systalarouter404
Goto Top

Benennung AD-Domain u.o. Subdomain local

Guten Tag,

ich möchte in der kommenden Zeit eine neue Unternehmens Domainstruktur zukunftsgetreu (stand 2021)aufbauen.
- Ich habe sozusagen den Schlüssel für die Spielwiese in der Hand.

Fragen die ich habe, zu denen ich keine ohne nur nicht nachweisbare Antworten im Forum gefunden habe.

Wahl der Domain und Nutzung Sub Domains:

Zuvor habe ich immer eine .local Domain verwendet. Diese <ADdomainname>.local wurde anders benannt als die Öffentliche Domain der Unternehmens Webseite.
  • Überlegung zu der Benennung den gleichen Namen der öffentlichen Domain+TLD zu nutzen, anstatt .local
  • Ebenfalls Subdomains nutzen.

So würde es zu dieser Benennung kommen: <intern>.<publicdomain>.de
Ein Host würde dann folge DNS Suffix haben: ESX.<intern>.<publicdomain>.de

Könnte ihr eine aussagekräftige Meinung über dieses Thema geben?

Content-Key: 1242520987

Url: https://administrator.de/contentid/1242520987

Printed on: April 19, 2024 at 07:04 o'clock

Member: IT-Pro
IT-Pro Sep 09, 2021 at 10:43:42 (UTC)
Goto Top
Hi,
Mit nicht-öffentlichen TLDs wirs du Probleme kriegen. Einige Netzwerkkomponenten-Hersteller produzieren dann beispielsweise dauerhaft Zertifikatsprobleme. Des Weiteren gibt es Probleme mit der Einzigartigkeit. Also nimm keine .intern, local oder sonstwas. Sondern schnapp dir eine öffentliche TLD. (https://de.tld-list.com/tlds-from-a-z)

Außerdem https://www.youtube.com/watch?v=4UaNCfSiLGo werden hier weitere Dinge genannt.
Irgendwas.firma.tld ist deutlich besser als firma.local.
Member: systaLaRouter404
systaLaRouter404 Sep 09, 2021 at 10:48:29 (UTC)
Goto Top
Vielen Dank für den Kommentar, das ist schonmal gut zu wissen.
Denk Link werde ich mir ASAP anschauen.

Genau. So lässt sich das Wildcard Zertifikat auch für die jeweiligen Geräte/Server nutzen. -So mein Gedanke.

Was ich auch letztens gesehen habe ist. ESX.<Unternehmensname>.<PublicDomainname>.de

Grüße und vielen Dank
Member: SomebodyToLove
SomebodyToLove Sep 09, 2021 at 12:45:57 (UTC)
Goto Top
Hallo,

Wildcard Zertifikat müsstest du aber meines Wissens nach aber dennoch ein neues nehmen, denn hier hast du nur *.deineDomain.de zertifiziert. Deine neuen Geräte hätten aber *.firmenname.deineDomain.de dafür benötigst du dann ein eigenes Wildcard Zertifikat. Oder konfiguriert deinen DNS Server so das die entsprechenden Geräte unter *.deineDomain.de erreichbar sind.

Ich hatte erst vor kurzem eine Migration und wir haben uns als Domain Namen für ad.unsereDomain.de entschieden.

Grüße
Somebody
Member: IT-Pro
IT-Pro Nov 13, 2021 at 22:02:59 (UTC)
Goto Top
Für helfende ist es immer gut zu wissen, ob man zur Lösung beigetragen hat und ob der Thread nun gelöst ist oder noch fragen offen stehen.