为什么分支机构的客户坚持访问总部DC的SYSVOL而不是分支机构的RODC?

我还在为这种情况挠头

你看,我们在总部有3个RW分区,在每个分支站点有50个分区有1个RODC。

在启动过程中,脚本将从\\example.com\SYSVOL\example.com\Common\Data提取一些文件

但是我们遇到了带宽过载问题。 stream量分析表明,分支机构的大量客户正试图访问位于RW区域的SYSVOL。

例如:如果RW DC为10.1.0.15,10.2.0.15和10.3.0.15,站点“X”的子网为10.27.0.0/16(其RODC为10.27.0.15),则站点“X”似乎坚持访问\\10.1.0.15\SYSVOL\\10.2.0.15\SYSVOL\\10.3.0.15\SYSVOL ; 他们似乎完全忽略了RODC。

这里发生了什么? 我应该从哪里开始调查哪里出了问题?

顺便说一下,我已经在使用DFS-R,并且复制已经成功进行; 我可以在一个RW DC上放一个小的“金丝雀”文件,在几分钟之内所有的RODC将成功复制“金丝雀”文件。


附加信息 :如果我尝试使用nslookup example.com ,我只能得到RW DC的地址。 没有任何RODC的地址出现。

二级问题:如果将RODC的地址手动添加到DNS中,该怎么办? 我会遇到麻烦吗?

您需要在Active Directory站点和服务中定义这些站点和子网,并将只读域控制器分配给特定站点。

不知您是否看到本文中描述的行为,在DC定位器代码运行时,客户端发出DNS请求而无法访问站点。 在启动时,嗅探客户端发出的stream量,以查看来自客户端的DNS查询是什么样子会很有趣。 该文章中的措词不太有用(“如果在只有用于无站点SRVlogging的集线器DC在DNS中注册的环境中出现此问题,并且客户端计算机的远程分支站点与集线器站点断开连接,那么客户端计算机无法findDC“),但是值得一试。

我假设你没有改变默认的“PreferLogonDC”和“SiteCostedReferrals”设置(这两个都是W2K8的默认设置)。 如果你有,看看改变他们回到理智的设置。