我已经使用 domain.local 创建了新林。域有 3 个位置 - A、B、C。(每个位置一个 dc)第一个 dc-A 是所有 FSMO 角色的所有者。配置所有 3 个站点及其子网后,添加了 3 个 IP“站点间传输”
dc-A + dc-B
dc-A + dc-C
dc-B + dc-C
将所有
“成本”设置为 1,
“复制间隔”设置为 15 分钟
,并使用配方通知立即从文章中复制https://blogs.msdn.microsoft.com/canberrapfe/2012/03/25/active-directory-replication-change-notification-you/
然后将 dc-B 提升为域控制器,将 dc-C 提升为域控制器
dc-B 和 dc-C 上的 AD 站点和服务完全复制自 dc-A 的架构
一切按预期工作,但是...整个林中的 KCC 在 NTDS 设置中仅创建了 4 个连接。
dc-A:
<自动生成>来自 dc-B
<自动生成>来自 dc-C
dc-B:
<自动生成>来自 dc-A
dc-C:
<自动生成>来自 dc-A
为什么 KCC 没有创建以下复制连接???
dc-B:
<自动生成>来自 dc-C
dc-C:
<自动生成>来自 dc-B
我不想手动创建连接,因为这样通知就不起作用了,而且我必须等待 15 分钟才能通过手动创建的连接进行复制。
我甚至找到了教程,让通知在手动连接上工作,但不必混淆连接名称 :)。希望所有这些都由 KCC 创建。
尝试了许多教程,通过 repoadmin/kcc dcdiag 测试等重新创建连接...
如何强制 KCC 创建所有 6 个需要的< 自动生成 >连接???
我之所以询问是因为在不可用期间,dc-A(FSMO 所有者)dc-B 和 dc-C 不会相互复制。
答案1
我之所以询问是因为在不可用期间,dc-A(FSMO 所有者)dc-B 和 dc-C 不会相互复制。
不准确。
它们不是必需的。如果由于网络问题导致与一个站点的连接停止,ISTG 将创建与另一个站点的连接。
您可能想阅读以下内容:
Active Directory 复制拓扑的工作原理 - KCC 和拓扑生成
https://technet.microsoft.com/en-us/library/cc755994(v=ws.10).aspx#w2k3tr_repto_how_ludi