[Win 2003 AD] gebruik van een .local domein

Pagina: 1
Acties:

  • Bladerer
  • Registratie: September 2001
  • Laatst online: 29-04-2025
Beste,

IVM met de overgang van NT4 naar Win2003 heeft onze systeem beheerder een ontwerp neergezet waar ik uit belangstelling naar kijk.
Nu lees ik in zijn voorstel het volgende:

De naamgeving van ons Windows 2003 domein moet duidelijk en herkenbaar zijn, vandaar dat onze domein naam wordt bedrijfsnaam.LOCAL (het domein uniform aan onze externe domein naam en .LOCAL om aan te geven dat dit ons interne netwerk betreft en er dus geen onduidelijkheid kan zijn over wat het interne Domein of externe Domein is).

Nu lees ik op meerdere plekken dat het wellicht verstandig is dit niet te doen i.v.m. toekomstige onvoorziene gebeurtenissen zoals fusies en overnames.
Hoe zit dit in elkaar en welke voor en nadelen zitten er aan het gebruik van een .local domein.

MSI K7T 266 PRO | AMD T-bird 1400Mhz 42 idle 49 stressed | 2 * 256 MB PC2100 DDR Major Major | 120 GB IBM Deskstar + 40 GB IBM Deskstar | TNT 2 M64 Gainward PCI | Pioneer DVD-106S | LiteOn LDW 401S @ 411S DVD +/- R(W) | Enlight 300 Watt| IIyama 19"


  • Firefox
  • Registratie: Juni 1999
  • Laatst online: 08-09-2024

Firefox

Een Vurig Vosje

.local is sowieso een verstandig besluit. Dit TLD is gereserveerd voor LAN omgevingen, en voorkomt DNS problemen met het domein buiten. Ook stelt dit een aantal dingen in bij de installatie van AD, DNS etc, waarbij de Wizard veronderstellingen maakt over de internet connectiviteit.

De naam moet je toch wel geven, dan is het beter hier een herkenbare naam aan te geven. Dit maakt acceptatie een stuk makkelijker bij de gebruikers. je kan ook iets doen als "lan.bedrijf.nl", maar hier zitten toch een aantal nadelen aan (waaronder een overbodig lang gebruik van je FQDN.)

lan.nederland.bedrijfinhardware.eu kan je ook een AD voor opzettenals bijv. een hoofd domein BIH.LOCAL met als child-domeinen NL.BIH.LOCAL, FR.BIH.LOCAL etc, waarbij je de NETBIOS naam van je domein dan maakt BIHNL, BIHFR etc. Dit maakt een heleboel herkenbaar binnen je bedrijf voor je werknemers, en spaart je heel veel tikwerk uit. Zort er iig altijd voor een korte herkenbare NetBIOS naam te hebben... elke keer een run-as met BEDRIJFINHARDWARE\ADMINISTRATOR als user...... ;)

De 2003 Active Directory is overigens te hernoemen. Dus dit kan bij toekomstige fusies danig misbruikt worden. Het kan trouwens heel goed zijn dat de fusie sowieso een drastische aanpak vereist om de verschillende bedrijfsnetwerken aan elkaar te knopen. Ik zou me dan ook niet daar nu heel erg druk over maken, tenzij er al het nodige op stapel staat. In dat geval is het zaak eerst eens te gaan kijken wat de eisen aan het netwerk na deze mogelijke fusie zijn. Dit heb je dan nu al mee te nemen in een ontwerp. In ieder geval is het van belang bij een mogelijke fusie je Systeembeheerder hier in te betrekken. Het is van groot belang in zijn/haar AD ontwerp

Ik geef je Systeembeheerder in deze dan ook absoluut gelijk om dit zo te doen. Het is zo gewoon glashelder wat internet is, en wat intranet is.

[ Voor 5% gewijzigd door Firefox op 18-10-2004 13:14 ]

Better to have loved and lost then never loved at all... yeah right.


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 23:04
Je zou een 'normale' TLD kunnen overwegen als je wilt dat werknemers met hun echte e-mailadres kunnen inloggen. Dit in het geval je Exchange ook draait.

Wat Firefox zegt is absoluut waar, het scheelt je een hoop gekloot met vooral DNS.

  • Sendy
  • Registratie: September 2001
  • Niet online
Helaas is .local gereserveerd voor multicast DNS. Dit houdt in dat bijvoorbeeld Apple Macs automatisch een naam "vinden" als je de computer in het netwerk hangt (deze naam is dan dus computernaam.local). Een nadeel is dat de Mac dus niet naar de gewone DNS kijkt voor .local namen, maar alleen zijn eigen databaseje; je zal dus niet kunnen browsen naar bijvoorbeeld www.local!

Ik heb niets tegen het gebruik van een lokaal domein, maar misschien is het handiger om _niet_ .local te gebruiken. Dit gaat vroeger of later problemen geven.

  • Bladerer
  • Registratie: September 2001
  • Laatst online: 29-04-2025
Gelukkig hebben wij niet te maken met zaken als mac's
Wij blijven bij .local als ik het zo lees.
We werken echter wel met een Domino omgeving voor onze mail.
Is het in dit kader ook verstandig te werken met .local adressen?

MSI K7T 266 PRO | AMD T-bird 1400Mhz 42 idle 49 stressed | 2 * 256 MB PC2100 DDR Major Major | 120 GB IBM Deskstar + 40 GB IBM Deskstar | TNT 2 M64 Gainward PCI | Pioneer DVD-106S | LiteOn LDW 401S @ 411S DVD +/- R(W) | Enlight 300 Watt| IIyama 19"


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 23:04
Ja hoor, waarom niet.
Misschien loggen gebruikers ook gewoon in met 'gebruikersnaam'. Dat is geen enkel probleem. Wat ik bedoel is dat gebruikers met 'gebruikersnaam@domeinnaam' inloggen, wat dan direct hun e-mailadres is.

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 17:53
Dennis schreef op 18 oktober 2004 @ 13:34:
Ja hoor, waarom niet.
Misschien loggen gebruikers ook gewoon in met 'gebruikersnaam'. Dat is geen enkel probleem. Wat ik bedoel is dat gebruikers met 'gebruikersnaam@domeinnaam' inloggen, wat dan direct hun e-mailadres is.
Je kan gewoon je domain naam mybedrijf.local hebben, terwijl je inlog naam gewoon username@mybedrijf.nl (=email adres) is hoor. Zelf ga ik meestal voor mybedrijf.nl of eventuel prv.mybedrijf.nl. Is in sommige gevallen gemakkelijker, maar ook weer niet altijd.

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 23:04
Wil je mij dan eens uitleggen hoe je dat instelt, Rolfie?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Kijk maar eens naar het begrip "alternative UPN".

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 17:53

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 23:04
Dank u, beide heren!

Verwijderd

Bladerer schreef op maandag 18 oktober 2004 @ 13:31:
Gelukkig hebben wij niet te maken met zaken als mac's
Wij blijven bij .local als ik het zo lees.
We werken echter wel met een Domino omgeving voor onze mail.
Is het in dit kader ook verstandig te werken met .local adressen?
Om nog even als mosterd na de maaltijd te komen:
Domino gebruikt een eigen domein naam, en hoewel het domein heet, heeft het verder weinig met een windows-domein te maken, wat je ook instelt in de AD, het zal Domino worst wezen, daar (in domino) moet je het toch apart instellen (in jullie geval dus niet want Domino is al aanwezig en geconfigureerd, het overzetten van Domino van een NT4 bak naar win2003 is ook weinig meer dan een kopieer opdracht)
Pagina: 1