全球目录服务器在多个AD站点上

我们为通过广网连接的每个办公室分配了多个AD站点(5)。 大多数办公室有2个虚拟化的DC。 什么是DC的完美设置? 目前每个DC都是全局编录服务器。 这是必要的吗? 每个站点只能有一个DC作为GC?

该域名正在2012年模式下运行。

除非你有明确的理由不这样做,否则每个DC都应该是GC。 任何其他的configuration是一个传统的build议,或像一个具有卫星上行链路和SMTP站点链接的邮轮上的DC怪异。

如果你有一个“正常”的情况,就像听起来一样,把所有事情都做成GC,然后用它来完成。

这是一个棘手的问题,它取决于许多因素,如:

  • 每个网站上有多less用户
  • 您对远程站点有任何安全问题吗?
  • 你有远程站点上的pipe理员吗?
  • 每个站点的WAN速度有多快?
  • 在每个站点之间复制AD的频率如何?复制本身有多大?

这些问题应该可以帮助你devise一个强大的ADnetworking,对于初学者,我会推荐以下的指导方针:

  • 如果安全性是远程站点上的问题,则仅使用RODC而不使用完全可写的DC
  • 如果远程站点上的login时间较慢,请使用通用组成员身份caching
  • 如果您在远程站点上有pipe理员,则将pipe理委派给他们
  • 如果WANnetworking速度较慢,则尝试将工作时间之后的复制拓扑更改为该networking
  • 如果两个虚拟数据中心都托pipe在同一个物理主机上,那么我build议更改该虚拟数据中心,因为如果主机发生故障,远程站点上的整个ADnetworking将失败。

还有更多需要写的东西,但是那些东西才刚刚到达我的头顶。

编辑:每个网站上有一个GC是好的,这里是进一步阅读有关它: http : //technet.microsoft.com/en-us/library/cc728188(v=ws.10).aspx

希望这可以帮助。