域计算机从不同的域控制器读取策略

从命令行执行gpresult / r时,我注意到,计算机域实验室从2个域控制器读取策略。

计算机configuration正在从作为DC2的副本的DC1读取,并且正在从DC2读取用户configuration,因为知道DC1放置在站点A上而DC2放置在站点B上。

在这里输入图像说明 在这里输入图像说明

这很奇怪,因为它不会发生在其他部门或其他实验室,我不知道是什么原因造成的任何帮助将不胜感激虽然我呼应login服务器它返回与DC1。

这听起来像您没有configuration您的Active Directory站点和服务来定义您的子网,并指出哪些子网在哪个站点。

你需要这样做,以便客户知道联系他们最近的DC。

在这里输入图像说明

似乎有一个复制问题之间的DC1和DC2造成GPO的创build时间,如吉姆B说,通过执行gpupdate /强制和重新启动解决。 也许DC需要更多时间从站点A复制到站点B,因为我们没有像Mark Hendersonbuild议的那样configuration站点和服务。

微软在Windows 8中引入了新的设置来影响这种行为。

计算机>策略>pipe理模板>系统>组策略:

“在策略刷新期间启用AD / DFS域控制器同步”

“启用此设置将导致组策略客户端连接到用于Active Directory的DFS共享的相同的域控制器”。

此外,LOGONSERVER环境variables显示validation用户帐户的域控制器。 计算机可能已针对不同的域控制器进行身份validation。 您可以使用nltest / sc_query:domainfqdn来显示用于validation计算机帐户的域控制器。