我已经安装了DC – 让我们把它称为DC1
我已经安装了第二个DC(使用现有域控制器选项的其他域控制器) – 我们称之为DC2
谁能告诉我:
1)如果DC1(PDC)发生故障,DC2(ADC)会自动接pipe,即域控制器上的故障切换机制
2)当DC1closures时,不能查询/访问DFS。
3)为什么我们使用ADC即ADC提供哪种networking服务?
4)我想要有完整的自动故障转移域控制器的机制。
请指导我如何设置ADC以完成自动化的方式。
thnx提前
为了回答这些问题,我们需要一些更多的信息,但更多的信息在一分钟之内。
背景(如果需要跳过)
Active Directory中的每个DC都包含可写入的数据库版本,每个DC可以更改域中的对象。 然后通知每个更改并将其复制到域中的其他DC(复制是一个复杂的野兽,这是一个非常基本的解释)。 因此,并不是真正的主DC(虽然有一个称为PDC模拟器的域angular色),而备份DC就像在Windows NT域中一样,并且任何正常工作的DC都用于为成员提供服务authentication请求。
但回到你的问题。
如果我们正在谈论用户authentication和访问控制,那么是的。 但是如果我们谈论的是当前分配给DC1的FSMOangular色,那么不会,这些将不可用,直到DC1重新联机。
我不会期望这一点,这听起来像DC2configuration不正确。 尝试从cmd提示符运行DCDIAG以确定域是否“健康”。
我不确定我是否理解这些问题,但是AD确实需要并非常依赖于DNS,并且我build议将其安装在每个DC上,并且configurationDNS将其数据库存储在AD中。
我认为我已经在我给出的breif背景中介绍了这一点,但是AD始终在任何DC上运行。 如果没有结束,通常被称为夺取,FSMO的angular色确实不被推荐,除非DC将被延长一段时间。
本