需要域控制器的数量?

在从Server 2003 / XP迁移到Server 2012/7的7个学校网站的过程中,希望得到一些有关多less个域控制器最佳的反馈。

目前我们有4个DC。 所有7个站点通过10GB光纤链路连接,因此我们完全集中(所有服务器都在主办公室)。我们支持约1800台PC / 3000用户。 我们目前运行Exchange 2007,但将迁移到Office 365。

谢谢!

一个DC应该能够处理authentication负载,就好了。 如果您将所有身份validationstream量集中在一个位置,那么我只需从两个开始,制作全局编录(用于冗余),并且只在需要时添加更多。

您只需要一个DC,但是至less有两个DC用于冗余。 每个地理位置一个或两个区议会都可以。

使用现代硬件,3000名用户不应该使用DC。 (尽pipeExchange可以肯定的是,在命名parsing模糊的情况下,DC仍然是一个很好的例子。)既然你和远程站点连接的很好,你可以把你的域控制器都放在一个地方,但是我仍然推荐一个DC在远程位置networking连接断开的情况。 (您可以在远程位置使用RODC,那么您将成为一名真正的IT专家!)

在您需要多lessDC以及是否需要远程位置之前,请仔细阅读以下大图:

在每个远程位置是否有本地资源(交换,文件和打印等),用户需要通过域进行身份validation才能访问?

如果答案是肯定的,那么你应该在每个远程位置放置至less一个DC,以便在networking连接断开的情况下,用户仍然可以对域进行身份validation并访问这些本地资源。

如果答案是否定的,则在每个远程位置具有DC是毫无意义的,因为如果networkingclosures,用户将不能访问主办公室资源。 能够通过本地DClogin到域名,他们没有好处。 用户将能够使用caching的域凭据login,可能会浏览互联网(取决于networking问题的性质以及发生的方面),但这就是关于它的原因。 那么有一个当地的DC有什么好处呢?