活动目录复制配置与管理全解析
1. 桥头堡服务器配置
桥头堡服务器用于指定在站点之间传输复制信息时首选的域控制器。对于基于 IP 的远程过程调用(RCP)和简单邮件传输协议(SMTP)复制,可以选择不同的桥头堡服务器,从而实现负载均衡。创建站点的桥头堡服务器,操作步骤如下:
1. 右键单击域控制器。
2. 选择“属性”。
2. 服务器拓扑配置
在需要使用多个站点的环境中,考虑服务器的放置位置至关重要。合理的服务器放置可以通过减少执行常见操作(如身份验证或搜索活动目录)所需的时间,显著提高性能和最终用户体验。设计分布式活动目录环境时,主要有两个问题需要考虑:
- 网络环境中域控制器的放置。
- 全局编录(GC)服务器的使用管理。
2.1 域控制器放置
强烈建议在活动目录环境的每个域中至少有两个域控制器。使用额外的域控制器有以下好处:
- 提高性能:服务器可以平衡服务客户端请求的负担。
- 提供容错能力:若一个域控制器出现故障,另一个仍包含活动目录数据库的有效可用副本。
- 提升网络性能:客户端可以连接到离它们最近的服务器,而不是通过慢速广域网(WAN)链路执行身份验证和安全操作。
然而,过多的域控制器也会带来问题。因为每个域控制器都必须将任何更改传播到其他所有控制器,这会导致大量的复制流量和网络流量。
2.2 全局编录服务器放置
全局编录(GC)服务器是包含组成活动目录数据库的森林范围内所有域控制器中所有对象副本的域控制器。将域控制器设置为 GC 服务器操作简单,且可以轻松更改此设置。但确定哪些域控制器
超级会员免费看
订阅专栏 解锁全文
170万+

被折叠的 条评论
为什么被折叠?



