AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 41627
Accepted
AudioDan
AudioDan
Asked: 2009-07-17 06:43:26 +0800 CST2009-07-17 06:43:26 +0800 CST 2009-07-17 06:43:26 +0800 CST

Windows 2000 Active Directory 全局编录服务器和基础结构主机角色

  • 772

我一直在重读 Curt Simmons 的“Active Directory Bible”的某些部分,以准备一些机器更换和对我们的 windows 2000 Active Directory 基础结构的更改。似乎在任何可靠的活动目录网络中,您至少应该有两个域控制器,以便在其中一个出现故障时可以处理登录和证券。但是,本书中指出登录需要 GC。还指出,在多域控制器网络中,基础结构角色和 GC 角色不应在同一台机器上,除非所有域控制器都是 GC。然后他说你永远不会想要实现一个所有机器都作为 GC 的活动目录网络。引用这本书 - “但是,除非你有很多过多的带宽,否则你想吃掉,

因此,如果您有两个域控制器网络并且 GC 出现故障,登录尝试将不起作用 - 在这种情况下实际上没有冗余。那么在千兆交换机上的小型(<35)机器网络中将两个 DC 作为 GC 真的有那么糟糕吗?对于微软声称的所有多域控制器冗余,似乎有很多单机角色可以在机器故障中导致整个事情崩溃。我在这里错了吗?

windows-server-2000 domain-controller active-directory
  • 2 2 个回答
  • 867 Views

2 个回答

  • Voted
  1. Best Answer
    Evan Anderson
    2009-07-17T06:51:10+08:002009-07-17T06:51:10+08:00

    注意:基础结构主机和全局编录服务器:在单域环境中,位于同一域控制器上的基础结构主机和全局编录角色没什么大不了的(因为基础结构主机实际上在单域环境中不做任何事情)。

    以下文章描述了在将基础结构主机角色分配给全局编录服务器的多域环境中可能出现的问题:http: //support.microsoft.com/kb/248047

    本文描述了“不要将基础设施主机角色放在全局编录服务器上”的“例外”:单域环境:http: //support.microsoft.com/kb/248047

    因此,在您描述的使用单个域和两个域控制器将两者都标记为全局编录服务器的环境中,这并不是“坏的”,也不会产生任何不良影响。

    当您查看具有多个物理位置的大型网络并考虑全局编录复制的“成本”时,书中的“过度带宽”评论就会发挥作用。

    我通常会鼓励每个物理位置至少有两个域控制器,每个物理位置至少有两个全局编录服务器。话虽如此,在较小的组织中,经济状况通常是这样的,您可以在“分支机构”中拥有一个域控制器,从而拥有一台全局编录服务器。它的冗余较少,但与该 DC 故障相关的“风险”的经济性通常超过添加第二个 DC 的成本。

    • 2
  2. ThatGraemeGuy
    2009-07-17T07:02:09+08:002009-07-17T07:02:09+08:00

    “表示在多域控制器网络中”

    您误读了那一点,他必须说的是“在多域网络中”,即在同一林中具有多个 AD 域的网络,而不是在 1 个域中的多个域控制器。正如 Evan 所说,在单域 AD 环境中,基础设施主机 FSMO 角色无事可做。

    这在KB223346中也有说明:

    “不要将基础结构主机放在全局编录服务器上”规则的两个例外是:

    • 单域林:

    在包含单个 Active Directory 域的林中,没有幻像,因此基础结构主机没有工作要做。基础结构主机可以放置在域中的任何域控制器上,无论该域控制器是否承载全局编录。

    • 域中的每个域控制器都拥有全局编录的多域林:

    如果属于多域林的域中的每个域控制器也承载全局编录,则基础结构主机无需执行任何幻象或工作。基础结构主机可以放在该域中的任何域控制器上。

    • 1

相关问题

  • 内部名称解析

  • 什么时候域比工作组更适合网络?

  • 我应该在 Active Directory 中配置哪些重要的组策略设置?[关闭]

  • 使用 AD 在特定时间段内阻止对特定网站的访问

  • 在登录期间打开 URL 的现代方法是什么?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve