Forum général.général DNS, AD convention de nommage

Posté par (page perso) . Licence CC by-sa.
Tags :
1
3
oct.
2018

Bonjour à tous,

Je réalise la migration de notre contrôleur de domaine samba 3 vers samba 4 et par la même occasion le serveur dns, du coups je me pose des questions sur le nommage du domaine AD et DNS.

En effet lorsque j'ai mi tout ce petit monde en place il y a plus de 10 ans j'avais choisi comme domaine (dns et ad) : dom.nomsociete et plus je li, plus je me rends compte que j'étais un bleu et mal documenté… Le doute s'installe encore plus après la réussite sur ma plateforme de test de migration lorsque les noms dns deviennent mamachine.dom et non mamachine.dom.nomsociete pour être reconnu par nslookup ou dig. Sachant que notre domaine Internet est nomsociete.fr .

Quelle convention avez-vous adopté pour vos domaines internes ? nomsociete.local ?

  • # local

    Posté par (page perso) . Évalué à 2.

    Quelle convention avez-vous adopté pour vos domaines internes ? nomsociete.local ?

    Oui, après la même erreur que toi, on a compris qu'il fallait nommer en fonction de la visibité du domaine. Dès lors qu'il est restreint à notre intranet national, il s'appelle entreprise.local.

    ⚓ À g'Auch TOUTE! http://afdgauch.online.fr

    • [^] # Re: local

      Posté par . Évalué à 5.

      Concernant le ".local" perso je suis vraiment pas fan. C'est un TLD particulier dans le protocole mDNS.
      https://en.wikipedia.org/wiki/.local
      http://www.bortzmeyer.org/pourquoi-le-tld-local-n-est-pas-une-bonne-idee.html

      • [^] # Re: local

        Posté par . Évalué à 6. Dernière modification le 04/10/18 à 06:29.

        C'est même une assez mauvaise idée : https://tools.ietf.org/html/rfc6762#appendix-G

        Il vaut mieux utiliser un nom de domaine dûment enregistré ou se limiter aux TLD suggérés par cette RFC :
        .intranet.
        .internal.
        .private.
        .corp.
        .home.
        .lan.

    • [^] # Re: local

      Posté par (page perso) . Évalué à 1. Dernière modification le 05/10/18 à 11:12.

      Je confirme, sur la liste samba on m'a déconseillé d'utiliser .local.

      Dans notre cas notre domaine Internet est nomsociete.fr, du coups il m'est conseillé d'utiliser ad.nomsociete.fr. De cette manière si nous venions à gérer nous même le domaine nomsociete.fr nous n'aurions aucun soucis à l'intégrer à notre dns en place.

      Born to Kill EndUser !

    • [^] # Re: local

      Posté par (page perso) . Évalué à 1.

      Comment avez-vous réalisé la migration d'un domaine à un autre ?

      Born to Kill EndUser !

      • [^] # Re: local

        Posté par (page perso) . Évalué à 2.

        Ce fut un cauchemar : il a fallu créer le second domaine, et raccrocher tout le monde dessus….

        ⚓ À g'Auch TOUTE! http://afdgauch.online.fr

Suivre le flux des commentaires

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.