Назад | Перейти на главную страницу

вторичный сервер 2003 в домене 2008

Недавно я добавил сервер 2008 года в существующий домен 2003 года. Машина 08 является DC и глобальным каталогом. Однако кажется (и имеет смысл), когда я вношу изменения в политику на машине 08, они распространяются на машину 03, и клиенты после сообщения gpupdate сообщают, что политика исходит от машины 03. Это заставляет меня поверить, что есть что-то еще, что определяет машину 03 как ведущую ...

Я бы хотел, чтобы машина 08 была основной, а 03 - резервной. Есть ли процедура, которой я должен следовать, чтобы это произошло? Какие предостережения (если есть)? И есть ли какие-то особенности 08, которые я должен изучить?

Спасибо,

В Active Directory нет «первичных» или «вторичных» контроллеров домена.

Вам не стоит беспокоиться о том, какой сервер выполняет аутентификацию или предоставляет клиентам групповую политику. Серверы являются равными репликами, поэтому функциональность одинакова. Вы можете настроить значения предпочтений в SRV RR для DC в DNS, если вы действительно хотел, но для этого нужна веская причина.

Почему вас волнует, какие компьютеры клиенты используют для обновления групповой политики?