当前环境中有三台AD服务器,其中两台A,B在Default-First-Site-Name站点下,另一台C在单独的站点上。
三台AD服务器之间是互相复制的。
用户PC在加入域时,随机跟三台域控服务器通信,因网络配置的原因,跟第三台C通信时会失败。
现在希望所有的通信都会集中在前两台AD服务器上,能否通过设置优先级或其他方法,
避免客户端跟第三台AD C 通信呢?
(DNS指向了第一、第二台域控)
你好,
针对你描述的场景, 我们只需要在AD站点和服务中,为客户端所属的网段创建子网,并将它分配给Default-First-Site-Name站点即可,如下图:
请注意,在AD站点和服务中配置的子网,只为定义属于该站点的客户端范围。比如,我们可以使用192.168.0.0/23来表示192.168.0.1--192.168.3.254中的客户端,而不必担心客户端的子网掩码是24位,25位或是更大。
此外,我们也可以通过注册表指定客户端优先选择的域控,不过这可能对以后的管理产生混乱,因此我建议你将站点和子网划分好,以方便管理。
下面有关于DC Locator的介绍以及如何使用注册表更改优先选择的域控:
https://blogs.msmvps.com/acefekay/2010/01/03/the-dc-locator-process-the-logon-process-controlling-which-dc-responds-in-an-ad-site-and-srv-records/
https://www.technipages.com/windows-how-to-switch-domain-controller
Best Regards,
William
Please remember to mark the replies as answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.