![Создание child.domain.local в той же сети, что и domain.local](https://rvso.com/image/593909/%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5%20child.domain.local%20%D0%B2%20%D1%82%D0%BE%D0%B9%20%D0%B6%D0%B5%20%D1%81%D0%B5%D1%82%D0%B8%2C%20%D1%87%D1%82%D0%BE%20%D0%B8%20domain.local.png)
Я использую Windows 2008 r2. Мне интересно, как создать новый домен в новом лесу на отдельной установке как child.domain.local.
Проблема в том, что domain.local в настоящее время уже существует в этой сети, и я не хочу, чтобы это негативно отразилось. Новая установка AD потребует DNS, поэтому я просто хочу убедиться, что child не будет мешать domain.local.
решение1
Это не должно вызвать никаких проблем со стороны Active Directory, поскольку два домена будут по сути как корабли в ночи — они не знают друг друга и не заботятся друг о друге. Что вам нужно сделать, так это быть осторожным с тем, как вы проектируете свою инфраструктуру DNS.
Подумайте, нужно ли вам разрешать имена в поддомене из системы, которая использует контроллеры домена «родительского» домена для DNS, или наоборот — вам может потребоваться креативное делегирование ( NS
записи в родительском домене), переадресация (контроллеры домена поддомена используют родительские контроллеры домена в качестве пересылки для рекурсивных запросов) или зоны-заглушки для учета разрыва в разрешении имен между двумя инфраструктурами Active Directory.
Также учтите, что суффикс поиска систем в поддомене по умолчанию заставит их также искать имя хоста в DNS родительского домена — это может вызвать некоторые интересные и непреднамеренные проблемы.