Fragensteller
Massiver Traffic auf Domain Controller

Allgemeine Diskussion
-
Hallo Community,
wir haben einen AD Forest mit zwei Domänen. Forest Root Domain "A" und eine Sub Domain "B". Alle Clients und Benutzer befinden sich in Domain "B".
Die Benutzer der Domain "B" sind auf viele Standorte (Branches) aufgeteilt, jeder Standort hat eine eigene Active Directory Site und einen lokalen Windows Server 2003 R2 Domain Controller (GC).
Jetzt ist uns bei der Analyse des Netzwerktraffics von den Standorten zur Zentrale. Aufgefallen das die Clients/Benutzer der Domäne "B" aus dem Branches massiv Traffic auf einen Domain Controller der Domain "B" in der Zentrale verbrauchen.
Nach einem kurzen Trace sehen wir massic Traffic auf das SMB und SAMR Protokol.
Soweit ich den WireShark Trace verstehe erstellen die Clients eine named pipe (PIPE\SAMR) und fragen dann diverse Mitgliedschaften ab (Lookup Names, Lookup Domain und Query Group Member).
Meines erachtens sollten die Clients die Membership Query usw. aber doch eigentlich an ihrem lokalen DC / GC an Ihrem Standort ausführen, hat jemand eine erklärung für das Verhalten? Bzw. eine Idee wie wir der Ursache näher kommen?
Vielen Dank!
- Typ geändert Alex Pitulice Freitag, 25. Oktober 2013 14:34 Warten auf Feedback
Alle Antworten
-
-
Als Ergänzung zum anderen Martin :-)
nltest /dsgetdc:%userdomain% /backg
Was findet das so, wenn Du es in den Branches aufrufst?
Martin
NO THEY ARE NOT EVIL, if you know what you are doing: Good or bad GPOs?
And if IT bothers me - coke bottle design refreshment :))
Restore the forum design - my user defined Cascading Style Sheet! -
Hallo at2oo1,
bist Du weitergekommen? Brauchst Du noch Hilfe?
Gruss,
Alex
Alex Pitulice, MICROSOFT
Bitte haben Sie Verständnis dafür, dass im Rahmen dieses Forums, welches auf dem Community-Prinzip „IT-Pros helfen IT-Pros“ beruht, kein technischer Support geleistet werden kann oder sonst welche garantierten Maßnahmen seitens Microsoft zugesichert werden können.