域控制器复制,做日志复制?

我看到一些与身份validation事件或日志本身有关的奇怪之处。 我的问题是身份validation事件或日志复制跨域控制器?

我看到来自两个不同的域控制器(login尝试是由我作为一个testing的一部分)相同的失败login尝试。

我正试图直接login到Windows 2003控制器上的smb服务(是的,我很清楚它过时了),我看到2008年控制器上的相同的事件。

任何指导将不胜感激。

这听起来像是按预期工作。 当身份validation在PDC模拟器以外的域控制器上失败时,在PDC模拟器上重新validation身份validation。 这将解释你所看到的行为。 我假设两个DC中有一个是PDCe。 请参阅本文“帐户locking更改的紧急复制”部分下的附加信息:

https://technet.microsoft.com/en-us/library/cc961787.aspx

不,事件日志不能复制。 Windowslogin过程执行许多操作,设备可能连接到多个域控制器。 这是基于如何使用DNS来标识默认configuration中的域控制器。 每个DNS查询可以提供与先前请求不同的IP地址。 Windows可以像读取Active Directory对象属性,通过SMB下拉组策略对象文件等等 – 而不仅仅是真正的“login”。 如果您想要更清晰的答案,请添加更多信息,如实际的活动详情。