systalarouter404
Goto Top

Benennung AD-Domain u.o. Subdomain local

Guten Tag,

ich möchte in der kommenden Zeit eine neue Unternehmens Domainstruktur zukunftsgetreu (stand 2021)aufbauen.
- Ich habe sozusagen den Schlüssel für die Spielwiese in der Hand.

Fragen die ich habe, zu denen ich keine ohne nur nicht nachweisbare Antworten im Forum gefunden habe.

Wahl der Domain und Nutzung Sub Domains:

Zuvor habe ich immer eine .local Domain verwendet. Diese <ADdomainname>.local wurde anders benannt als die Öffentliche Domain der Unternehmens Webseite.
  • Überlegung zu der Benennung den gleichen Namen der öffentlichen Domain+TLD zu nutzen, anstatt .local
  • Ebenfalls Subdomains nutzen.

So würde es zu dieser Benennung kommen: <intern>.<publicdomain>.de
Ein Host würde dann folge DNS Suffix haben: ESX.<intern>.<publicdomain>.de

Könnte ihr eine aussagekräftige Meinung über dieses Thema geben?

Content-ID: 1242520987

Url: https://administrator.de/contentid/1242520987

Ausgedruckt am: 21.11.2024 um 14:11 Uhr

IT-Pro
IT-Pro 09.09.2021 um 12:43:42 Uhr
Goto Top
Hi,
Mit nicht-öffentlichen TLDs wirs du Probleme kriegen. Einige Netzwerkkomponenten-Hersteller produzieren dann beispielsweise dauerhaft Zertifikatsprobleme. Des Weiteren gibt es Probleme mit der Einzigartigkeit. Also nimm keine .intern, local oder sonstwas. Sondern schnapp dir eine öffentliche TLD. (https://de.tld-list.com/tlds-from-a-z)

Außerdem https://www.youtube.com/watch?v=4UaNCfSiLGo werden hier weitere Dinge genannt.
Irgendwas.firma.tld ist deutlich besser als firma.local.
systaLaRouter404
systaLaRouter404 09.09.2021 um 12:48:29 Uhr
Goto Top
Vielen Dank für den Kommentar, das ist schonmal gut zu wissen.
Denk Link werde ich mir ASAP anschauen.

Genau. So lässt sich das Wildcard Zertifikat auch für die jeweiligen Geräte/Server nutzen. -So mein Gedanke.

Was ich auch letztens gesehen habe ist. ESX.<Unternehmensname>.<PublicDomainname>.de

Grüße und vielen Dank
SomebodyToLove
SomebodyToLove 09.09.2021 um 14:45:57 Uhr
Goto Top
Hallo,

Wildcard Zertifikat müsstest du aber meines Wissens nach aber dennoch ein neues nehmen, denn hier hast du nur *.deineDomain.de zertifiziert. Deine neuen Geräte hätten aber *.firmenname.deineDomain.de dafür benötigst du dann ein eigenes Wildcard Zertifikat. Oder konfiguriert deinen DNS Server so das die entsprechenden Geräte unter *.deineDomain.de erreichbar sind.

Ich hatte erst vor kurzem eine Migration und wir haben uns als Domain Namen für ad.unsereDomain.de entschieden.

Grüße
Somebody
IT-Pro
IT-Pro 13.11.2021 um 23:02:59 Uhr
Goto Top
Für helfende ist es immer gut zu wissen, ob man zur Lösung beigetragen hat und ob der Thread nun gelöst ist oder noch fragen offen stehen.