28. februar 2005 - 22:46Der er
13 kommentarer og 1 løsning
Navngivning af AD - local eller dk
Jeg er blevet spurgt af en IT-vejleder på en skole om navngivning af AD. Skolen råder i dag over: et www.[skolenavn].dk domæne. Windows 2003 Server Std. Internetforbindelse fra Sektornet med firewall Domænenavnet skal være ost (en forkortelse, som faktisk også kan spises ) Det lyder til at man påtænker VPN og Exchange server (begge lokalt) senere.
Vejlederen var sidste år været på kursus, hvor foredragsholderen anbefalede at benytte [domænenavn].local. Årsagen var angiveligt sikkerhed. Når man læser dokumentation fra Microsoft anbefaler de ofte at benytte et domæne. Har besøgt flere forskellige sider, hvor man vælger .dk frem for .local.
Hvis skolen vælger et rigtigt domæne vil man vælge ost.[skolenavn].dk. Altså et subdomæne, som kun benyttes internt.
Jeg er selv blevet lidt interesseret i problemstillingen, hvilke fordele og ulemper får man ved de to forskellige måder?
Fx Positivt for .local: Ingen kobling til ekstern DNS. Vil også virke ved manglende internet.
Har forsøgt at finde et svar på dette spørgsmål, men folk er tilbøjelige til kun at angive deres valg. Altså ingen begrundelser for deres valg.
I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
Jeg ville vælge helt efter om i hoster jeres domæne selv, hivs i gør det kan i godt bruge .dk, men hvis i ikke hoster det selv så .local
for hvis i kalder det .dk også i ikke har det selv, så kan i ikke se jeres egen hjemmeside. Men det er meget smag og behag. Nemmeste er at bruge .local, så kommer du heller ikke ud i at skulle lave det om hvis i lige pludselig hoster det selv osv.
Jeg bruger aldrig et efternavn som eksistere op internettet, for som Kenp siger, så er der tidspunkter hvor det virker og der er tidspunkter hvor det ikke virker. Vælger man selv et efternavn, så giver det aldrig problemer, hvilket efter min mening er bedst. Med det sagt, så er det fuldstændig ligemeget om det hedder .local eller .josto, det bruges kun internt i domænet. Bare vær opmærksom på at .local kan give problemer hvis man skal have en MAC på domænet, men hvem skal også det... hehe
Jeg takker for jeres svar – men jeg forstår desværre ikke det hele(Skulle nok have sovet fremfor været til forelæsning!). Har dog forstået at den mest sikre løsning vil være .local etc.
Kenp: Skolen vil ikke hoste websiden www.[skolenavn].dk selv.
Bjuhl: Jeg er med så langt at man ikke skal vælge microsoft som domænenavn og roddomænet til .com. Så vil man med garanti få bøvl.
Leif: Den sidste kommentar? Uanset om man vælger .dk eller .local vil man da kunne komme ud på internettet?
På min uddannelsesinstitution benyttes NT-domænet iha, da man ejer iha.dk. Jeg har endnu ikke oplevet problemer, hvilket var hovedårsagen til at jeg gerne vil vide lidt mere om problemet.
Problemet er altså noget DNS. Hvis man vælger følgende løsning, hvilke ”spøgelser” vil man så risikerer at støde på:
Der oprettes et subdomæne ost.[skolenavn].dk på en offentlig tilgængelig DNS server. Der oprettes en A-record som henviser til W2003 serveren.
Serveren placeres bag en firewall, altså kan ingen komme i kontakt med serveren fra internettet.
Domænet på serveren sættes til ost.
Håber at I kan forstå mine overvejelser, ellers må I skrive. Kort sagt er jeg stadig grøn på området.
En klient på et windows-domæne, skal have en DC DNS-server som primær. De forespørgsler den ikke kan svare på, sender den vidre til en ekstern DNS-server som så navneopløser forespørgslen. Dvs. server.local vil blive besvaret af din interne DNS-server, og jubii.dk vil blive besvaret af en ekstern. Hvis så du bruger josto.dk internt og har et webhotel med samme domæne eksternt. Så vil din forespørgsel aldrig komme ud på den anden side.
.DK eller .Local!!! Hvis man vælger .DK og ender med et domæne navn som er det samme som ens hjemmeside som man ikke hoster selv, laver man i ens egen DNS en host record som hedder WWW og peger på den IP hjemmesiden har. Hvis man så har Srv + alle klinter til at bruge egen DNS server, som så er sat til at forwarde er der ingen problemer. Grunden til at MS og andre anbefaler, at man ikke bruger sit offenlige DNS suffix (skolenavn.dk) til sit interne, er af sikkerheds mæssige grunde. Jeg har selv været ude hos flere kunder, hvor DNS desværre endte med at fucke deres AD op, fordi den ikke kunne skelne mellem eksterne maskiner og interne, hvis de eksterne kom via forspørgsel fra deres hjemmeside. Dette kan/kunne så helt eller delvis åbne AD op for fremmede. Håber du kan bruge det til noget
må man lige komme med et lille tillægsspørgsmål vedr. forskellen på .dk eller .local domaine......
hvis nu serveren skal kunne bruges til logon ude fra eller joine domainet, skal det så ikke være et .dk domaine????- eller kan det stadig godt være et .local domaine???
Jeg beklager at jeg ikke har fået skrevet tidligere, men der kom pludseligt nogle ting på tværs.
Takker for jeres svar, har nu forstået jeres argumenter.
bjuhl -> læg et svar
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.