AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 944261
Accepted
Spencer
Spencer
Asked: 2018-12-14 12:58:02 +0800 CST2018-12-14 12:58:02 +0800 CST 2018-12-14 12:58:02 +0800 CST

Como planejar uma renomeação de domínio do Active Directory sem me matar?

  • 772

Parece cada vez mais que terei que renomear meu domínio do Active Directory.

Existe um processo bem conhecido para fazer essa alteração, incluindo algumas respostas muito boas sobre Server Fault ( como esta ). Eu entendo que você pode pensar que eu quero fazer uma pergunta duplicada, mas isso inclui o tópico delicado de Não desencadear uma revolução.

Herdei um domínio interno do Active Directory desde o início do Active Directory. Vamos chamá-lo ACRO.TLDcom o nome NetBIOS ACRO(abreviação de "acrônimo").

Isso foi ótimo quando todos usavam uma caixa de vovô atrás do firewall. Mas essa prática agora está obsoleta e pode causar problemas no futuro. Existem muito mais dispositivos móveis e provavelmente seria muito ruim se o domínio vazasse para a Internet em geral.

Preciso

  1. vender a mudança para os gerentes
  2. minimizar a interrupção dos usuários, especialmente aqueles que gostam de conveniência (consulte o requisito 1). (Mudar o nome de domínio NetBIOS de ACROseria um problema).

É provável que haja decisões tomadas no planejamento e apresentação da mudança que aumentem a chance de sucesso (ou seja, os usuários não aparecem na minha porta com forcados e tochas). Esta é claramente uma pergunta subjetiva e as melhores respostas viriam de pessoas que já haviam passado pela mudança.

Vendê-lo para a gerência provavelmente consiste em explicar o porquê por trás das Coisas Muito Ruins, combinado com "a mudança não deve ser tão ruim".

Então agora a questão é como fazer com que a mudança não seja tão ruim, ou seja, minimizar o transtorno para os usuários. Eu odeio soar em aberto, mas posso estar tropeçando em algo básico.

Nós possuímos domínios que eu chamarei COMPANYNAME.COMe COMPANYNAME.NET. Nossa presença externa na web e endereços de e-mail (o e-mail é hospedado externamente, não há Exchange) usam COMPANYNAME.COM; temos COMPANYNAME.NETcomo um amortecedor contra a ocupação de domínio.

Então eu acho que minhas melhores alternativas são

ACRO.COMPANYNAME.COM(subdomínio)
COMPANYNAME.NET

Eu prefiro ACRO.COMPANYNAME.COM, porque os usuários estão acostumados ACROe COMPANYNAME.COMestamos apenas juntando os dois. Não há necessidade de alterar o nome de domínio NetBIOS e, claro, a tela de login do Windows 10, por padrão, usa o domínio ao qual um computador está associado.

Devido à prática existente que já expus, os usuários já são treinados para usar nomes de usuário e senhas separados para login e email do Windows (provavelmente uma boa coisa com email hospedado)

Alguns dos contras são

  • ACRO.COMPANYNAME.COMjá é um nome de host registrado no DNS da Internet.
  • pode haver alguma confusão quando ambas as contas contêm companyname.
  • um ponto problemático de potencialmente triplicar o que as pessoas precisam digitar para inserir credenciais de login.

Mas são essas barreiras reais para seguir em frente ACRO.COMPANYNAME.COM? Estou esquecendo de algo?

active-directory
  • 2 2 respostas
  • 3335 Views

2 respostas

  • Voted
  1. Best Answer
    John Mahowald
    2018-12-15T07:24:28+08:002018-12-15T07:24:28+08:00

    Se sua organização mudar e você precisar de uma estrutura de diretório totalmente nova, aproveite a oportunidade para escolher um nome DNS de prática recomendada. Mas você não identificou um problema, seja técnico ou de experiência do usuário, que valha a pena fazer um projeto de renomeação.


    Adicionar um UPN de COMPANYNAME.COMou talvez COMPANYNAMEe fazer uma conversão de UserPrincipalName deve ser fácil. Descreva isso para os usuários como fazendo login com (o que parece) seu endereço de e-mail. Embora você os tenha treinado para separar as credenciais de email do AD DS, isso pode ser confuso.


    ACRO.TLDem uma zona de segurança de rede interna está bem, você pode manter isso. Registre o nome, caso os clientes ignorem o DNS interno. Os desafios surgem se os usuários esperam outra coisa, ou esperam que esta seja a presença pública (servidor da web).

    ACRO.COMPANYNAME.COM já é um nome de host registrado no DNS da Internet.

    Sugiro evitar os nomes de presença pública, mesmo que você possa projetar em torno dos conflitos e da confusão. Talvez algo como ACRO.COMPANYNAME.NET.

    • 6
  2. Tech Geek
    2018-12-15T09:51:46+08:002018-12-15T09:51:46+08:00

    Considere examinar os serviços federados do Active Directory. Deve permitir a coexistência de vários domínios independentes não relacionados, ao mesmo tempo em que permite a coexistência e relações de confiança entre domínios. Uma das coisas que ele faz bem é permitir que uma empresa em uma farra de aquisições faça com que todos os AD adquiridos conversem bem uns com os outros.

    • -1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve