Estou executando o Windows 2008 r2. Estou curioso para criar um novo domínio em uma nova floresta em uma instalação separada como child.domain.local.
O problema é que domain.local já existe nesta rede, o que não quero afetar negativamente. A nova instalação do AD exigirá DNS, então só quero garantir que o filho não interfira no domínio.local.
Responder1
Isso não deve causar problemas do lado do Active Directory, já que os dois domínios serão essencialmente como navios noturnos - eles não se conhecem nem se importam um com o outro. O que você deve fazer é ter cuidado ao projetar sua infraestrutura DNS.
Considere se você precisará resolver nomes no subdomínio de um sistema que esteja usando os DCs do domínio "pai" para DNS ou o inverso - você pode precisar de delegação criativa ( NS
registros no domínio pai), encaminhamento (os DCs do subdomínio usando o controladores de domínio pai como encaminhadores para solicitações recursivas) ou zonas de stub para compensar a lacuna de resolução de nomes entre suas duas infraestruturas do Active Directory.
Considere também que o sufixo de pesquisa dos sistemas no subdomínio por padrão faria com que eles também pesquisassem um nome de host no DNS do domínio pai - isso pode causar alguns problemas interessantes e não intencionais.