我应该创build没有域控制器(但与站点到站点VPN)的站点的活动目录站点?

这应该是一个快速和容易的。

我有一个没有域控制器(根本没有服务器)的远程站点,通过站点到站点的VPN连接到总部。 由Netlogon事件5807 (来自未链接到站点的子网的客户端连接)提示,我读这个和这个 。 这导致我认为我应该创build一个网站,子网和本网站的链接。 我对么?

为这些客户端创build没有域控制器的Active Directory站点是一种方法。 但是没有一个域控制器放入站点容器,这样做可能没有意义。 正如drookie的回答中指出的那样, 在事件日志中最后会出现一个不同的警告 ,并假设没有域控制器的远程站点不包含任何ADDS站点感知的服务,看到你用这种方法完成任何事情。

就个人而言,我可能只是将子网添加到包含域控制器的现有网站,我希望客户端更喜欢进行身份validation。 没有更多的事件日志警告,客户端转到我想要的域控制器。

是。 但是,域客户端仍然可以在没有它的情况下使用随机DClogin到域。 但是,您将无法为这些客户指定最近的DC(并且他们将无法自动确定),并且您将收到大量的警告,如“ 在过去的2.15小时内,从客户端到该域控制器的连接有56个那些IP地址不能映射到企业现有站点的机器“。