Espérons-le, nous savons tous quelles sont les recommandations pour nommer une forêt Active Directory, et elles sont assez simples. En résumé, cela peut se résumer en une seule phrase.
Utilisez un sous-domaine d’un nom de domaine existant enregistré, et choisissez-en un qui ne sera pas utilisé en externe. Par exemple, si je devais constituer une société et enregistrer le domaine hopelessn00b.com, ma forêt AD interne devrait être nommée internal.hopelessn00b.com ou ad.hopelessn00b.com ou corp.hopelessn00b.com.
Il y a des raisons extrêmement convaincantes d’éviter d’utiliser des TLD « fictifs » ou des noms de domaine à étiquette unique, mais j’ai du mal à trouver des raisons aussi convaincantes d’éviter d’utiliser le domaine racine (hopelessn00b.com) comme nom de domaine et d’utiliser un sous-domaine comme corp.hopelessn00b.com à la place. En fait, la seule justification que je semble trouver est que l’accès au site web externe depuis l’interne nécessite un enregistrement DNS A et de taper www. devant le nom du site web dans un navigateur, ce qui est assez « bof » comme problème.
Alors, qu’est-ce que je rate ? Pourquoi est-il tellement mieux d’utiliser ad.hopelessn00b.com comme nom de forêt Active Directory plutôt que hopelessn00b.com ?
Pour mémoire, c’est vraiment mon employeur qu’il faut convaincre — le patron fait marche arrière, et après m’avoir donné le feu vert pour créer une nouvelle forêt AD nommée corp.employeur.com pour notre réseau interne, il veut maintenant garder une forêt AD nommée employeur.com (identique à notre domaine enregistré en externe). J’espère trouver une ou plusieurs raisons convaincantes pour lesquelles la bonne pratique est la meilleure option, afin de le convaincre… car cela semble plus facile que de démissionner de rage et/ou de trouver un nouvel emploi, du moins pour le moment.
Source : Server Fault,)