您好,
根据我的研究,可能没有微软官方文档支持,也不建议对任何AD服务(LDAP, LDAPS, DNS等)使用NLB,客户端可能由于SPN查找等多种原因导致Kerberos验证失败。同时,也不建议在DC上安装除ADDS和DNS以外的其他角色和功能。另外,AD本身自带负载平衡和高可用性,无需再通过NLB进行负载。
您可以参考下面的文章了解详细信息:
Load balancers and Active Directory(仅英文版)
https://social.technet.microsoft.com/wiki/contents/articles/33547.load-balancers-and-active-directory.aspx
如果需要进一步的帮助,请随时告诉我们。
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact
tnmff@microsoft.com.