我已经inheritance了跨多个站点位置的Windows 2003活动目录单个域。 我正在检查configuration,因为以前的pipe理员离开而不留下任何关于他的deviseselect的信 其实我们有:
总部:(大约300个用户)SRVHEAD1 – 保存所有FSMOangular色(vmware基础架构上的虚拟主机)SRVHEAD2 – 全局编录(物理主机位于单独的房间中)
BRANCH1 :(大约30个用户)SRVBR1 – GC
BRANCH2 :(大约20位用户)SRVBR2 – GC
BRANCH3 :(大约10个用户)SRVBR3 – 未configurationGC。
每个分支都通过一个MPLS电路连接到总部。 连接并不总是100%可靠。 总部和分支站点在Active Directory站点和服务中有一个相对站点。
我不明白的是,为什么只有一个GC总部……如果我在BRANCH3和SRVHEAD2上启用GC,该怎么办? 可能有问题? 在总部只有一个GC,如果GC holdin服务器出现问题,我可以重build它从另一台服务器复制吗? 谢谢 !
传统的指导是只在你需要的地方有一个GC。 现在已经过时了, 现代的build议是所有的DC都是GC,除非你有一个非常有说服力的理由来减less复制stream量。
我想技术上在一个单一的域单林设置你根本不需要GC。
但是,如果您的链接在网站之间不可靠,它们将certificate有用。
在重build方面,信息是从AD本身读取的,所以它不需要重build。 要分配一个新的,你只需使用网站和服务工具。
至于“总部只有一个GC”,我猜测由于并不是所有的DC都是GC,那么以前的pipe理员正试图避免在GC上托pipeInfrastrucutre Master FSMOangular色的问题。 无法记住问题的确切情况,但通常情况下,最好将其托pipe在非GC上,或将所有DC都作为GC。
对于在其他服务器上启用GC的“问题”,我不能预见,但我想你也许应该问你为什么使用它们,或者你认为从中获得什么好处。 他们的主要目的是拥有通用组的成员资格,所以如果你没有很多的通用组,那么这可能是相当无关紧要的。