Usuário com melhor resposta
duvida referene a autenticação de usuários nos controladores de dominio

Pergunta
-
Boa tarde .
Em minha rede tenho dois servidores controladores de dominio (Primario e Secundário), percebi que as vezes alguns usuários são autenticados no DC primário e as vezes no DC Secundário, porem quando são autenticado no DC secundário não são aplicado as politicas GPO e scripts de logon.
O correto não seria a autenticação ser realizado sempre no DC Primários e caso não conseguisse autenticar no primario autenticas no Secundário e depois em cache se os dois não estiverem disponivel?
Obrigado.
Respostas
-
José Roberto,
Acredito que o problema seja replicação entre os DCs. Você já deu uma olhada no event log dos DCs? Existem ferramentas como dcdiag.exe que poderá te ajudar a diagnosticar o problema.
Veja os artigos abaixo e tente analisar melhor o seu ambiente:
http://technet.microsoft.com/en-us/library/cc755349(WS.10).aspx
http://technet.microsoft.com/en-us/library/cc738415(WS.10).aspx
http://technet.microsoft.com/en-us/library/cc776854(WS.10).aspx
http://technet.microsoft.com/en-us/library/cc786241(WS.10).aspx
Quanto ao método de autenticação, isso dependerá de algumas variáveis e do seu ambiente também. Se vc estiver trabalhando com múltiplos sites, e as subnets estiverem cadastradas em seus respectivos sites, a preferência será pelo DC local. Se vc estiver no mesmo site/subnet a preferência dependerá de fatores como a carga de trabalho do DC, trafego de rede etc.
Entenda mais como isso funciona através dos artigos abaixo:
http://support.microsoft.com/default.aspx?scid=KB;EN-US;q247811&ID=KB;EN-US;q247811
http://msdn.microsoft.com/en-us/library/ms675983(VS.85).aspx
Abrs,
Eduardo Pavan- Marcado como Resposta Richard Juhasz quarta-feira, 3 de fevereiro de 2010 17:11
-
Amigo,
não existe esse conceito de DNS Secundário, e sim, de DNS adicional.
Ambos estão determinados na mesma faixa de hierarquia, uma vez que ambos possuem a mesma base e replicam as mesmas informações entre eles.
Siga o conselho do amigo e analise o Event Viewer para buscar erros ou falhas na replicação.
Veja se a pasta SYSVOL está sendo corretamente sincronizada entre os DC s.
Att,
Fabiano Barreira - MCP + MCDST + MCSA on Windows Server 2003- Marcado como Resposta Richard Juhasz quarta-feira, 3 de fevereiro de 2010 17:11
Todas as Respostas
-
José Roberto,
Acredito que o problema seja replicação entre os DCs. Você já deu uma olhada no event log dos DCs? Existem ferramentas como dcdiag.exe que poderá te ajudar a diagnosticar o problema.
Veja os artigos abaixo e tente analisar melhor o seu ambiente:
http://technet.microsoft.com/en-us/library/cc755349(WS.10).aspx
http://technet.microsoft.com/en-us/library/cc738415(WS.10).aspx
http://technet.microsoft.com/en-us/library/cc776854(WS.10).aspx
http://technet.microsoft.com/en-us/library/cc786241(WS.10).aspx
Quanto ao método de autenticação, isso dependerá de algumas variáveis e do seu ambiente também. Se vc estiver trabalhando com múltiplos sites, e as subnets estiverem cadastradas em seus respectivos sites, a preferência será pelo DC local. Se vc estiver no mesmo site/subnet a preferência dependerá de fatores como a carga de trabalho do DC, trafego de rede etc.
Entenda mais como isso funciona através dos artigos abaixo:
http://support.microsoft.com/default.aspx?scid=KB;EN-US;q247811&ID=KB;EN-US;q247811
http://msdn.microsoft.com/en-us/library/ms675983(VS.85).aspx
Abrs,
Eduardo Pavan- Marcado como Resposta Richard Juhasz quarta-feira, 3 de fevereiro de 2010 17:11
-
Amigo,
não existe esse conceito de DNS Secundário, e sim, de DNS adicional.
Ambos estão determinados na mesma faixa de hierarquia, uma vez que ambos possuem a mesma base e replicam as mesmas informações entre eles.
Siga o conselho do amigo e analise o Event Viewer para buscar erros ou falhas na replicação.
Veja se a pasta SYSVOL está sendo corretamente sincronizada entre os DC s.
Att,
Fabiano Barreira - MCP + MCDST + MCSA on Windows Server 2003- Marcado como Resposta Richard Juhasz quarta-feira, 3 de fevereiro de 2010 17:11