远程附加域控制器

远程附加域控制器

是否可以在远程位置设置多个附加域控制器 (ADC),这些域控制器通过中等带宽 DSL (2-10 Mbit) WAN 连接为单个域 (intranet.example.com) 进行连接?这是一个好主意吗?

我们有五个站点,如果任何一个站点失去互联网连接,我们希望具有极高的可用性。但是每个站点都非常小,并且都位于同一区域内一个相当小的地理区域内,因此为每个站点设置一个 PDC 似乎很奇怪。

如果每个站点都可以有一个 ADC,客户端会使用 ADC 还是只使用 PDC(如果可用)?

答案1

简短的回答是:是的。

您可以将 DC 放在每个位置。根据 SYSVOL 的大小,您可能会在初始复制时遇到一些带宽问题(这可以通过将 DC 本地放到现有 DC 然后将其移动到远程站点来解决)。

如果您正确设计了 AD 站点,客户端应该对本地 DC 进行主要身份验证。

如果您对 AD 设计和配置不太熟悉,您可能需要查看一些外部资源来帮助您进行设置/设计/安装。

如果您倾向于升级,那么出于多种原因,2008 R2 将是一个更好的选择。

答案2

是的,它们被称为只读域控制器,完全适合您的情况。如果您当前的林是 2003,那没问题,RODC 需要是 Server 2008,但可以与您的 2003 林配合使用。

因为听起来您还没有在远程站点建立基础设施,所以功率较低的 Server 2008 Core 机器就可以满足要求。

解释

设置指南

相关内容