Leider habe ich eine Active Directory-Domäne geerbt, deren Name ein DNS-Name ist, den das Unternehmen nicht besitzt - wir nennen ihn ABC.com. Ich möchte, dass es stattdessen etwas unter company.com ist ( gemäß der Antwort von MDMarra zur AD-Benennung würde ich wahrscheinlich ad.company.com verwenden, da Sie niemals einen DNS-Namen verwenden möchten, den Sie für irgendetwas anderes verwenden), aber die harte Anforderung für Jetzt soll es möglich sein, E-Mails in diesem Jahr mit der Verzeichnissynchronisierung nach Office 365 zu verschieben. Dafür brauche ich mindestens einen passenden UPN für unsere E-Mail-Domain (company.com). Ok, der Vorgang zum Hinzufügen eines zweiten UPN scheint einfach genug zu sein . Das Testen und Verschieben von Konten, bis sich alle auf dem gewünschten UPN befinden, erscheint vernünftig genug.
Gibt es einen Nachteil, wenn man das einfach macht? Wird der Sensenmann für technische Schulden irgendwann eintreffen, wenn wir auf unbestimmte Zeit auf diesem Domain-Namen von ABC.com bleiben?
Als Referenz haben wir eine einzelne Gesamtstruktur, eine einzelne Domäne mit allem (Gesamtstruktur, Funktionsebene, alle Domänencontroller) auf 2012R2-Ebene und Exchange 2010 in dieser Domäne. Es gibt ungefähr 150 Benutzer und 450 Computer in AD (viel Entwicklungs- / Testautomatisierung). Während ich uns von 2003 bis 2012R2 sicher navigiert habe, würde ich mich keineswegs als Experte bei AD bezeichnen.
Es sieht nicht so aus, als würden Domain-Umbenennungen generell empfohlen, und da wir Exchange 2010 auf unserer Domain haben, glaube ich nicht, dass dies überhaupt eine Option wäre.
Aus meiner Sicht könnte ich entweder:
- Fügen Sie einen zweiten UPN hinzu und fertig. Ich kann damit umgehen, dass ich den UPN für Dinge, die wir erstellen / hinzufügen, manuell einstellen muss ...
- Fügen Sie der Gesamtstruktur eine zweite Domäne hinzu, verschieben Sie alles und haben Sie immer diese alte Stammdomäne für immer, die ich nicht entfernen kann
- Erstellen Sie einen zweiten Wald, Forest <-> Forest Trust, tun Sie alles so, wie ich es wirklich möchte, in diesem neuen Wald von Grund auf ... verschieben Sie alles und entfernen Sie schließlich den ursprünglichen Wald. Sehr langsam, sehr sorgfältig, vorwärts und rückwärts getestet und wahrscheinlich mit großem Aufwand (mit minimalem Zeitaufwand). In einer Traumwelt scheint dies am besten zu sein, aber ich bin nicht sicher, ob ich einen Business Case dafür rechtfertigen kann (es sei denn, jemand gibt an, dass eine Ankunft eines Sensenmanns stattfinden wird).
- ??? etwas anderes, an das ich nicht gedacht habe
Will the technical debt grim reaper eventually arrive if we stay on this 'non-owned' domain name of ABC.com indefinitely?
- Irgendwann ja. Beachten Sie, dass das Erstellen eines zusätzlichen UPN nicht die Tatsache berücksichtigt, dass der AD-FQDN falsch ist. Der UPN ist lediglich ein "alternativer" Benutzername, mit dem sich Benutzer anmelden können. Es hat keinen Einfluss auf Ihren tatsächlichen AD FQDN. Ich muss mir vorstellen, dass ein Wechsel zu Office 365 für Sie problematisch sein wird, insbesondere weil Sie den intern verwendeten Namen nicht "besitzen" und der Name einer anderen Organisation "gehört".