Criei e suportei dezenas de florestas do Active Directory na última década, desde a criação de servidores SBS de 10 usuários até a administração de 6.000 florestas de usuários com mais de 50 DCs e o redesenho da coisa toda. Posso dizer que não vejo razão para NÃO usar seu nome de domínio da Internet .com para o nome da floresta do AD se você planejar adequadamente. A Microsoft parou de recomendar o uso do domínio .local anos atrás devido às incompatibilidades do Bonjour com versões mais antigas do Mac OS X e pelas razões citadas por você. A ideia dos dias do Win2000 de tornar um domínio-raiz "sem membros" com o domínio principal sendo um subdomínio também está fora da janela devido a melhores ferramentas e gerenciamento agora.
Razões para fazer DNS "split-brain" com o domínio da Internet e do AD sendo o mesmo:
- Melhor motivo: os URLs para aplicativos da web são iguais por dentro e por fora para os usuários (recomendamos adicionar seu nome de domínio interno à zona de segurança da intranet do IE por meio do GPO) Opção
- para facilitar o logon e o endereço de e-mail da mesma forma (o modo de logon do NT4 é domínio \ usuário, mas no Windows moderno também é necessário [email protected])
- Endereço SIP do OCS / Lync igual ao email e login
- Você pode usar seus certificados públicos para servidores internos em vez de sua CA privada
Negativos:
- VPN de túnel dividido A complexidade entra em jogo quando os computadores clientes fora de sua rede precisam decidir usar o IP público para website.domain.com ou o interno. Muitas vezes, as empresas (para serem baratas e economizam largura de banda) definem as configurações de cliente VPN do Windows para o túnel dividido, que informa ao Windows para enviar somente tráfego para a intranet destinada a nomes / IP internos. Quando o DNS pode resolver os mesmos nomes dentro e fora da rede, qual deve escolher usar? O Windows fornecerá resultados mistos para os registros DNS (privados ou públicos) a serem usados pelo cliente. Minha recomendação: não permita o túnel dividido nas VPNs do cliente.