可以使用我的公共域名作为我的内部 AD 域名而不是内部使用 .local 吗?

Ant*_*ito 14 domain-name-system active-directory reverse-dns windows-server-2012

我接手一个项目,本地域名是domain.com;他们在 domain.com 上也有一个网站。

我一直将 domain.local 用于 AD,并且想知道这是否是最佳实践,或者是否有理由不这样做。

为 domain.com 运行 nslookup 内部确实解析为正确的 IP,并且 rDNS 记录配置正确。

我想开始通过 LDAP 连接一些服务器和 vCSA,我想知道这是否会导致问题?

小智 4

我们的内部域是公共域的子域。我们使用分割 DNS 以及我们的一些公开可用的内部网站等,并且必须在内部解析到不同的 IP 地址,而不是在外部。

如上所述,您可以在内部使用您的域名。你只需要了解分割 DNS