当我模拟在两个DC域中保存FSMOangular色的域控制器被closures时,在工作站上慢速“应用计算机设置”

使用我的两个域控制器轻度testing故障切换过程。

我有两个域控制器,DC1和DC2。

  • DC1具有所有FSMOangular色,是Active Directory集成的DNS
  • DC2是Active Directory集成DNS,并且是DHCP服务器。 DHCP作用域为客户端分配DNS1到dc1和DNS2到DC2。
  • DC1和DC2都是全局编录(GC)

当我closuresdc1来模拟PDC FSMOangular色不可用时,会发生问题。 当我用工作站login时,在应用计算机设置屏幕上需要很长的时间。 它最终会以约3分钟或更less的时间login。 这是一个共同的时间框架?

这是预期的行为? 我从来没有遇到过这样的问题,但是我正在做这个练习来testing我们networking的可靠性,以防dc1停机几个小时。 我的理解一直是,如果您的DHCP作用域中有正确的DNS条目,工作站将会在第一个DNS条目失败时转到第二个DNS条目。

我也尝试设置工作站DNS有DC1的DNS1条目(它仍然打开并运行,DNS2是DC1,我closures模拟失败),我仍然得到相同的结果,缓慢应用计算机设置。

我重新打开了dc1,并将DNS设置改回原来的样子,并且XP客户端恢复正常。 因此,当我closures拥有FSMOangular色的第一个域控制器DC1时会造成一些断开连接,导致此login问题缓慢。

这是预期的行为。

你应该有另一个系统,这是一个DC,并且与PDCangular色也在同一个IP子网中。 此第二个DC应该是具有PDC FSMOangular色的DC的直接AD复制合作伙伴。 如果你只有两个区议会,它将成为一个直接的副本,当促进它。

例如,如果只有这两个DC,则第二个DC应该已经是第一个DC(PDC)的直接复制伙伴。 您可以通过进入AD站点和子网MMC(在pipe理工具下)并扩展站点,扩展PDC DC,单击“NTDS Settings ..”,然后检查到/从哪个DC复制进行validation您在MMC窗口的右窗格中)。 它应该是第二个DC。 这表明两者是直接复制合作伙伴。

如果您有大量的DC,则可能需要进入AD站点和子网MMC,并确定哪个DC是PDC的直接复制伙伴(按照上述步骤检查每个DC,直到find哪个DC复制到PDC) 。 Intrasite AD复制比Intersite复制(在AD站点和子网中定义的两个AD站点之间的复制)更快。

这将允许您在发生故障时快速获取PDCangular色到直接复制伙伴的DCangular色。

我build议读一读PDCangular色提供的长长的函数列表:

http://technet.microsoft.com/en-us/library/cc780487(WS.10).aspx

一些主要function包括:

  • 作为域的主要时间源,保持所有的时间同步。
    • 如果客户机/服务器不同步,您可能会遇到重大身份validation问题
  • 充当密码解锁的最后权限,并且失败的密码尝试
  • 充当主域浏览器