DMZ用に新しいフォレストを作成する必要がありますか

DMZ用に新しいフォレストを作成する必要がありますか

私は「mycompanyptyltd.local「および AD DC フォレスト内にない DMZ です。

私はドメインを所有しています」マイカンパニー「DMZ 内のメール サーバーからメールを送受信していますが、メール サーバーが mycompany.com ではなくワークグループ内にあるため SSL を取得できません。

森を作ろうかな」マイカンパニー「DC の DMZ にメール サーバーを参加させるか、別のドメイン コントローラーをインストールして AD フォレストを作成する必要がありますか」マイカンパニーDMZ の「」をクリックし、メール サーバーに参加します。

答え1

なぜわざわざ?メール サーバーは、名前を付けるためにドメイン内にある必要はありません (例) mail.mycompany.com。ホスト名が必要であり、そのサーバーを指すパブリック DNS の A レコードが必要ですが、ドメイン内にある必要はありません。ワークグループ内にある間は、FQDN を指定できます。ドメイン内に存在しない SSL 証明書を持つ Linux マシンは、何百万台もあります。

関連情報