跨两个位置的 Windows Server 2008 R2 DFS 复制
如果域控制器离线会发生什么?
用户是否仍能访问 DFS 命名空间?是否仍进行复制?
答案1
完全取决于如何设置以及缓存的内容。从“什么都不会发生”到“它会完全崩溃”都是有可能的。
基本上,此处的域控制器需要进行身份验证才能访问共享,并且需要进行名称解析才能将服务器名称转换为 IP 地址。如果您的客户端缓存了其 DFS 服务器的 DNS 条目,并且其身份验证已由 DFS 服务器缓存,那么它将能够正常访问 DFS,直到缓存的值过期(或被刷新)。同样,如果您的 DFS 服务器缓存了彼此的 DNS 条目,它们应该能够复制。
没有缓存这些服务器的 DNS 条目的任何人都无法通过名称访问它们,并且其身份验证未被 DFS 服务器缓存的任何人都将登录失败,因为 DFS 服务器将尝试根据其无法访问的域控制器来验证登录尝试(这会导致身份验证失败)。
哦,只有一个域控制器是有问题的,而且不是一个好主意。再买一个。
答案2
如果您的域控制器离线(假设您只有一个),那么您将面临比用户无法访问 DFS 命名空间更大的问题。会出现无数复杂情况,最明显的是无法进行身份验证。
话虽如此,用户将无法访问命名空间,并且不会发生复制。
答案3
DFS Link 引用的默认 TTL 为 30 分钟,DFS Root 引用的默认 TTL 为 5 分钟。
我假设,对于基于域的 DFS 命名空间,对于已经缓存链接引用的客户端,在 DC 关闭之后,在引用的剩余有效期内,DFS 链接仍然可以访问。