Как ведет себя Windows, когда ее контроллер домена недоступен?

Я занимаюсь обновлением домена малого бизнеса, и мне больше всего нравится переход на Azure AD и удаление локального контроллера домена. Однако я меня беспокоит, что если соединение прерывается (обслуживание / отключение интернет-провайдера), это:

  • Существующие сеансы входа в систему могут быть прерваны
  • Вход в систему будет невозможен на время отключения, плюс время, необходимое рабочим станциям для повторного подключения к облачному контроллеру домена

. Конечно, все рабочие станции имеют учетные записи локального администратора, но это второстепенный вариант. Я не могу найти документацию о том, что возможно, когда DC недоступен или если успешные учетные данные кэшируются на рабочих станциях (поскольку он копирует информацию профиля из DC при входе в систему).

0
задан 15 March 2017 в 03:22
1 ответ

Существующие сеансы входа могут быть прерваны - Нет, не будут.

Вход будет невозможен на время отключения, плюс время, необходимое рабочим станциям для повторного подключения к облаку DC - Предположив, что пользователь успешно вошел хотя бы один раз в систему на конкретном компьютере, подключенном к домену, он сможет войти, используя кэшированные учетные данные домена в случае, если DC недоступен (предполагая, что настройки по умолчанию для кэшированных входов в систему не были изменены).

Я не могу найти документацию о том, что возможно, когда DC недоступен, или если успешные мандаты кэшируются на рабочих станциях (поскольку он копирует информацию профиля с DC при входе) - пользовательские профили создаются и загружаются с локальной машины (в предположении, что блуждающие/обязательные профили не используются). Пользовательские профили не загружаются из DC.

В случае кратковременной недоступности DC, ваши пользователи должны быть в значительной степени незатронуты с точки зрения входа в систему на своих компьютерах. Естественно, все, что требует разрешения DNS имен, будет неудачным (если предположить, что клиенты домена используют DC только для DNS, как они и должны). Они также не смогут делать то, что требует DC, например, изменять свой пароль.

.
2
ответ дан 4 December 2019 в 13:34

Теги

Похожие вопросы