我是Active Directory的新手,我需要为具有两个较大位置和五个较小位置的组织实施AD,所有这些组织都通过MPLSnetworking连接。 以下是networking的简图:
这里实施AD的主要原因是中央authentication和用户维护(以及可能的组策略)。 没有漫游configuration文件,没有交换,没有文件共享或其他资源共享。
远程位置(CG)没有服务器,而且这些站点的工作站数量很less,AD的使用也有限,所以我真的不希望在这些地方安装具有相关基础设施,成本和pipe理费用的DC。
我打算只使用一个域,但还没有决定OU等(但总体上我试图保持简单)。
问题:
AD身份validation所需的带宽非常less,特别是如果您不打算通过networking共享文件。 在我的公司,我们有20多个零售店,运行Windows 7的POS站,他们通过DSL线路连接到我们的主要办公室,其中大部分是3 Mb / s和768 Kb / s。 他们与域身份validation完全没有问题,我们甚至推动通过WSUS的Windows更新在这些线路上。 我并不认为只有一个地方才会有问题。