Trabalhamos na configuração da delegação restrita do AD para uma conta de serviço em nosso domínio e conseguimos que tudo funcionasse em princípio. No entanto, para fazer isso, tivemos que configurar a delegação LDAP para controladores de domínio específicos. A desvantagem dessa abordagem para nós é que, se introduzirmos um novo DC, poderemos ter uma interrupção do serviço se não atualizarmos nossa delegação para incluir o novo DC. Existe uma maneira de delegar a qualquer/todos os DCs no domínio ou só é possível fazer um de cada vez?
Início
/
user-495