DMZ에 새로운 숲을 만들어야 할까요?

DMZ에 새로운 숲을 만들어야 할까요?

'라는 DC가 있는 근거리 통신망이 있습니다.mycompanyptyltd.local" 및 AD DC 포리스트에 없는 DMZ입니다.

나는 '도메인을 소유하고 있습니다.mycompany.com" 그리고 DMZ에 있는 메일 서버에서 이메일을 보내고 받지만 메일 서버가 mycompany.com이 아닌 작업 그룹에 있기 때문에 SSL을 받을 수 없습니다.

숲을 만들까?"mycompany.com" DC의 DMZ에 대해 메일 서버를 여기에 연결하거나 별도의 도메인 컨트롤러를 설치해야 하는 경우 AD 포리스트를 생성합니다."mycompany.com"를 DMZ로 지정한 다음 메일 서버에 가입하세요.

답변1

왜 귀찮게? 메일 서버는 이름을 지정하기 위해 도메인에 있을 필요가 없습니다(예:) mail.mycompany.com. 호스트 이름이 필요하고 해당 서버를 가리키는 공용 DNS에 A 레코드가 필요하지만 도메인에 있을 필요는 없습니다. 작업 그룹에 있는 동안 FQDN을 제공할 수 있습니다. 도메인에 속하지 않는 SSL 인증서가 있는 Linux 시스템이 수백만 대 있습니다.

관련 정보