强制Windows服务器使用特定的域控制器

有没有一种方法可以在DMZ中设置OWA服务器与本地站点中的DC进行通信?

DMZ与具有DC​​的LAN位于同一(物理)站点。 (DMZ中没有DC。)

我可以强迫它在这个(本地)子网上使用DC,因为它在世界的另一边随机挑选一个DC!

您需要在Active Directory站点和服务中定义AD站点 。 然后指定哪些子网定义每个站点。 然后,您可以将域控制器分配给该站点。

如果您在全球范围内拥有同一个AD域的分布,那么您绝对应该这样做,因为您的邮件服务器不仅在世界各地使用随机数据中心,而且您的工作站也是如此。

configuration网站当然是一个好的开始。 但是,您仍然应该知道,您不能使用“站点和服务”“强制”使用特定的数据中心。 这是devise。 例如,如果您的站点中的DC发生故障,则Windows应在另一个站点中尝试DC。

如果您有一个主要位置的拓扑(如HQ或数据中心)和远程的“辐射”站点(只有DC需要执行本地身份validation和其他DCfunction),可以将远程DCconfiguration为不使用DnsAvoidRegisterRecordsregistry设置。

另请注意,您可以通过使用_msdcs子域中的SRV DNSlogging的优先级和权重来影响首选顺序,但只能在彻底分析后才能执行。 客户端尝试以最低优先级联系服务器。 权重是从具有相同优先级的目标主机中select目标主机时使用的负载平衡机制。 客户随机select指定要联系的目标主机的SRVlogging,概率与权重成正比。

更多信息:

如何优化驻留在客户站点之外的域控制器或全局编录的位置
http://support.microsoft.com/kb/306602

SRV资源logging
http://technet.microsoft.com/en-us/library/cc961719.aspx