Sou novo no AD e no Windows Server, e isso parece óbvio, mas não consigo descobrir a diferença entre uma árvore e uma floresta.
De acordo com o livro que estou lendo: Active Directory For Dummies
:
To put it simply, you create a forest only if you need to use more
than one namespace. If you require more than one namespace because you
require more than one naming structure, you need to plan an additional
tree for each namespace.
O livro também fornece este diagrama:
Eunãoentendocompletamenteadeclaração,masdeacordocomodiagrama,sevocêtemCorp.com
eNewcorp.com
,vocêdeveterduasárvoresnamesmaflorestaemoposiçãoaduasflorestasdiferentes.Deacordocomisso,noentanto:
Práticas recomendadas de nomes do Windows Active Directory?
a principal forma recomendada de nomear o seu "AD", pelo qual eu suponho que eles significam floresta, é:
- An unused sub-domain of a domain that you use publicly. For
example, if your public web presence is
example.com
your internal AD
might be named something like ad.example.com
or
internal.example.com
.
Usando a maneira recomendada, se você nomear seu diretório ativo ad.Corp.com e, posteriormente, precisar adicionar ad.Newcorp.com à sua floresta como uma nova árvore, parece que será bem estranho, já que a ad.Newcorp .com será uma árvore em uma floresta chamada ad.Corp.com.
O que estou perdendo aqui?
Editar:
De acordo com o link , você só precisaria de uma nova floresta se:
- Mesclar com outra empresa cuja floresta do AD tenha um esquema diferente do seu
- Está testando um aplicativo que faz alterações no esquema e você não quer que ele afete seu esquema de produção
Meu maior problema é este: qual seria o nome da sua floresta para que, mesmo se você adicionar namespaces DNS diferentes posteriormente (como adicionar NewCorp.com), você não acabe com uma floresta chamada Corp.com com uma árvore chamada NewCorp.com, ou algo ainda mais estranho? E se uma floresta puder conter vários namespaces DNS, por que é recomendável nomear algo como ad.example.com em vez de algo genérico?
Editar 2:
O mesmo livro sugere o uso de algo genérico como AD.LOCAL como o nome do domínio raiz da floresta, o que faz sentido, já que isso permitiria que você tivesse vários namespaces DNS. O uso de SOMETHING.LOCAL não é mais considerado um bom nome para um domínio raiz da floresta, portanto, como a nova convenção de nomenclatura sugerida manipula diferentes namespaces DNS?