Windows用户login时间

我们有两个窗户森林单向信任。
我注意到,一个密码/组成员变化通知其他DC及时。
当我在森林A中创build一个新用户以访问林B中的数据库时,也会发生这种情况。
森林A和B通常需要大约30分钟来平衡他们的数据库。
为什么这只是及时发生?

首先要注意的是,在AD信任中,对象不会从一个森林复制到另一个森林。 AD对象的请求通过可信林来实现。 这意味着,林A中的更改不必复制到林B.如果林A中的用户尝试login到林B中的帐户,他们将通过信任向森林B的区域中心进行身份validation。

这是说,这里有一些复制的背景。

某些AD项目被标记为“紧急复制”并立即复制Active Directory复制模型如何工作 – 紧急复制 。

密码更改的复制方式与正常和紧急不同,直接复制到PDC模拟器angular色DC。 如果DC未收到新的复制密码,则会导致使用新密码login,而不会导致错误。

现在(2003 AD和更新版本)组使用属性增量而不是完全属性复制进行复制。 这称为链接值复制,可以更好地处理组成员列表。

我认为一切都看起来很正常,在同一时刻同步是绝对正常的,除非有一些事情要花30分钟,除非你不应该担心你应该快乐。