Active Directory ドメインの命名のベスト プラクティス

, Author

ドメインを命名するときは、最初の子供の命名と同じくらい慎重に計画する必要があります – もちろん、私は大げさですが – 慎重に計画する価値はあります。 このアドバイスに従わない人のために、ドメインの名前を変更する方法のチュートリアルを書きました。 🙂

人気のあるドメイン名の間違い

現在のベスト プラクティスを説明する前に、もはや推奨できない人気のある慣習が2つほどあります。 3439>、.lan.corp などの汎用 TLD は現在 ICANN によって販売されているため、今日社内で使用しているドメイン – company.local が明日には別の会社の所有物になる可能性があります。 それでもまだ納得できない場合は、Active Directory のドメイン名に .local を使用すべきではない理由をいくつか挙げてみましょう。

次に、company.com などの外部パブリック ドメイン名を使用している場合、内部 Active Directory 名と同じドメインを使用すると、DNS が分割されてしまうため避ける必要があります。 スプリット DNS とは、まったく同じ DNS Forward Lookup Zone を管理する 2 つの別々の DNS サーバーがあり、管理負担が増えることです。

より良いネーミング オプション

当面は、状況が変わるまで、必然的にそうなりますが、ここでは 2 つのドメイン ネーミング オプションを紹介します。 たとえば ad.company.cominternal.company.comのように。 この最も好ましい方法の利点は次のとおりです。

  • 登録する必要があるのは 1 つのドメイン名のみです – 後で内部名の一部を一般に公開することにしても
  • 内部および外部ドメインをシンプルかつ個別に管理できます。
  • すべての内部ドメイン名はグローバルに一意です。

唯一の小さな欠点は、内部ネットワークで FQDN を入力するときに入力するものが増えるため、サブドメイン名をできるだけ短くすることです

ただし、内部ドメインをサブドメインとして設定することが現実的でない場合は、他で使用されていない、所有している別のドメインを使用することができます。 たとえば、公開されているWebプレゼンスがcompany.comの場合、内部ドメインはcompany.netという名前にすることができますが、これはそれが登録されていて、他のどこにも使用されていない場合に限ります。 主な利点は、ユニークな内部ドメイン名を確保できることです。

そして、名前を熟考したら、小さなコロン : やチルダ ~ で台無しにならないように、このサイトを訪問してください。

コメントを残す

メールアドレスが公開されることはありません。