据我了解,除非您禁用此function,否则KCC应自动为您的网站创build“复制”和“从复制”连接。
通过我们的AD网站和服务,我可以看到,我们各个站点的一些DC并不是这样。 有些DC显示连接是“”,而其他连接似乎是手动连接。 另外,一些DC只有一个单独的自动生成连接,而其他DC有多个。
设置这个的pipe理员是不可用的,所以我想对此做一些研究。 我会欣赏一些想法,因为我刷了我的广告知识。
澄清一下,KCC是不是自动生成连接的原因是什么? 我担心网站设置不正确。
谢谢!
KCC根据您的站点拓扑创build复制连接,您必须通过创build站点和站点链接(另外指定站点链接成本)来定义这些连接; 如果您有5个站点,但站点A仅链接到站点C,则站点A中DC的唯一复制连接将创build到站点C中的DC,以及其他地方; KCC不会在站点A的DC与站点B,D或E的DC之间build立连接(当然,除非站点C中的所有DC都closures,并且站点链路桥接已启用,但我们再保存一天)。
如果不知道拓扑是如何定义的,就不可能知道KCC是否做得很好。 KCC通常做得相当不错,所以如果没有连接,那么你的站点链接就有可能出现问题。
澄清一下,KCC是不是自动生成连接的原因是什么? 我担心网站设置不正确。
除非您有足够的理由这么做,否则这就是您不应该修改站点链接成本而手动修改AD复制拓扑的原因之一。 (即,你有一个脱节的networking拓扑结构,即不是所有的域控制器都可以相互交谈。)
但是不要听我的话:
微软说:
KCC旨在生成一个拓扑,提供低复制延迟,适应故障,而不需要修改。 不build议添加连接,因为额外的连接会逐渐降低KCC自动select最佳configuration的能力。 此外,您创build的情况下,您必须不断评估手动连接是否正在尽最大可能复制更改。
和
只有当由KCC自动configuration的连接不连接要连接的特定域控制器时,才能手动创build连接。
和
• 作为最后手段 ,请closures站点间拓扑的自动生成并手动创build连接。
您可以使用repadmin /siteoptions /site:Texas来检查给定Active Directory站点上的选项,并查看ISTG(站点间拓扑生成器)是否已被禁用。 但即使未被禁用,如果pipe理员已经创build了手动连接对象,ISTG也不会对您进行猜测或质疑您的权限。 假定您已经手动修改了复制拓扑,这是有原因的。
作为一般的经验法则(即,它可能并不适用于所有时间,但它适用于大多数情况),如果你有一个全网状networking,这意味着所有站点中的所有域控制器都可以相互通信, d只是删除所有的网站链接,然后把所有的网站放在那个网站链接中。 或者,如果您希望有多个网站链接(即使您拥有全网状networking),请确保选中“桥接所有网站链接”,以通知ISTG所有网站都可以相互通信。 如果您的网站不能相互通信,而是复制必须通过互联网站(例如,A→B→C),那么您就可以解除网站链接的桥接。
手动连接的一种情况是控制指定一个桥头服务器,可能是由于防火墙或networking问题。 在networking问题的情况下,KCC可能会重复创build大量似乎是冗余连接的东西。 当ms-DS-ReplicatesNCReason属性包含带有OSCILLATING_CONNECTION_TOPOLOGY位标志的条目时,可能会发现这些错误。
当手动生成连接时,KCC尽可能使用它们。
如果找不到手动连接对象的合理解释,并且想要使用自动连接,则可以将现有手动连接转换为自动连接对象。 这可能会保留手动连接对象,并且无需在清理过程中将其删除。 要做到这一点,你可以编辑'选项'属性,并添加1(指定它自动生成)。 然后,KCC将保持连接或删除它并创build一个新的连接。