Active Directory在小型远程办公室没有DC

我是Active Directory的新手,我需要为具有两个较大位置和五个较小位置的组织实施AD,所有这些组织都通过MPLSnetworking连接。 以下是networking的简图:

图

这里实施AD的主要原因是中央authentication和用户维护(以及可能的组策略)。 没有漫游configuration文件,没有交换,没有文件共享或其他资源共享。

远程位置(CG)没有服务器,而且这些站点的工作站数量很less,AD的使用也有限,所以我真的不希望在这些地方安装具有相关基础设施,成本和pipe理费用的DC。

我打算只使用一个域,但还没有决定OU等(但总体上我试图保持简单)。

问题:

  1. 对于AD的这种使用,T1是否足够(每个地点的5个站通常只会login1-2次/天)? 或者是否可能会非常缓慢地login和陷入T1s?
  2. 我可以只使用一个站点(尽pipe当前的3Mbps链接@站点B [在2个月内成为10 Mbps])? 如果没有,那么把两个DC @ Site A怎么样?
  3. 对于这种情况的其他devisebuild议(请记住,我是一个AD noob)?

AD身份validation所需的带宽非常less,特别是如果您不打算通过networking共享文件。 在我的公司,我们有20多个零售店,运行Windows 7的POS站,他们通过DSL线路连接到我们的主要办公室,其中大部分是3 Mb / s和768 Kb / s。 他们与域身份validation完全没有问题,我们甚至推动通过WSUS的Windows更新在这些线路上。 我并不认为只有一个地方才会有问题。