我们有一个AD域有两个站点和6个域控制器。 四个区议会在我们的主要站点,两个在我们的二级站点,他们是2003年和2008年机器的混合物。 据我可以告诉我们的网站正确设置正确的子网关联。
我们的问题是,我们的主站点中不断有用户在远程站点中对DC进行身份validation,这会降低速度。 我认为适当的网站configuration应该防止这一点。 我错过了什么吗? 我们有configuration错误的东西吗?
您的本地DC可能没有足够快的响应速度。 尝试在本地数据中心运行KCC,dcdiag,netdiag,nltest,看看有什么不好的地方。
网站和子网configuration也是不正确的,这会导致你所看到的。 你说你认为他们是正确的, 因为我们看不到,所以我不能说。
编辑 – 斯皮夫得到的重点。 包含HQ客户端的子网必须与同包含HQ DC的子网相关联的站点关联。 如果他们在同一个子网中,那么有一些奇怪的事情发生。