用local可以吗?在活动目录域名中

Kev*_*her 11 domain-name-system active-directory subdomain windows-server-2012

我读过在域中使用 .local 是不合适的,尤其是在 Microsoft Windows 服务器上。我还阅读了ServerFault 上Windows Active Directory 命名最佳实践文章,这很有帮助,但没有完全回答我关于“本地”的问题,我认为它在某种程度上是一个保留关键字并且会出现问题。

我拥有该域keiboom.com并将我的 Active Directory 域设置为local.keiboom.com. 这会产生问题吗?

joe*_*rty 23

不,没关系。

警告反对使用domain.local作为您的 AD 域名。

local.domain.tld是完全可以接受的。

  • 为什么我有一种感觉,这将成为一个月内获得 +100 个答案的驱动力之一?:) (2认同)

Fre*_*edi 11

我不是 Windows 专家,但在这种情况下,这无关紧要。.local 域是为 MDNS 保留的:

在 linux 上,至少默认情况下,解析器使用 Avahi(一种 mDNS 实现)来解析 .local 域中的主机,跳过 DNS,因此您会遇到令人惊讶的 DNS 解析错误。我猜出于类似的原因,这也可能是 Windows / AD 中的问题。

所以,简而言之,不要使用任何以 .local 结尾的域名,因为它迟早会受到伤害。

您选择的域 local.keiboom.com 似乎还可以,但请注意您是否托管了有关 cookie 域的网站(来自外部的 .keiboom.com 可以与来自内部的 local.keiboom.com 混合,因此您必须小心使用 webapps)。

  • 我们有一个 `example.local` 域在以前以 Windows 为中心的商店中工作,并且如答案中所述,会导致 Linux 上的 DNS 问题,除非从 `/etc/nsswitch.conf` 中删除 `mdns4_minimal`,这会导致各种新手或在工作站上迁移到 Linux 的人会感到困惑。 (2认同)