RODC и удаленный сайт

Это зависит от того, являются ли эти домены частью того же леса. Лес Active Directory состоит из одного или нескольких доменов. Домены в том же лесу имеют неявные 2 пути доверие. Домены в различных лесах требуют, чтобы перекрестное лесное доверие видело Как Доменный и Лесная Работа Трестов

6
задан 8 December 2011 в 17:04
1 ответ

Из техники:
"Когда клиент, который ищет контроллер домена, получает список IP-адресов контроллера домена из DNS, клиент начинает запрашивать контроллеры домена, в свою очередь, чтобы узнать, какой контроллер домена доступен и уместно. Active Directory перехватывает запрос, содержащий IP-адрес клиента и передает его в Net Logon в домене. контроллер. Net Logon ищет IP-адрес клиента в его межсетевых соединениях. таблица сопоставления путем поиска объекта подсети, который наиболее точно соответствует IP-адрес клиента, а затем возвращает следующую информацию:

  1. Имя сайта, на котором находится клиент, или сайта, наиболее точно соответствует IP-адресу клиента.

  2. Имя сайта, на котором расположен текущий контроллер домена.

  3. Бит, указывающий, находится ли найденный контроллер домена (бит установлен) или не расположен (бит не установлен) на ближайшем к клиенту сайте.

Контроллер домена возвращает информацию клиенту. Ответ также содержит различную другую информацию, описывающую домен контроллер. Клиент проверяет информацию, чтобы определить, стоит ли пытаться чтобы найти лучший контроллер домена. Решение принимается следующим образом:

  1. Если возвращенный контроллер домена находится на ближайшем сайте (возвращенный установлен бит), клиент использует этот контроллер домена.

  2. Если клиент уже пытался найти контроллер домена на сайте в котором контроллер домена утверждает, что находится клиент, клиент использует этот контроллер домена.

  3. Если контроллер домена не находится на ближайшем сайте, клиент обновляет информацию о своем сайте и отправляет новый DNS-запрос для поиска нового домена контроллер на сайте. Если второй запрос выполнен успешно, новый домен используется контроллер. Если второй запрос завершится неудачно, исходный домен используется контроллер. "

" запрос LDAP попал в оба локальных ... "Как вы используете для запроса AD? Какой сервер появляется, если вы вводите print% logonserver% в командной строке?

3
ответ дан 3 December 2019 в 00:39

Теги

Похожие вопросы