Windowslogin时如何查找/发现域控制器?

Windowslogin时如何查找/发现域控制器

我已经将一个新的DC添加到我的域中作为备份,但是我不确定计算机将如何知道要查找它,因为我不太了解Windows域login如何从协议点视图。

当您提升域控制器时,它将被添加到DNS srvlogging中。 如果您深入了解DNS中的_msdcs部分,则会看到一堆如下所示的内容:

在这里输入图像说明

包含在评论中的这个链接 joeqwerty提供了更详细的描述。 摘录:

第一步是执行DNS发现。 客户端发出_ldap._tcp.dc._msdcs.mockup1.contoso的DNS请求。 com DNS服务器返回与此请求相匹配的SRVlogging列表。 如果没有logging可用,则域位置失败。 DNS交换按照DNS协议(RFC 1769和相关的RFC)中的规定完成。 如果目标主机具有相同的优先级,则客户端根据加权伪随机顺序select返回的SRVlogging(参见RFC2052)。

然后,客户端再次按照DNS协议中的规定将SRVloggingparsing为地址。

一旦知道地址,客户端发送LDAP“Ping”作为检测域控制器实际上处理请求并确定该域控制器的特征的一种方式。 LDAP“Ping”(也称为无连接LDAP)通过UDP发送