强制Windows服务器使用特定的域控制器


9

有什么方法可以在DMZ中设置OWA服务器与本地站点的DC进行通信?

DMZ与具有DC​​的LAN位于同一(物理)站点。(DMZ中没有DC。)

我可以强迫它在此(本地)子网上使用DC,因为它在世界的另一端随机选择DC!


您正在运行哪个版本的Exchange Server?
joeqwerty 2011年

Answers:


14

您需要在Active Directory站点和服务中定义AD站点。然后,您可以指定哪些子网定义每个站点。然后,您可以将域控制器分配给该站点。

如果您在同一AD域的全球分布中,则应进行绝对设置,因为不仅您的邮件服务器在世界范围内使用随机DC,而且工作站也是如此。


令人惊讶的是有很多人没有正确设置!
Rhys Evans,

网站已经设置好了-但它仍然在挑选看似随机的服务器。

2
@Ben,则可能无法正确设置。
MDMarra 2011年

3

配置站点当然是一个好的开始。但是,您仍然应该意识到,您不能通过站点和服务“强制”使用特定的DC。这是设计使然。例如,如果您站点中的DC已关闭,则Windows应尝试在另一个站点中尝试DC。

如果您的拓扑具有主要位置(例如总部或数据中心),并且远程“分支”站点具有仅需要执行本地身份验证和其他DC功能的DC,则可以将远程DC配置为不通过使用DnsAvoidRegisterRecords注册表设置。

另请注意,您可以通过使用_msdcs子域中的SRV DNS记录的优先级和权重来影响首选项顺序,但这仅应在进行全面分析之后才能进行。客户端尝试以最低优先级联系服务器。权重是一种负载均衡机制,用于从具有相同优先级的主机中选择目标主机。客户随机选择指定要联系的目标主机的SRV记录,概率与权重成正比。

更多信息:

如何优化驻留在客户端站点外部的域控制器或全局编录的位置
http://support.microsoft.com/kb/306602

SRV资源记录
http://technet.microsoft.com/zh-cn/library/cc961719.aspx

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.