Jump to content

Single Site - Preferred Domain Controller


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi allseits,

 

nehmen wir an, wir hätten 2 "weell conencted" IP Subnetze, und eine gemeinsame AD Site drüber gelegt. Nehmen wir weiter an, es befände sich ein DC in jedem Subnetz. Nach allgemeiner Logik würden die Clients sich per Zufalll einen der DCs aussuchen, da sie in der selben Site liegen..

 

- Sind die Clients (XP, W7) eventuell schlau genug, "Ihren" DC (der mit der IP ADresse aus dem gleichen Subnetz) zur Anmeldung vorzuziehen?

- Kann man eventuell "nachhelfen", d.h. Clients einen DC vorschlagen den sie nützen sollen, sofern dieser verfügbar ist?

 

Link zur entsprechenden Doku reicht, lesen kann ich selber.

 

Thx

 

Armin.

Link zu diesem Kommentar

Hi Günther,.

 

Ich fürchte da findet sich nichts was auf mein Problem passt.

 

Um die Intersite-Replikation zu nützen wurde über die IP Subnetze drüber immer schon nur eine Site konfiguriert. Diese hat allerdings mehrere Domain Controller, und ich möchte sicher stellen dass die Clients einer Seite "ihren" Domain Controller bevorzugt nützen. Die Clients müssen sich also an den IP Adressen orientieren, und nicht an der Site Struktur.

 

Oder es gibt eine Möglichkeit, einen "Preferred" Controller einzustellen. Das wäre meine Lieblingslösung.

 

Lg

 

Armin.

Link zu diesem Kommentar

Ob das hilfreich ist?

 

http://support.microsoft.com/kb/306602/de

 

Zum Suchen habe ich Preferred Loginserver verwendet.

 

http://www.mcseboard.de/topic/24987-logonserver-setzen/

"always prefers a domain controller that resides in the site of the client that is searching for a domain controller"

 

So wie ich die AD Doku kenne versteht die Microsoft AD Truppe unter einer "Site" stets eine AD SIte, und die hat mit der Netzwerk-Infrastruktur nicht unbedingt viel zu tun. Sobald mehrere IP Netze in einer Site zusammengefasst sind hat der CLient - soweit mir bekannt - keine weitere Intelligenz, unter den angebotenen DCs den Besten zu wählen. oder sich -darum gehts mir im kern - einen DC "vorschlagen" zu lassen. Per Zufall einen aus der Liste nehmen kann er ja immer noch, wenn sich mein Vorschlag als ungut erweist, weil genau diesed DC ausnahmsweise down ist.

Worum aber ein Logon an einem bestimmten Logonserver erzwingen? Und warum nimmt ein Client einem "entfernten" Logonserver? Wie, warum kommt es zu dem "Problem"?

Nicht erzwingen. Nur die Liste der Vorschläge sinnvoll sortieren. Normalerweise ist das der Sinn einer Site. Im Moment habe ich ein Netz, das vor 10 Jahren auf Grund der damaligen Gegebenheiten mit einer Site pro Standort geplant wurde. Nun ist man mit dem Systemverhalten nicht mehr zufrieden. Abhängig von den Site-Replikationsinstellungen kommen Daten wie z.B. DDNS Einträge sehr verzögert auf die andere Seite. Die Leitungen sind dicker geworden, also könnte man erwägen, das gesamte Netz als eine Site zu fahren. Man möchte aber nach wie vor sichergestellt haben, dass die lokalen Server sooft als möglich den Vorrang bekommen, wenn übergreifende Dienste, z.B. Domänenanmeldung + Rattenschwand an Scripten und GPOs (mein Thema) oder aber auch andere vergleichbare Dienste (DFS, nicht mein Thema) angesprochen werden.

 

An sich wärs ja simpel: der Client kennt seine IP ADresse, es wäre kein Hexenwerk wenn er bei der Auswahl der Domänencontroller seiner Site einen mit einer IP Adresse im selbem Netz wie er selbst bevorzugen würde, statt - Stand meines Wissens - alle DCs seiner SIte als "gleich gut geeignet" zu betrachten.

 

Dass er, wenn sein SIte-DC down ist, doer wenn es in seiner SIte gar keinen DC gibt selbstverständlich einen anderen DC nehmen darf versteht sich von selbst.

 

Darüber hinaus stammen die gängigen Dokus zum Thea "Wie wählt ein Client einen DC aus) mehr oder weniger vollständig aus WIndows 2000 und 2003 Umgebungen. Man muss immer damit rechnen, dass 2008 hier neue Möglichkeiten bietet, von denen ich bisher einfach nichts gehört habe.

 

Armin.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...