Cryer 17 Geschrieben 30. September 2020 Melden Teilen Geschrieben 30. September 2020 (bearbeitet) Ich bin gerade am überlegen, ob, bzw. wie ich eine neue Domäne aufbauen soll. Bislang habe ich immer firma.local genommen. Das soll ja heute nicht mehr ganz so üblich sein. Empfohlen wird ja sowas wie ad.firma.de. Meine Fragen hierzu sind: 1) Macht es sicherheitstechnisch irgend einen Unterschied? Ist das Netzwerk angreifbarer, wenn man ad.firma.de nimmt? 2) Muss ich bei unserem Webhoster eine Subdomain ad.firma.de anlegen oder ist das komplett unabhängig? Wie wäre mit der Subdomain zu verfahren? 3) Welche konkreten Vorteile habe ich, wenn ich anstatt firma.local zukünftig ad.firma.de nehme? Welche Nachteile ergeben sich daraus? 4) Was gibt es allgemein zu beachten? Wir verwenden keinen Exchange-Server. Die Remote Desktop Services sind nur via VPN erreichbar. Das soll auch so bleiben. Ich bitte um einfache Antworten, die ich als kleiner Admin auch verstehe. bearbeitet 30. September 2020 von Cryer Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 30. September 2020 Melden Teilen Geschrieben 30. September 2020 vor 6 Minuten schrieb Cryer: Macht es sicherheitstechnisch irgend einen Unterschied? Ist das Netzwerk angreifbarer, wenn man ad.firma.de nimmt? Nein. vor 6 Minuten schrieb Cryer: Muss ich bei unserem Webhoster eine Subdomain ad.firma.de anlegen oder ist das komplett unabhängig? Wie wäre mit der Subdomain zu verfahren? Nein. Mußtest du bisher denn firma.local anlegen? ;) vor 6 Minuten schrieb Cryer: Welche konkreten Vorteile habe ich, wenn ich anstatt firma.local zukünftig ad.firma.de nehme? Welche Nachteile ergeben sich daraus? Ach das kannst du hier im Forum ausreichend oft nachlesen. Bitte nicht wieder diese Diskussion mit den selben Argumenten. vor 7 Minuten schrieb Cryer: Was gibt es allgemein zu beachten? Wenn es bestehende Domains sind, dann vergiß es einfach, das lohnt in den seltensten Fällen. Bei neuen Domains such dir was aus aus obigen recherchierbaren Argumenten. 1 Zitieren Link zu diesem Kommentar
Cryer 17 Geschrieben 30. September 2020 Autor Melden Teilen Geschrieben 30. September 2020 Danke schonmal für die Antwort. Wir haben ja 13 Dienststellen, die komplett unabhängig voneinander agieren. Zwei davon sind etwas größer und haben jeweils DC-Server, sind aber nicht miteinander verbunden. Man weis aber nie was in Zukunft einmal sein wird. Macht es daher Sinn vorausschauend Domänen wie ad1.firma.de, ad2.firma.de zu nehmen oder reicht schlichtweg ad.firma.de, das ich immer verwende? Zitieren Link zu diesem Kommentar
mba 133 Geschrieben 30. September 2020 Melden Teilen Geschrieben 30. September 2020 Was würde wohl passieren bei gleichen ad Namen und Verbindung der Standorte? Du hast bestimmt auch an jedem Standort die selben IP Adressen? 1 Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 30. September 2020 Melden Teilen Geschrieben 30. September 2020 vor 21 Minuten schrieb Cryer: Macht es daher Sinn vorausschauend Domänen wie ad1.firma.de, ad2.firma.de zu nehmen oder reicht schlichtweg ad.firma.de, das ich immer verwende? Was sagt denn deine Erfahrung zu dieser Frage? ;) 1 Zitieren Link zu diesem Kommentar
testperson 1.728 Geschrieben 30. September 2020 Melden Teilen Geschrieben 30. September 2020 Hi, vor 18 Minuten schrieb Cryer: Wir haben ja 13 Dienststellen, die komplett unabhängig voneinander agieren. Zwei davon sind etwas größer und haben jeweils DC-Server, sind aber nicht miteinander verbunden. Man weis aber nie was in Zukunft einmal sein wird. Macht es daher Sinn vorausschauend Domänen wie ad1.firma.de, ad2.firma.de zu nehmen oder reicht schlichtweg ad.firma.de, das ich immer verwende? das klingt mir so, als solltet ihr euch einen Dienstleister suchen und euch beraten lassen bzw. die verschiedenen Möglichkeiten aufzeigen lassen. Ohne weitere Infos würde ich hier ggfs. einen Ansatz verfolgen alle "Dienststellen" in ein einziges Active Directory zu überführen bzw. die IT zu zentralisieren. Gruß Jan 1 Zitieren Link zu diesem Kommentar
Cryer 17 Geschrieben 30. September 2020 Autor Melden Teilen Geschrieben 30. September 2020 (bearbeitet) Ich habe an den Standorten unterschiedliche IP-Adressbereiche. Was bei gleichen Rechner-/Servernamen passiert ist klar, aber ob der Domänename gleich sein muss, damit es ggf. mal verbunden werden kann ist die Frage. bearbeitet 30. September 2020 von Cryer Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 30. September 2020 Melden Teilen Geschrieben 30. September 2020 vor 50 Minuten schrieb Cryer: damit es ggf. mal verbunden werden kann ist die Frage. Du kannst keine getrennten Domänen "verbinden" und wenn die auch noch gleichlautend benannt sind, kannst du nicht mal einen Trust einrichten. Jetzt klarer? Ansonsten sehe ich das wie Jan. Zitieren Link zu diesem Kommentar
MurdocX 957 Geschrieben 30. September 2020 Melden Teilen Geschrieben 30. September 2020 vor 4 Stunden schrieb Cryer: 3) Welche konkreten Vorteile habe ich, wenn ich anstatt firma.local zukünftig ad.firma.de nehme? Welche Nachteile ergeben sich daraus? Schau mal hier: https://social.technet.microsoft.com/wiki/contents/articles/34981.active-directory-best-practices-for-internal-domain-and-network-names.aspx Zitieren Link zu diesem Kommentar
testperson 1.728 Geschrieben 1. Oktober 2020 Melden Teilen Geschrieben 1. Oktober 2020 Dann sollte aber auch hier (https://www.faq-o-matic.net/2007/06/08/welcher-name-ist-der-beste-fuer-eine-ad-domaene/) geschaut werden. Insbesondere Zitat Unternehmensname oder nicht? Viele Berater und Admins tendieren dazu, ganz selbstverständlich die Domäne nach dem Unternehmen zu benennen. So nahe liegend dies ist: In manchen Fällen entstehen daraus Probleme. Ändert etwa das Unternehmen seinen Namen, so ist es schnell politisch erwünscht (wenn nicht gefordert), die Domäne umzubenennen. Ein solcher Vorgang ist aber alles andere als trivial und mündet in manchen Situationen in einer kompletten Netzwerkmigration. Es ist auch gar nicht einmal so unwahrscheinlich, dass dieser Fall eintritt, denn die Bildung einer Unternehmensgruppe durch Ausgründung einer Abteilung oder durch Zukauf einer anderen Firma ist ein durchaus häufig genutztes kaufmännisches Mittel. Es ist sehr ärgerlich, wenn der einzige Grund, eine gut funktionierende Umgebung aufzugeben, in ihrem veralteten Namen besteht. Aus diesem Grunde spricht durchaus einiges für einen abstrakten Domänennamen, der unabhängig vom Unternehmensnamen ist. , da oben die "Zukunft" bzw. "vorausschauend" angesprochen wurde. Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 1. Oktober 2020 Melden Teilen Geschrieben 1. Oktober 2020 vor 13 Stunden schrieb testperson: Dann sollte aber auch hier (https://www.faq-o-matic.net/2007/06/08/welcher-name-ist-der-beste-fuer-eine-ad-domaene/) geschaut werden. Insbesondere , da oben die "Zukunft" bzw. "vorausschauend" angesprochen wurde. Dem kann ich nur zustimmen... Wir haben das Problem grad, daß alle "Alt-Domains" (DNS und AD) alle alten Firmennamen enthalten - au weia... Der neue interne Namensraum ist generisch und firmenunabhängig. Zitieren Link zu diesem Kommentar
NilsK 2.968 Geschrieben 2. Oktober 2020 Melden Teilen Geschrieben 2. Oktober 2020 (bearbeitet) Moin, Hach, zu dem Thema kann ich Abende lang Geschichten erzählen. Das gäbe vielleicht sogar ein Bühnenprogramm her. Gruß, Nils bearbeitet 2. Oktober 2020 von NilsK Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 2. Oktober 2020 Melden Teilen Geschrieben 2. Oktober 2020 (bearbeitet) Ja, Titel "my long way from contoso.local to northwindtraders.com and beyond" bearbeitet 2. Oktober 2020 von daabm 2 Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 2. Oktober 2020 Melden Teilen Geschrieben 2. Oktober 2020 Wingtiptoys.com nicht vergessen Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 2. Oktober 2020 Melden Teilen Geschrieben 2. Oktober 2020 (bearbeitet) Jaja, und tailspin noch. Wer kennt den Rest? https://social.technet.microsoft.com/wiki/contents/articles/1117.list-of-fictional-companies-used-in-microsoft-material.aspx bearbeitet 2. Oktober 2020 von daabm Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.