Последние пару лет я проводил небольшую операцию веб-хостинга на базе Windows, в которой домен AD соответствовал общедоступному имени компании в соответствии с моей интерпретацией руководящих принципов Microsoft по именованию доменов (например, hostingcompany.com).
Очевидно, это вызвало проблемы: отсутствие DNS на двух уровнях (я по глупости использовал DNS-серверы AD в качестве общедоступных DNS-серверов) означает, что любой пользователь, находящийся за пределами организации, может разрешать адреса хостов (у всех серверов есть только один IP-адрес каждый, которая является общедоступной, и, следовательно, помечена как находящаяся в сети «Домен» с ослабленными правилами брандмауэра, которые сопровождают ее).
Система не является устойчивой, и когда мы перестроим ее позднее в этом году (наряду с наличием серверов в частной сети в дополнение к общедоступной), мы будем использовать двухуровневый DNS, но я думаю об использовании ".local "как TLD домена, а не" internal.hostingcompany.com ". Я рассуждаю так, потому что мы будем предлагать white-label и посреднические услуги, а наши посредники не будут довольны, когда люди видят название нашей компании, когда они занимаются бизнесом, поэтому я подумал об использовании универсального "host.local". «доменное имя (оно также имеет дополнительное преимущество, заключающееся в том, что оно красивое и короткое), но у меня есть сомнения относительно использования« .local »из-за недостаточного соответствия RFC и проблем с mDNS (даже если это не используется в моей организации) , Я просто разочарован тем, что Microsoft не
РЕДАКТИРОВАТЬ:
Мне сказали, что я должен поставить актуальный вопрос здесь, так что в итоге:
«Каким должно быть полное доменное имя внутреннего домена Active Directory хостинговой компании Windows?»