Jump to content

domain.local oder lieber domain.de?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe eine kurze Frage. Wenn ich in einer Firma ADS installiere, in der später auch ein Exchange-Server laufen soll, ist es da besser eine .local oder .de Domäne zu installieren? Spontan würde mir der Gedanke kommen, das es ein Sicherheitsritsiko darstellen könnte, wenn auch interne Clients in einer Domäne hängen, die Teilweise nach außen offen ist.

 

Hat das vielleicht jemand so realisiert oder würdet ihr eher davon abraten?

 

Vielen Dank

Sascha

Link zu diesem Kommentar

Servus,

 

Für die Wahl des Domänen-Namens, gibt es mehrere Varianten.

 

1. Der Active Directory-Name lautet so wie die Internetdomain.

 

2. Der Active Directory-Name ist eine Subdomäne zum externen Internet-Auftritt.

Bedeutet, wenn der Inet-Auftritt "Contoso.com" lautet, so wäre der AD-Name "intra.contoso.com". Diese Variante, wäre auch meine empfohlene.

 

3. Der Active Directory-Name ist ein anderer als die Inet-Domain z.B. contoso.local usw. Sogar die Endung LOCAL kann zu Problemen führen, denn

damit könnten Probleme mit Apple-PCs auftreten. Auch wäre es denkbar, dass die Endung LOCAL offiziell wird (sowie info, biz usw.).

 

4. Oder der Webauftritt lautet contoso.de und die interne AD-Domäne lautet contoso.net.

 

5. Noch besser wäre die TLD AA, ZZ und die Bereiche QM–QZ und XA–XZ.

Diese TLDs sind für die private Verwendung reserviert.

ISO 3166 - Wikipedia

 

 

Siehe auch (ACHTUNG! Link ist nur temporär, kann bzw. wird sich in Zukunft ändern):

Welcher Name ist der beste für eine AD-Domäne? - faq-o-matic.net

Link zu diesem Kommentar
Bei der zweiten Variante "intern.contoso.com" brauche ich doch dann aber mindestens 2 Domain-Controller, oder? Einen, der contoso.com verwaltet und nochmal einen der intern.contoso.com verwaltet.

 

Angenommen es gibt einen Firmen-Auftritt im Web, der lautet contoso.com

Dann könnte man für den internen DNS-Namen der Active Directory Domäne intra.contoso.com wählen.

Wenn das dann die erste Domäne einer neuen Gesamtstruktur wäre, dann wäre diese Domäne deine Root-Domäne.

Der Webauftritt mit dem Namen "contoso.com" ist in dem Sinne ja keine Active Directory-Domäne.

 

Der DNS-Name einer Domäne kann max. 255 Zeichen (inkl. Punkte) enthalten.

 

Abgesehen davon, ist es ohnehin empfehlenswert zwei DCs in jeder Domäne zu haben.

Somit wäre die Domäne bei einem DC-Crash "gesichert".

Link zu diesem Kommentar

3. Der Active Directory-Name ist ein anderer als die Inet-Domain z.B. contoso.local usw. Sogar die Endung LOCAL kann zu Problemen führen, denn

damit könnten Probleme mit Apple-PCs auftreten. Auch wäre es denkbar, dass die Endung LOCAL offiziell wird (sowie info, biz usw.).

 

Auch SuSE Linux kann damit Probleme haben. Ich hatte das mal in einer gemischten Test-Umgebung. Der Linux-Rechner konnte zunächst mal ums verrecken keinen Rechner mit xyz.local anpingen. Ping auf IP Adresse ging sehr wohl. Es musste sich also um ein Namensauflösungsproblem handeln. Der Name war aber mit Tools wie DIG oder NSLOOKUP auflösbar.

 

Des Rätsels Lösung war dann, "mdns off" in der /etc/host.conf einzutragen.

Zu diesem Eintrag siehe auch:

TD gebloggt - Namensauflösung von Hosts in .local Domains mit SuSE Linux

 

Christoph

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...