域名不parsing到站点的DC

我正面临着一个难题:

我公司有多个分支机构,每个分支机构的子网已经在各自的站点上定义,每个分支机构都有自己的RODC。

但是,当ping域名(比如说“ example.com ”)时,不是parsing到站点的RODC,而是parsing为总部的一个主要的DC。

AFAIK,当一个网站上的计算机试图parsing域名本身(例如,当试图访问\\example.com\netlogon )时,它应该parsing到该网站的域控制器

那么,为什么我在这里看到这种行为呢?

附加信息:

  • 总部的主要区域是2008和2008 R2的混合区域
  • 分支上的RODC是2008 R2

任何build议都会有帮助。 TIA。


更多信息:

问题是总部和分支机构之间的WAN链路非常慢(我国的带宽成本很高)。 我们通过\\example.com\netlogon复制了几个大文件,并且由于一些分支机器将example.comparsing为总部DC的IP地址,他们通过慢速WAN链接而不是访问这些文件在分支RODC的复制品。

在我们的DNS中,所有的DC在DNS中都列为ourdomain.com。 我相信这是预期的行为。 如果您担心如何处理login,则您正在查看错误的DNS条目。 有关客户如何find其网站的DC的说明,请参阅下面的文章。

http://technet.microsoft.com/en-us/library/cc978016.aspx

如果问题是本地共享的DFS位置,则可以查看此主题: http : //www.activedir.org/ListArchives/tabid/55/forumid/1/postid/35786/view/topic/Default的.aspx

正如uSlacker提到的,这可能不会对Windows客户端的操作和某些function(如ldap通信)产生实际的不利影响。 这是由于内部Windows dc定位器进程的function,除其他外,按站点优先select的域控制器。

在命令提示符下进行直接的dns查询就是 – DNS查找。 如果域控制器在域区域中注册了Alogging,则可能会将其作为对DNS查询的响应返回。 您可能需要检查您的DNS区域并确认哪些域控制器已经注册了Alogging。

如果数据包捕获显示分支机构正在使用另一个站点中的域控制器,则可能是由于通常在分支机构站点(分支机构)中configuration域控制器以使用DNS助记符,这指示域控制器将哪些DNSlogging避免注册。 在大型目录中,轮辐域控制器在其DNS域中不注册Alogging实际上是相当普遍的。 如果分支办事处位置也没有与其子网关联的站点,则可能会解释与主站点域控制器的关联性。

更多信息:

如何优化驻留在客户站点之外的域控制器的位置
http://support.microsoft.com/kb/306602