AD 站点、成本和 DFS

AD 站点、成本和 DFS

我有一堆物理站点:East-1、East-2、Central、West-1 和 West-2,它们都有域控制器并有提供 DFS 服务的服务器。

其他站点Near-East-1、Near-East2、Near-West-1、Near-West2有域控制器,但没有提供DFS服务的服务器。

中央是我们的主要数据中心。

每个站点都在 AD 站点和服务中定义,并且每个站点到中心都有一个站点链接,其成本为 100,因此它最终成为一种以中心为中心、中心辐射状的配置。

拥有 DFS 服务器的站点中的用户正在连接到这些站点服务器,这不是问题。但附近站点中的用户正在连接到中央的 DFS 服务器,而不是附近的服务器。近东-1 中的用户应该连接到东-1,但却连接到了中央。我可以创建一个从近东-1 到东-1 的站点链接,其成本低于近东-1 到中央的链接,这应该可以解决该问题,但假设东-2 中有一个不同的 DFS 文件夹需要访问。我需要创建另一个从近东-1 到东-2 的站点链接,其成本是多少?与到东-1 的链接相同吗?

如果我在某个区域添加更多站点会怎么样?我是否需要从每个新站点创建到具有 DFS 服务器的站点的站点链接?这很快就会变得非常混乱。

为确保用户连接到实际最近的 DFS 服务器,最佳配置方法是什么?

答案1

您可能需要配置 DFS 以启用站点成本核算。

https://learn.microsoft.com/en-us/windows-server/storage/dfs-namespaces/set-the-ordering-method-for-targets-in-referrals

您还可以配置 AD 以使用下一个最近的站点进行 AD 身份验证。默认情况下,如果不在本地站点,客户端将尝试任何域控制器。

在组策略中,“尝试下一个最近的站点”。计算机 > 系统 > 网络登录 > DC 定位器 DNS。

答案2

考虑为每个 DFS 服务器位置创建单独的站点链接。分配适当的成本以优先考虑本地连接。这样,Near-East-1 中的用户将连接到 East-1,并且您可以根据网络状况为每个链接设置特定的成本。

相关内容