Назад | Перейти на главную страницу

Заставить сервер Windows использовать определенный контроллер домена

Есть ли способ настроить сервер OWA в моей демилитаризованной зоне для связи с контроллером домена на локальном сайте?

DMZ расположена на том же (физическом) сайте, что и LAN с контроллерами домена на ней. (В DMZ нет DC.)

Могу ли я заставить его использовать DC в этой (локальной) подсети, поскольку он выбирает случайные на другом конце света!

Вам нужно определить Сайты AD в сайтах и ​​службах Active Directory. Затем вы указываете, какие подсети определяют каждый сайт. Затем вы можете назначить этому сайту контроллеры домена.

Если у вас есть глобальное распространение одного и того же домена AD, вы должны обязательно настроить это, потому что не только ваши почтовые серверы используют случайные контроллеры домена по всему миру, но и ваши рабочие станции.

Настройка сайтов, конечно, хорошее начало. Однако вы все равно должны знать, что вы не можете «принудительно» использовать конкретный контроллер домена с помощью сайтов и служб. Это сделано намеренно. Например, если DC на вашем сайте не работает, Windows должна попробовать DC на другом сайте.

Если у вас есть топология с основным расположением (например, штаб-квартира или центр обработки данных) и удаленные «лучевые» сайты с контроллерами домена, которым требуется только локальная аутентификация и другие функции контроллера домена, удаленные контроллеры домена можно настроить так, чтобы не рекламировать определенные службы, Параметр реестра DnsAvoidRegisterRecords.

Также обратите внимание, что вы можете влиять на порядок предпочтений с помощью приоритета и веса записей DNS SRV в поддомене _msdcs, но это следует делать только после тщательного анализа. Клиенты пытаются связаться с сервером с самым низким приоритетом. Вес - это механизм балансировки нагрузки, который используется при выборе целевого хоста из тех, которые имеют такой же приоритет. Клиенты случайным образом выбирают записи SRV, которые определяют целевые хосты, с которыми необходимо связаться, с вероятностью, пропорциональной весу.

Больше информации:

Как оптимизировать расположение контроллера домена или глобального каталога, который находится за пределами сайта клиента
http://support.microsoft.com/kb/306602

Записи ресурсов SRV
http://technet.microsoft.com/en-us/library/cc961719.aspx