséges opciókat annak érdekében, a népszerűségük.

1. Domain nevét example.local

A vezetője a slágerlista a tartomány elnevezési végződő helyi. Vannak más variációja, mint a teszt. firma. gyárban. nn. loc. és így tovább. Most már nem is emlékszem, amikor ez a szeretet ment, minden könyvét, a Microsoft mindig használja a névadási típus contoso.com. ahol tisztán láthatjuk a domain elnevezési formátum. Ugyanakkor közel 10 éve, a domain .local tartotta a vezetést. A helyzet kezdett szinten le az Advent a szolgáltatásokat használó munkájuk SSL tanúsítványokat. Amennyiben a használata a domain „nem érdekel, és így megy” ez lehetséges lesz. Nézd, tegyük fel, a cég az Exchange szerver a szervezeten belül. amely megköveteli SSL tanúsítvány titkosítására kliens kapcsolatokat. Szerint a forgatókönyv, hogy végre ezt a feladatot, akkor kell egy igazolást egy külső tanúsító hatóság. ahol meg kell adnia az összes nevet a szerverek használják a külső kapcsolat. Úgy tűnik, hogy ez, írja le az összes nevet a szerverek és alkalmazza a tanúsítvány kiadása, de van egy dolog. A tartomány neve, akkor nem lehet érvényesíteni. mint a domain „nem érdekel, és így jön” nem létezik, és hogy megpróbálja elmagyarázni a külső tanúsító hatóság, meg kell ragaszkodni a SAN FQDN név nem egy létező tartomány kap egy puha hiba:







Ez nem lehetséges, akkor a probléma csak igazolások valódi domain neveket.

De van egy nagyobb baj. Használata a domain név nem a tiéd a domain név vezethet katasztrofális következményekkel jár. Képzeld el a helyzetet, ha a helyi lesz a státusza a nyilvánosság számára. Ahogy zóna com vagy ru. Akkor azt hiszem, nem kell folytatni 🙂

2. A domain név megegyezik a külső domain név

3. A domain név egy szó

Talán nem a leginkább megfelelő változata a fenti. Egy szintű tartományok: Single-label tartomány - az a tartomány, amely csak az egyik összetevője. Úgy látszik, kezdték használni során az NT, amikor a Microsoft átvette a sikeres tapasztalatokat a Novell. Úgy történt, hogy én eredetileg FreeBSD rendszergazda, és egy nagy park NetWare szerverek kezdve verzió 4,11, tehát azokban az ókorban NetWare használt munkájuk Binderyvel, ami éppen a domain nevek odnourovnego rendszer. amely azután vette át a Microsoft.

A legjobb gyakorlatok

Itt az ideje összefoglalni. Mi az a domain elnevezési hasznosítani? Csak a harmadik szintű domain a domain az Ön tulajdonában. Ne használja valaki szebb domain nevek :-). Egy példa egy ilyen domaint akkor lásd alább:




Kapcsolódó cikkek