¿Está bien usar local? en un nombre de dominio de directorio activo

10

He leído que no está bien usar .local en un dominio, especialmente con servidores Microsoft Windows. También he leído el artículo sobre prácticas recomendadas de nomenclatura de Active Directory de Windows en ServerFault, que fue útil pero no había respondido completamente a mi pregunta sobre "local". Estaba pensando que de alguna manera era una palabra clave reservada y presentaría problemas.

Soy dueño del dominio keiboom.comy configuro mi dominio de Active Directory como local.keiboom.com. ¿Puede esto crear problemas?

Kevin Boucher
fuente

Respuestas:

23

No, esta bien.

La advertencia es contra el uso de domain.local como su nombre de dominio AD.

local.domain.tld es perfectamente aceptable.

joeqwerty
fuente
2
¿Por qué tengo la sensación de que esta será una de esas respuestas con más de 100 respuestas en un mes? :)
TheCleaner
@joeqwerty: Gracias apreciamos la entrada. Supongo que probablemente debería haberlo llamado algo así como internal.keiboom.com
Kevin Boucher
TBH, no hay bien o mal aquí. local.keiboom.com, internal.keiboom.com, corp.keiboom.com, office.keiboom.com, ad.keiboom.com, etc., etc., todo estaría perfectamente bien.
joeqwerty
10

No soy un experto en Windows, pero en este caso no importa. el dominio .local está reservado para MDNS:

En Linux, al menos de manera predeterminada, el solucionador utiliza Avahi (una implementación de mDNS) para resolver hosts en el dominio .local, omitiendo DNS para obtener errores de resolución de DNS sorprendentes. Supongo que por razones similares esto también puede ser un problema en Windows / AD.

En resumen, no use nada que termine con .local como dominio, ya que tarde o temprano le dolerá.

Sin embargo, el dominio que ha elegido, local.keiboom.com, parece estar bien, pero tenga cuidado si tiene sitios web alojados sobre el dominio de cookies (.keiboom.com desde el exterior se puede mezclar con local.keiboom.com desde adentro para que pueda " tendré que tener cuidado con las webapps).

Fredi
fuente
Gracias, así que es más el final que me preocupa, ¿correcto? Solo tengo algunos errores extraños de resolución de DNS en los que una VM no puede unirse al dominio que ejecuta Windows Server 2012 con AC DC, DNS, DHCP e Hyper-V, pero creo que es porque no estoy usando un controlador de dominio separado.
Kevin Boucher
1
Tenemos un example.localdominio en el trabajo en una tienda anteriormente centrada en Windows y, como se indica en la respuesta, causa problemas de DNS en Linux a menos que mdns4_minimalse elimine, lo /etc/nsswitch.confque causa todo tipo de confusión para los nuevos principiantes o las personas que se mudan a Linux en sus estaciones de trabajo.
ydaetskcoR