如果我们有高速WAN,是否需要configurationActive Directory站点?

我在一个有15个物理站点的组织工作。 公司总部有两个DC,它们之间保持着FSMO的所有angular色。 每个远程站点都有一个现场直stream电。

当我在这里工作时,AD网站没有configuration。 我的问题是,如果我们在所有站点之间都有高速WAN链接(超过10 MB),则configuration它们会获得什么。我知道login速度可能会提高。 但是,当广域网链路断开时,客户端应该仍然能够find本地的DC,是否正确?

在单个站点的多个物理位置上configurationActive Directory体系结构是非常有可能的。 这通常不是“好事”,违背了最佳实践。

如果您想要控制/configuration/优化复制stream量,则必须设置站点。 如果您想以合理的方式执行分支caching,则需要设置网站。 如果您想要执行DFS复制和本地文件夹定位,则可能需要定义这些站点。 如果您想确保最佳的用户login体验,则需要定义站点。 如果您要使用GPO / GPP按站点推送打印机,则可能需要定义站点。

名单可以继续。 所以,技术答案是,不 – 你不必这样做。 真正的答案是,您确实希望将它们定义为网站,以便您可以利用Active Directory以最佳方式提供旨在提供的服务。

编辑:要专门回答他们是否仍然能够validation链接失败的问题:是的,只要他们有一个本地的DC作为一个,如果他们的DNS服务器。 但是,根据最初caching的DC,它们的身份validation可能会更慢。

10 MB并不快。 继续设置网站。 随后将进行一些可pipe理性改进。 站点与子网相关联,我假设您已经为每个站点分别设置了子网,因为这意味着它们都与一个WAN相关联。 如果是这样,网站的实施并不耗费时间。

除了login过程和DC到DC复制stream量之外,还有很多使用站点和服务的事情。

  • Exchange将其用于全局编录位置

  • DFS-N将其用于推荐目标sorting

  • DFS-R将其用于复制伙伴select

  • 您可以利用基于站点的GPO

如果您不想等待至less15分钟的时间用于网站之间的复制, 只需在您的网站链接中启用更改通知即可 。 尽pipe如此,您仍然应该设置网站。