Jump to content

ADS - DNS Namenskonzept?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Profis

 

ich habe vor in einem kleinen Netz mit 4 Clients ein AD aufzusetzen.

 

Es ist bereits eine Domain für die Internetseite registriert (bspdom.de).

 

Das AD soll erstmal unabhängig davon laufen, vielleicht wird es aber später mal eine Verbindung geben (Exchange/OWA).

 

Welchen DNS Namen soll ich für das AD wählen?

 

bspdom.local oder eine subdomain a la intern.bspdom.de ?

 

Bitte um Hilfe, Danke

Link zu diesem Kommentar

Hi,

 

du kannst natürlich auch den Firmennamen verwenden für das AD-DNS, also in deinem Fall bspdom.de. Wenn aber einer deiner User auf einen Webserver im Internet zugreifen will, würde er deinen DNS nach dem Server fragen. Das verkompliziert die ganze Angelegenheit ein wenig. Du könntest z.B. nen Proxy verwenden, der von der internen DNS-Struktur nix weiß.

 

Wir haben das so gelöst, dass wir unsere Domain einmal als .de und einmal als .net registriert haben. .de ist für Webserver, EMail usw., .net ist für alles im AD. Der Name, den dein AD kriegt, ist bei richtiger Planung Schall und Rauch. Wenn du interne und externe DNS-Struktur sauber entkoppelst, kannst du deine interne auch bundeskanzleramt.de nennen.

 

Aus Erfahrung ist es aber einfach geschickter, die AD-Struktur zu entkoppeln.

 

Gruß

 

woiza

Link zu diesem Kommentar
Wenn aber einer deiner User auf einen Webserver im Internet zugreifen will, würde er deinen DNS nach dem Server fragen. Das verkompliziert die ganze Angelegenheit ein wenig.

 

nö, verkompliziert wird da nichts:

 

Einfach in die DNS-Verwaltung gehen und in der Forward-Lookup-Zone einen neuen Host-Eintrag machen. Dieser Host heisst "www" und hat die IP-Adresse des Webservers.

 

Das ist nun wirklich nicht kompliziert, oder?

 

grüße

 

dippas

Link zu diesem Kommentar

Ja, schon, wenn ich einen Webserver habe. Bei uns gibts aber nen Zoo davon. Da ist mir die Trennung im DNS schon ganz recht. Die internen Rechner können keine Namensauflösung ins Internet durchführen. Das können nur die Proxies und die mx-Server. Die wissen dafür nix von den internen DNS. Das ist in großen Netzen das Sauberste. Der angesprochene Hosteintrag würde sowieso wenig bringen, weil bei uns kein einziger Rechner direkt ins Internet kommt.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...