OVH Cloud OVH Cloud

Nom de domaine AD

3 réponses
Avatar
news.microsoft.fr
Bonjour,

Est ce que ça pose un problème de prendre comme nom de domaine AD test.fr.
Il me semble qui est mieux de choisir test.local mais pourquoi?

Cordialement,

Thibault

3 réponses

Avatar
Fabien
Est ce que ça pose un problème de prendre comme nom de domaine AD
test.fr.


Celui-là précisement, techniquement tu t'appropries qqch de deja pris.
Tes postes clients auront du mal a aller sur le site web test.fr, mais
bon vu ce qu'il y a...

Il me semble qui est mieux de choisir test.local mais pourquoi?


En fait, il faut déjà savoir qu'il est fortement conseillé d'avoir un
nom de domaine AD (privé) différent
d'un (potentiel) nom de domaine public (messagerie de l'entreprise par
exemple).

Bon si on n'a pas encore de nom public sur Internet que fait-on ?

- On prévoir d'en avoir un tot ou tard :
Le mieux est de le reserver des que possible (exemple.fr) et
de choisir alors un nom AD different (autre.fr) mais on l'enregsitre
aussi (comme ca on garantit son unicité)

- On en a déja un (exemple.fr) :
Le mieux du coup est de nommer son AD avec un sous-domaine
(interne.exemple.fr)
mais on peut toujours choisir un nom different (autre.fr) enregistré

- On ne sera jamais sur Internet :
Tu prends ce que tu veux, c'est toi l'ICANN du coup !

Lorsque tu branches ton infrastructure sur le net et qu'il faut utiliser
un vrai nom
de domaine visible de tous (messagerie, web, ...), il est malsain
d'exposer une
zone DNS interne à l'extérieur (et ce n'est pas cohérent en plus si tu
as des adresses
IP privées - cas le plus probable).
Le nom de domaine Internet non-AD lui va servir à ca (exposer ta
messagerie, tes sites web, ...)
avec des adresse IP publiques.

Quant à nommer son domaine AD avec un nom non-Internet, totalement
propriétaire
(test.local, glouglou.plouf, tarte.citron, entreprise.moi, ...) c'est
une possibilité dans tous les cas,
cela a ca de bien que ca fige les idées d'un domaine AD privé/interne.
Mais avec le seul doute que quelqu'un l'utilise peut-être aussi dans son
coin (improbable néanmoins)
et que en cas de fusions des annuaires ca ne va pas coller.
Ce qu'un nom enregistré sur Internet ne permet pas (unicité garantie).
Bon maintenant, se faire racheter par une société qui a eu aussi la
mauvaise idée de nommer aussi
son AD "machin.truc", je mange mon T-shirt :o)

http://support.microsoft.com/kb/254680/en-us

Fabien

Avatar
news.microsoft.fr
On possede déja un nom de domaine pour la messagerie externe chez colt(on a
pas de messagerie interne). Je sais c'est pas top. Je pourrais donc dans mon
cas choisir exemple.mon_nomnenregistré.fr c'est ca???
"Fabien" <fabjunk.pipo at free.fr> a écrit dans le message de news:
%
Est ce que ça pose un problème de prendre comme nom de domaine AD
test.fr.


Celui-là précisement, techniquement tu t'appropries qqch de deja pris.
Tes postes clients auront du mal a aller sur le site web test.fr, mais bon
vu ce qu'il y a...

Il me semble qui est mieux de choisir test.local mais pourquoi?


En fait, il faut déjà savoir qu'il est fortement conseillé d'avoir un nom
de domaine AD (privé) différent
d'un (potentiel) nom de domaine public (messagerie de l'entreprise par
exemple).

Bon si on n'a pas encore de nom public sur Internet que fait-on ?

- On prévoir d'en avoir un tot ou tard :
Le mieux est de le reserver des que possible (exemple.fr) et
de choisir alors un nom AD different (autre.fr) mais on l'enregsitre aussi
(comme ca on garantit son unicité)

- On en a déja un (exemple.fr) :
Le mieux du coup est de nommer son AD avec un sous-domaine
(interne.exemple.fr)
mais on peut toujours choisir un nom different (autre.fr) enregistré

- On ne sera jamais sur Internet :
Tu prends ce que tu veux, c'est toi l'ICANN du coup !

Lorsque tu branches ton infrastructure sur le net et qu'il faut utiliser
un vrai nom
de domaine visible de tous (messagerie, web, ...), il est malsain
d'exposer une
zone DNS interne à l'extérieur (et ce n'est pas cohérent en plus si tu as
des adresses
IP privées - cas le plus probable).
Le nom de domaine Internet non-AD lui va servir à ca (exposer ta
messagerie, tes sites web, ...)
avec des adresse IP publiques.

Quant à nommer son domaine AD avec un nom non-Internet, totalement
propriétaire
(test.local, glouglou.plouf, tarte.citron, entreprise.moi, ...) c'est une
possibilité dans tous les cas,
cela a ca de bien que ca fige les idées d'un domaine AD privé/interne.
Mais avec le seul doute que quelqu'un l'utilise peut-être aussi dans son
coin (improbable néanmoins)
et que en cas de fusions des annuaires ca ne va pas coller.
Ce qu'un nom enregistré sur Internet ne permet pas (unicité garantie).
Bon maintenant, se faire racheter par une société qui a eu aussi la
mauvaise idée de nommer aussi
son AD "machin.truc", je mange mon T-shirt :o)

http://support.microsoft.com/kb/254680/en-us

Fabien



Avatar
Fabien
On possede déja un nom de domaine pour la messagerie externe chez
colt(on a pas de messagerie interne). Je sais c'est pas top.


le nom de domaine reste à vous, meme si tu te separes de cette
messagerie,
vous gardez le nom de domaine ? tu y mettrais les @IP de ton choix vers
une
autre messagerie si tu changeais.

Je pourrais donc dans mon cas choisir exemple.mon_nomnenregistré.fr
c'est ca???


Oui et le DNS de ton Windows gerera cette zone.

Je crois que c'est comme ca d'ailleurs chez MS,
en interne leur AD s'appelle "corp.microsoft.com" avec des
sous-sous-domaines en plus par sites : europe, redmond, ...


"Fabien" <fabjunk.pipo at free.fr> a écrit dans le message de news:
%
Est ce que ça pose un problème de prendre comme nom de domaine AD
test.fr.


Celui-là précisement, techniquement tu t'appropries qqch de deja
pris.
Tes postes clients auront du mal a aller sur le site web test.fr,
mais bon vu ce qu'il y a...

Il me semble qui est mieux de choisir test.local mais pourquoi?


En fait, il faut déjà savoir qu'il est fortement conseillé d'avoir un
nom de domaine AD (privé) différent
d'un (potentiel) nom de domaine public (messagerie de l'entreprise
par exemple).

Bon si on n'a pas encore de nom public sur Internet que fait-on ?

- On prévoir d'en avoir un tot ou tard :
Le mieux est de le reserver des que possible (exemple.fr) et
de choisir alors un nom AD different (autre.fr) mais on l'enregsitre
aussi (comme ca on garantit son unicité)

- On en a déja un (exemple.fr) :
Le mieux du coup est de nommer son AD avec un sous-domaine
(interne.exemple.fr)
mais on peut toujours choisir un nom different (autre.fr) enregistré

- On ne sera jamais sur Internet :
Tu prends ce que tu veux, c'est toi l'ICANN du coup !

Lorsque tu branches ton infrastructure sur le net et qu'il faut
utiliser un vrai nom
de domaine visible de tous (messagerie, web, ...), il est malsain
d'exposer une
zone DNS interne à l'extérieur (et ce n'est pas cohérent en plus si
tu as des adresses
IP privées - cas le plus probable).
Le nom de domaine Internet non-AD lui va servir à ca (exposer ta
messagerie, tes sites web, ...)
avec des adresse IP publiques.

Quant à nommer son domaine AD avec un nom non-Internet, totalement
propriétaire
(test.local, glouglou.plouf, tarte.citron, entreprise.moi, ...) c'est
une possibilité dans tous les cas,
cela a ca de bien que ca fige les idées d'un domaine AD
privé/interne.
Mais avec le seul doute que quelqu'un l'utilise peut-être aussi dans
son coin (improbable néanmoins)
et que en cas de fusions des annuaires ca ne va pas coller.
Ce qu'un nom enregistré sur Internet ne permet pas (unicité
garantie).
Bon maintenant, se faire racheter par une société qui a eu aussi la
mauvaise idée de nommer aussi
son AD "machin.truc", je mange mon T-shirt :o)

http://support.microsoft.com/kb/254680/en-us

Fabien